<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD mpd+ipfw+natd winXP клиент</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/81657.html</link>
    <description>Есть маршрутизатор на FreeBSD 6.2 (шлюз для всех компов нашей локалки 192.168.1.0)&lt;br&gt;На нем поднят mpd сервер.&lt;br&gt;Удаленные клиенты WinXP подключаются (им выдается адрес сервера 192.168.100.1 и адрес клиента 192.168.100.2). Адрес сервера пингуется. С маршрутизатора клиент тоже пингуется.&lt;br&gt;&lt;br&gt;Проблема в том, что из внутренней сетки 192.168.1.0 с любого компа не подключиться к vpn клиенту (нужен rdp, radmin).&lt;br&gt;&lt;br&gt;fire.sh:&lt;br&gt;00100 divert 8668 ip from 192.168.1.0/24 to any out xmit rl0&lt;br&gt;00150 divert 8668 ip from any to &#123;inet_ip&#125; in recv rl0&lt;br&gt;00200 deny tcp from any to any dst-port 135-139 via rl0&lt;br&gt;...&lt;br&gt;00501 allow ip from any to any via ng0&lt;br&gt;...&lt;br&gt;&lt;br&gt;rl0 - внешний интерфейс (смотрит в инет)&lt;br&gt;&lt;br&gt;что не так?&lt;br&gt;</description>

<item>
    <title>FreeBSD mpd+ipfw+natd winXP клиент (billybons2006)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/81657.html#11</link>
    <pubDate>Mon, 01 Sep 2008 07:33:36 GMT</pubDate>
    <description>Слушайте, все работает, только странновато слегонца, но это вопрос времени на тестирование.&lt;br&gt;&lt;br&gt;Для соединения с почтовым сервером на сервере mpd надо с клиента коннектиться не к 10.9.0.1, а к 10.9.0.3, ведь в данном случае этот ip пробрасывает запросы к серверу, ЛИБО, что вдруг произошло, telnet на 25 порт с клиента &lt;br&gt;&lt;br&gt;на клиенте то так проходит:&lt;br&gt;telnet 10.9.0.1 25&lt;br&gt;&lt;br&gt;то так:&lt;br&gt;telnet 10.9.0.3 25&lt;br&gt;&lt;br&gt;Я еще поразбираюсь, странно, т.к. если все работает, то не должно быть таких изменений, тем более спонтанно.&lt;br&gt;&lt;br&gt;Я тут потестю, потом видно будет, ерунда или нет.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD mpd+ipfw+natd winXP клиент (billybons2006)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/81657.html#10</link>
    <pubDate>Mon, 01 Sep 2008 06:51:53 GMT</pubDate>
    <description>allow ip from any to any via lo0&lt;br&gt;allow log logamount 100 ip from any to any via sk0&lt;br&gt;allow log logamount 100 ip from any to any via tun0&lt;br&gt;&lt;br&gt;deny ip from any to me dst-port 3306 in via sk0&lt;br&gt;deny ip from any to me dst-port 3128 in via sk0&lt;br&gt;deny ip from any to me dst-port 25 in via sk0&lt;br&gt;deny ip from any to me dst-port 110 in via sk0&lt;br&gt;&lt;br&gt;allow log logamount 100 udp from any to me dst-port 2093 in via sk0&lt;br&gt;allow udp from me 2093 to any out via sk0&lt;br&gt;allow udp from me to 195.5.128.130 out via sk0&lt;br&gt;allow udp from 195.5.128.130 to me in via sk0&lt;br&gt;&lt;br&gt;divert 8668 ip from any to any in via sk0&lt;br&gt;check-state&lt;br&gt;allow gre from any to any&lt;br&gt;allow log logamount 100 tcp from 10.8.0.0/24 to me dst-port 1723 via tun0&lt;br&gt;allow log logamount 100 tcp from any to me dst-port 1723 via sk0&lt;br&gt;allow log logamount 100 tcp from me 1723 to any via sk0&lt;br&gt;&lt;br&gt;00206 allow ip from any to any&lt;br&gt;&lt;br&gt;skipto 5000 log logamount 100 ip from any to any out via sk0 setup keep-state&lt;br&gt;skipto 5000 log logamount 100 udp from me to any dst-port 53 out via sk0 keep-state</description>
</item>

<item>
    <title>FreeBSD mpd+ipfw+natd winXP клиент (A Clockwork Orange)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/81657.html#9</link>
    <pubDate>Fri, 29 Aug 2008 12:05:36 GMT</pubDate>
    <description>на основании таких правил ipfw нельзя сказать что не так.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD mpd+ipfw+natd winXP клиент (billybons2006)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/81657.html#8</link>
    <pubDate>Fri, 29 Aug 2008 11:59:15 GMT</pubDate>
    <description>Я вот в этих правилах совсем не вижу, каким образом клиент (192.168.100.2) будет иметь дело с сетью 192.168.1.0/24. У меня просто вопрос как раз связан с этим, поэтому и спрашиваю.&lt;br&gt;&lt;br&gt;когда клиент подключен по vpn, на сервере создается интерфейс ng0:&lt;br&gt;&lt;br&gt;# ifconfig ng0&lt;br&gt;ng0: flags=88d1&amp;lt;UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1296&lt;br&gt;        inet 10.9.0.1 --&amp;gt; 10.9.0.3 netmask 0xffffffff&lt;br&gt;&lt;br&gt;Ок, на клиенте, соответственно, ipconfig (WinXP):&lt;br&gt;test - PPP адаптер:&lt;br&gt;        DNS-суффикс этого подключения . . :&lt;br&gt;        IP-адрес  . . . . . . . . . . . . : 10.9.0.3&lt;br&gt;        Маска подсети . . . . . . . . . . : 255.255.255.255&lt;br&gt;        Основной шлюз . . . . . . . . . . : 10.9.0.3&lt;br&gt;&lt;br&gt;На сервере есть squid на порту 3128, через которого клиент должен выходить в интернет, плюс почтовый сервер на этом же сервере, плюс почтовик в локалке... Моя локальная сеть 192.168.2.0/24, на сервере с mpd настроен ipfw, внешний интерфейс сервера vpn: sk0 (192.168.2.251), nat соответственно, на нем висит.&lt;br&gt;&lt;br&gt;Что мне настрои</description>
</item>

<item>
    <title>FreeBSD mpd+ipfw+natd winXP клиент (Maxim)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/81657.html#7</link>
    <pubDate>Wed, 27 Aug 2008 13:41:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;00100 divert 8668 ip from 192.168.1.0/24 to any out xmit rl0 &lt;br&gt;&amp;gt;00150 divert 8668 ip from any to &#123;inet_ip&#125; in recv rl0 &lt;br&gt;&amp;gt;00200 deny tcp from any to any dst-port 135-139 via rl0 &lt;br&gt;&amp;gt;... &lt;br&gt;&amp;gt;00501 allow ip from any to any via ng0 &lt;br&gt;&amp;gt;... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;rl0 - внешний интерфейс (смотрит в инет) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;что не так? &lt;br&gt;&lt;br&gt;Раз удаленному клиенту удается зацепиться у серверу, и он успешно получает IP думаю проблема в настройке фаервола&lt;br&gt;&lt;br&gt;думаю нужны правилa вроде&lt;br&gt;&lt;br&gt;deny ip from any to 10.0.0.0/8 via rl0&lt;br&gt;deny ip from any to 172.16.0.0/12 via rl0&lt;br&gt;deny ip from any to 192.168.0.0/16 via rl0&lt;br&gt;&lt;br&gt;allow ip from 192.168.1.0/24 to 192.168.1.0/24&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD mpd+ipfw+natd winXP клиент (sancho78rus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/81657.html#6</link>
    <pubDate>Tue, 26 Aug 2008 12:51:45 GMT</pubDate>
    <description>есть у кого-нибудь идеи?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD mpd+ipfw+natd winXP клиент (sancho78rus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/81657.html#5</link>
    <pubDate>Mon, 25 Aug 2008 10:32:15 GMT</pubDate>
    <description>&amp;gt;ану покаж mpd.links &lt;br&gt;&lt;br&gt;pptp0:&lt;br&gt;        set link type pptp&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD mpd+ipfw+natd winXP клиент (German)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/81657.html#4</link>
    <pubDate>Sun, 24 Aug 2008 09:23:41 GMT</pubDate>
    <description>ану покаж mpd.links&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD mpd+ipfw+natd winXP клиент (universite)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/81657.html#3</link>
    <pubDate>Fri, 22 Aug 2008 14:02:02 GMT</pubDate>
    <description>ставьте mpd5 и понижайте mtu при создании vpn&lt;br&gt;</description>
</item>

</channel>
</rss>
