VPN не бегают пакеты

Технические вопросы по UTM 5.0
Ответить
UFOS
Сообщения: 24
Зарегистрирован: Чт июл 21, 2005 18:27

VPN не бегают пакеты

Сообщение UFOS »

Поставил всё это дело по инструкции как положено всё получилось без проблем настроилось. Воркает всё это на FreeBSD при соединении через VPN инета нет ;( собственно так же как и через шлюз. Но интерфейс с интернетом пингует. т.е. сетевую карточку через каторую бегает инет пинг есть. В чём проблема ? может тарифы не так настроил или где во фре чего не включил ?

demiurg
Сообщения: 222
Зарегистрирован: Пт янв 21, 2005 09:38

Сообщение demiurg »

gateway_enable="YES" стоит в rc.conf?
Правила ipfw разрешают?
Хотелось бы побольше информации по настройкам самой фряхи.

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Сообщение aospan »

Скорее всего у вас приватные адреса и не настроен НАТ ? Попробуйте посмотреть пакеты на внешнем интерфейсе при помощи утилиты tcpdump.

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

rc.conf и ipfw -a list в студию

UFOS
Сообщения: 24
Зарегистрирован: Чт июл 21, 2005 18:27

Сообщение UFOS »

rc.conf

gateway_enable="YES"
inetd_enable="YES"
linux_enable="YES"
sshd_enable="YES"
usbd_enable="YES"
hostname="ufos.my.ru"
ifconfig_xl0="inet 10.10.125.124 netmask 255.255.255.0"
ifconfig_xl1="inet 192.168.1.10 netmask 255.255.255.0"
defaultrouter="192.168.1.100"
font8x8="cp1251-8x8"
font8x14="cp1251-8x14"
font8x16="cp1251-8x16"
apache2_enable="YES"
mysql_enable="YES"
# Route
route add -net 10.0.0.0 -netmask 255.255.0.0 10.10.125.1
route add -net 10.10.0.0 -netmask 255.255.0.0 10.10.125.1

А вот при ipfw -a list
ipfw: getsockopt(IP_FW_GET): Protocol not available

UFOS
Сообщения: 24
Зарегистрирован: Чт июл 21, 2005 18:27

Сообщение UFOS »

P.S. НА VPN адресах приватные адреса 172.16.0.0 собственно всё как в интсрукции )))

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

Всё понятно. делай так

cd /usr/src/sbin/ipfw
make -DIFPW2
make install
reboot

ipfw -a list

и попробуй дальше.

UFOS
Сообщения: 24
Зарегистрирован: Чт июл 21, 2005 18:27

Сообщение UFOS »

Chris писал(а):Всё понятно. делай так

cd /usr/src/sbin/ipfw
make -DIFPW2
make install
reboot

ipfw -a list

и попробуй дальше.
Может в аську стукнешь за одно так быстрее 9544698 ;)

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

Да сколько ж можно :-)
ну стучи 675076

Cyber
Сообщения: 153
Зарегистрирован: Ср сен 28, 2005 11:36
Откуда: Volgograd

Сообщение Cyber »

у меня такая же проблема.
не пойму где грабли.
где взять rc.conf?

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

Вон у этого спроси чего у него было, я уже не помню что мы там исправили

Ответить