URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 50034
[ Назад ]

Исходное сообщение
"VPN & NAT"

Отправлено m1chaeell , 01-Ноя-04 17:07 
freeBSD 4.10. Настроен NAT и ipfw2.
Не могу соединиться из внутренней сети с vpn-сервером, который находится за внешним интерфейсом посредством NAT. Порт VPN на ipfw прописан.
Возможно ли вообще vpn-соединение через NAT. Если да, то какие существуют ньюансы?

Спасибо


Содержание

Сообщения в этом обсуждении
"VPN & NAT"
Отправлено A Clockwork Orange , 01-Ноя-04 17:09 
Можно.
Фаеврвол должно пропускать.

"VPN & NAT"
Отправлено m1chaeell , 01-Ноя-04 17:17 
>Можно.
>Фаеврвол должно пропускать.

Так я ж прописал порт tcp 1723 и никакого результата. Потом тупо втыкаю от модема кабель в сетевуху - напрямую всё работает.


"VPN & NAT"
Отправлено Gua , 01-Ноя-04 17:18 
попробуй разрешить все порты и посмотри на результат

"VPN & NAT"
Отправлено A Clockwork Orange , 01-Ноя-04 17:23 
протокол gre пропустить, или еще как в зависимости от типа VPN

"VPN & NAT"
Отправлено m1chaeell , 01-Ноя-04 17:30 
>протокол gre пропустить, или еще как в зависимости от типа VPN

Я уже разрешил все протоколы и все порты. Ничё не изменилось.



"VPN & NAT"
Отправлено Grayich , 01-Ноя-04 18:19 
>>протокол gre пропустить, или еще как в зависимости от типа VPN
>
>Я уже разрешил все протоколы и все порты. Ничё не изменилось.

точно разрешил протокол именно 47 онже (gre) ?
что то вида
ipfw add allow 47 from any to any


"VPN & NAT"
Отправлено m1chaeell , 02-Ноя-04 09:53 
>>>протокол gre пропустить, или еще как в зависимости от типа VPN
>>
>>Я уже разрешил все протоколы и все порты. Ничё не изменилось.
>
>точно разрешил протокол именно 47 онже (gre) ?
>что то вида
>ipfw add allow 47 from any to any

Я уже пробовал и так:

allow all from 10.1.1.1 to any
allow all from any to 10.1.1.1


"VPN & NAT"
Отправлено m1chaeell , 02-Ноя-04 10:15 
>>>>протокол gre пропустить, или еще как в зависимости от типа VPN
>>>
>>>Я уже разрешил все протоколы и все порты. Ничё не изменилось.
>>
>>точно разрешил протокол именно 47 онже (gre) ?
>>что то вида
>>ipfw add allow 47 from any to any
>
>Я уже пробовал и так:
>
>allow all from 10.1.1.1 to any
>allow all from any to 10.1.1.1

Всё, работает. Спасибо, что навел на правильный путь.