1. Имеется удаченный vpn на фрее1 полностью рабочий и красивый.
2. локалка через фрее2 ходит в инет то же полностью рабочий вариантпри попытке соединиться с vpn из локалки застывает на авторизации.
правила на фрее2
00101 allow ip from any to me dst-port 1723
00101 allow ip from me 1723 to any
00102 allow gre from any to any
потом статистика и заворот в наткаких мне правил нарисовать надо что бы заработал vpn
>1. Имеется удаченный vpn на фрее1 полностью рабочий и красивый.
>2. локалка через фрее2 ходит в инет то же полностью рабочий вариант
>
>
>при попытке соединиться с vpn из локалки застывает на авторизации.
>
>правила на фрее2
>00101 allow ip from any to me dst-port 1723
>00101 allow ip from me 1723 to any
>00102 allow gre from any to any
>потом статистика и заворот в нат
>
>каких мне правил нарисовать надо что бы заработал vpn00101 allow tcp from any to free1 dst-port 1723
00101 allow tcp from free1 1723 to any
00102 allow gre from any to any
И кстати почему вообще 1723 - это порт виндового vpn сервера?....Кстати, для gre требуется натить каждый коннект из локалки отдельным ip.
>И кстати почему вообще 1723 - это порт виндового vpn сервера?....
>
>Кстати, для gre требуется натить каждый коннект из локалки отдельным ip.
Все верно. коннект происходит из локалки с винды.
>И кстати почему вообще 1723 - это порт виндового vpn сервера?....
>
>Кстати, для gre требуется натить каждый коннект из локалки отдельным ip.хочешь сказать, что придется не только натить ip но и gre отдельно???
Ты сначала определись уже, где у тебя vpn-сервер, а где клиент и что у тебя к чему коннектится.
А натить gre можно тем же ip что и tcp, но каждый следующий клиент из локалки должен натиться отдельным ip, одновременно два клиента не смогут работать через gre с одного ip.
>Ты сначала определись уже, где у тебя vpn-сервер, а где клиент и
>что у тебя к чему коннектится.последовательность:
в локатке win через freebsd соединяется с freebsd стоящей в инетево как :)
клиент - винда
сервера фря внешния
>>Ты сначала определись уже, где у тебя vpn-сервер, а где клиент и
>>что у тебя к чему коннектится.
>
>последовательность:
>
>в локатке win через freebsd соединяется с freebsd стоящей в инете
>
>во как :)
>
>клиент - винда
>сервера фря внешния
00101 allow tcp from any to free1 dst-port 1723
00101 allow tcp from free1 1723 to any
00102 allow gre from any to free1
00103 allow gre from free1 to anyipnat:
map fxp0 from ip1/32 to free1-ip/32 -> my_ip1/32
map fxp0 from ip2/32 to free1-ip/32 -> my_ip2/32
etc
а для natd не нарисуешь??