The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Не проходит ping по VPN, !*! JackRip, 13-Авг-09, 18:39  [смотреть все]
Конфигурация следующая:
2 сервера - FreeBSD 6.4 b FreeBSD 7.1. Между ними поднят VPN по хендбуку, через device gif, без шифрования. Сначала все было ок - все подсети друг друга пинговали, и видели все что надо.
В какой-то момент появилась проблема - с подсети с Фри7 все пингуется в подсети с Фри6, а в подсети Фри6 все хитро: с сервера пингуется сервер Фри7 и его подсеть, а с клиентов ни сервер, ни подсеть Фри7 не пингуется. Трейс доходит до Фри6 и дальше таймаут.
Надеюсь, не сильно путано объяснил. Очень нужна помощь.
  • Не проходит ping по VPN, !*! shadow_alone, 22:33 , 13-Авг-09 (1)
    • Не проходит ping по VPN, !*! JackRip, 09:48 , 14-Авг-09 (2)
      >посмотри маршруты на Фри6 и файрвол

      маршруты:
      Internet:
      Destination        Gateway            Flags    Refs      Use  Netif Expire
      default            80.249.224.65      UGS         0 22874081   tun0
      80.249.224.65      80.249.227.165     UH          1        0   tun0
      127.0.0.1          127.0.0.1          UH          0    55330    lo0
      192.168.1          link#2             UC          0        0    rl0
      192.168.1.4        00:1e:8c:1f:c6:8e  UHLW        1  2456199    rl0   1056
      192.168.1.255      ff:ff:ff:ff:ff:ff  UHLWb       1      494    rl0
      192.168.2          192.168.2.1        UGS         0       40   gif0
      192.168.2.1        192.168.1.1        UH          1     1450   gif0
      217.112.217.62/30  link#1             UC          0        0    vr0
      217.112.217.65     ff:ff:ff:ff:ff:ff  UHLWb       1        2    vr0

      192.168.1.0/24 - подсеть Фри6, 2.0/24 - Фри7

      фаервол (сделал совсем разрешающий):
      00300   allow ip from any to any via lo0
      00310  divert 8668 ip from any to any
      00350  allow ip from me to any
      00360   allow ip from any to me
      00510  fwd 127.0.0.1,3128 tcp from 192.168.1.0/24 to any dst-port 80
      01000   allow ip from 192.168.1.0/24 to any
      01001  allow ip from any to 192.168.1.0/24
      65535   deny ip from any to any

  • Не проходит ping по VPN, !*! JackRip, 12:04 , 17-Авг-09 (3)
    Никто не может ничего подсказать?



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру