Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » Поднятие VPN. Криво. Нужна помощь

Ответить
Настройки темы
Поднятие VPN. Криво. Нужна помощь
Valkyr


Сообщения: n/a

Профиль | Цитировать


Всем доброго времени суток.
Сразу извиняюсь, возможно кидаю вопрос немного не в ту тему.. поправте если что не так..

Тема состоит вот в чем.(пишу очень коряво)

Есть у меня сеть. Наружу она смотрит через FreeBSD. Внутри - Виндовый сервер.
Задача. Поднять на виндах VPN сервер. с этим проблем особых не было. внутри сети, VPN сессия или как там оно называется, замечательным образом устанавливается. Проблемы возникли, когда начали тестировать это дело снаружи.

1. В inetd сделали переброску(или как это правильно назвать) запросов по pptp на виндовый сервак на соответствующий порт(с помощью nc).
2. в ipfw разрешили TCP по соответствующему порту(1723).
3. умные люди сказали что в ipfw нада еще и разрешить такую вещь как gre. тоже разрешили. В целях тестирования даже from any to any.

Итог орказался плачевным. В процессе тестирования снаружи опять таки винды. клиент коннектится к серверу. Даже о чем то с ним общается.. Траффик что по TCP что по GRE немного даже идет. Но на этом все заканчивается и клиент выдает замечательную фразу

Error 806: A connection between your computer and the VPN server
has been established, but the VPN connection cannot be
completed. The most common cause for this is that at least 0ne
Internet device (for example, a firewall or a router) between your
computer and the VPN server is not configured to allow Generic
Routing Encapsulation (GRE) protocol packets. Verify that protocol
47 (GRE) is allowed on all personal firewall devices or routers.

вот. Честно признаю - я мало чего гдето както соображаю. и руки местами кривые... Поиски в нете и чтение документации привели к тому что я перестала понимать вообще что-либо.. Что я не так делаю? Помогите, кто чем может... ПЛЗ!

Отправлено: 13:53, 06-10-2005

 

Аватара для archy

Ветеран


Сообщения: 659
Благодарности: 3

Профиль | Отправить PM | Цитировать


Настроить VPN сервер на freebsd, например mpd.

Отправлено: 16:35, 06-10-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

Valkyr


Сообщения: n/a

Профиль | Цитировать


настроить надо именно на виндах.
а через никсы сделать проброску.
в том то и вся проблема.

Отправлено: 17:48, 06-10-2005 | #3


Старожил


Сообщения: 222
Благодарности: 2

Профиль | Отправить PM | Цитировать


Сделай на файрволе редирект портов.

-------
FreeBSD 9.0-STABLE #0: Tue Mar 13 16:45:29 YEKT 2012
-------
@FrIcE


Отправлено: 06:47, 07-10-2005 | #4


Старожил


Сообщения: 161
Благодарности: 1

Профиль | Отправить PM | Цитировать


Технология работы VPN от Microsoft такая:
Клиент подключается на порт 1723 сервера и они договариваются о сеансе связи и его параметрах. Затем, через это же соединение может происходить контроль соединения и поддержание его в рабочем состоянии, про то я не ведаю, а ведаю, что через протокол GRE передаются те самые инкапсулированные в него шифрованные данные. Т.е. я бы сделал так:
ставлю NAT на FreeBSD
делаю редирект порта TCP под нумером 1723
делаю редирект протокола GRE
оба редиректа делаю на машинку - ака Вынь (Windows).
Минусы в том, что твоя Вынь мышина при этом будет как бы прямо в инете именно по VPN и что на другую машину такой же VPN теперь не попишешь.
само собой нужно клиентов, которые подключаются к энтой машине разрешить и никоих других.

P.S. А какая-такая причина, если не секрет, требует подключения именно к Windows, а не к FreeBSD, которое (подключение) будет при этом таким же, а вот все остальное при этом можно и на Windows сервер перенаправить (после подключения к FreeBSD).???

Отправлено: 16:04, 07-10-2005 | #5

Valkyr


Сообщения: n/a

Профиль | Цитировать


огромное спасибо за ответ.
редирект тсп 1723 порта я сделала.. а как сделать редирект GRE?

если не сложно? ну.. какойнибуть пример..
очень прошу..
потому что так как перенапрявляетс я 1723(см изначальный пост), там GRE не проходит.. ну не воспринимается вообще. ерроры в логах выдает.

я просто не совсем разбираюсь в никсах.. вот.. и получаеются такие проблемы.

причина.. требование руководства. вот..

Отправлено: 16:55, 07-10-2005 | #6


Старожил


Сообщения: 161
Благодарности: 1

Профиль | Отправить PM | Цитировать


man natd

и где написано
-redirect_port - перенаправление портов
-redirect_proto - перенаправление протокола
там и читать.
А в конфиге, если, конечно, используется, можна так и писать, как в мане:

redirect_port bla...bla...bla
redirect_proto bla...bla...bla

Не дословно, конечно, как у меня :-)

Отправлено: 15:35, 10-10-2005 | #7

Valkyr


Сообщения: n/a

Профиль | Цитировать


спасибо огромное.
поняла. разобралась. почитала маны. написала.
перегрузила.
только не помогло.
ошибка таже - см пост выше.. ((
какие есть еще идеи?

Отправлено: 17:14, 11-10-2005 | #8


Старожил


Сообщения: 161
Благодарности: 1

Профиль | Отправить PM | Цитировать


Ну тут бы я послушал процесс установления соединения на всех интерфейсах. Внешнем в инете, внутреннем для FreeBSD, единственном на Win и посмотрел, что же у меня реально происходит. И происходит ли? Бывало так, что трансляция пакетов не выполнялась по причинам ipfw. Бывало, что и внутренняя машина имела свои прибабахи. Чем лучше понимаешь происходящие в системе процессы, тем быстрее и эффективнее решение.

Отправлено: 12:22, 12-10-2005 | #9


Старожил


Сообщения: 161
Благодарности: 1

Профиль | Отправить PM | Цитировать


Да, tcpdump для FreeBSD и WinDump+WinPCap для Windows использовал.

Отправлено: 12:23, 12-10-2005 | #10



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » Поднятие VPN. Криво. Нужна помощь

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Suse/OpenSuSE - поднятие vpn Злобный Кыс Общий по Linux 3 11-04-2009 00:05
Route/Bridge - Вопрос 2 провайдера инета + VPN - нужна помощь djgoodwin Сетевые технологии 4 12-11-2008 14:42
Нужна помощь Kuplet Видеокарты 11 05-08-2006 13:17
Нужна помощь Guest Сетевые технологии 2 10-08-2004 08:52
Нужна помощь! Maks oszone Защита компьютерных систем 14 19-12-2003 22:56




 
Переход