Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Не работает redirect_address

Автор: ZAleVic
Дата сообщения: 22.07.2008 10:03
Сервер - FreeBSD 4.9, ipfw + natd + racoon
Два сетевых адаптера - dc0, rl0; псевдо интерфейс gif0 для туннеля.
dc0 смотрит в Инет, rl0 - в локалку.

Проблема с туннелем. Соединение устанавливается и с сервера всё прекрасно работает. Надо машину из локальной сети пустить в туннель и весь входящий из туннеля трафик пустить на эту же машину.

По туннелю ходят только два адреса 10.10.10.10 cо стороны FreeBSD и 20.20.20.20 со второго конца туннеля.

Адрес gif0 я сделал 10.10.10.10
Адрес машины, которая должна в тунель входить 192.168.0.10

сделал настройки ipfw и natd как написно в теме
http://forum.ru-board.com/topic.cgi?forum=62&topic=5054#1

Когда пингую с 192.168.0.10 пинг уходит в тунель через нат, и на gif0 приходит ответ, а дальше пакет просто пропадает...

Перечитал полинтернета ... Что делать уже ума не приложу.
Автор: SAM30
Дата сообщения: 22.07.2008 11:01
ZAleVic
Я считал, что туннель создается между двумя сетями с приватными адресами. На каждой сети установлен FreeBSD с реальным IP и между ними туннель gif0. И каждый PC одной сети может воспользоваться общими ресурсами другой сети? Я правильно понимаю вопрос или у вас другие задачи?
Автор: ZAleVic
Дата сообщения: 22.07.2008 11:43
Задачи другие. В данном случае, туннель создается для того, чтобы два компьютера с конкретными ip адресами могли свободно обмениваться информацией.
Автор: SAM30
Дата сообщения: 22.07.2008 14:20
ZAleVic
http://www.ru.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/ipsec.html
Здесь написано как настраивать VPN, но как сделать, чтобы использовали VPN только два РС, а не нашел, посмотрите здесь, может сами найдете как решить вашу проблему. Я бы не стал использовать VPN для двух РС, а информацию сделал бы доступной только двум компьютерам.
Автор: ZAleVic
Дата сообщения: 22.07.2008 18:00
Спасибо, но это я уже читал. Туннель настроен между freeBSD и CISCO и он работает. Насколько я понимаю, не работает natd.
ping с freeBSD проходит, так же как и фтп и др.

Пакеты из локалки через freeBSD транслируются в туннель, а вот приходящий ответ никуда не попадает. Пробовал первым правилом ставить
allow log all from any to any via gif0
про исходящие пакеты в логе записи есть, а входящие как в черную дыру попадают, но "tcpdump -i gif0" показывает, что ответные пакеты из тунеля идут...

Страницы: 1

Предыдущая тема: Windows Vista - язык интерфейса


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.