<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD 7.1 IPFW KERNEL NAT и PPTP</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85255.html</link>
    <description>Обнаружил что с KERNEL NAT не работает NAT для PPTP. Одновременно через VPN может работать только 1 пользователь. Конфигурация:&lt;br&gt;&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_type=&quot;OPEN&quot;&lt;br&gt;&lt;br&gt;firewall_nat_enable=&quot;YES&quot;&lt;br&gt;firewall_nat_interface=&quot;vlan0&quot;&lt;br&gt;firewall_nat_flags=&quot;same_ports redirect_port tcp 192.168.1.30:210 210 redirect_port tcp 192.168.2.1:6112 6112&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;Если так:&lt;br&gt;&lt;br&gt;natd_enable=&quot;YES&quot;&lt;br&gt;natd_flags=&quot;-redirect_port tcp 192.168.1.30:210 210 -redirect_port tcp 192.168.2.1:6112 6112 -unregistered_only -use_sockets -same_ports  -punch_fw 19000:100&quot;&lt;br&gt;natd_interface=&quot;vlan0&quot;&lt;br&gt;&lt;br&gt;то у всех работает нормально.&lt;br&gt;&lt;br&gt;Кто нибудь победил ?&lt;br&gt;</description>

<item>
    <title>FreeBSD 7.1 IPFW KERNEL NAT и PPTP (Diverse)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85255.html#12</link>
    <pubDate>Sat, 19 Jun 2010 13:16:00 GMT</pubDate>
    <description>&amp;gt;Смотрю тут нат керновый обсуждается, множественные коннекты до сервера за натом с &lt;br&gt;&amp;gt;локалки возможны в случае загруженного модуля alias_pptp.ko. GRE трафик нужно дополнительным &lt;br&gt;&amp;gt;правилом открыть после ната. &lt;br&gt;&amp;gt;ipfw add allow gre from any to any &lt;br&gt;&amp;gt;Ну и не забыть запихнуть трафик в нат от клиента &lt;br&gt;&amp;gt;ipfw add nat 123 (or any) all from any to any via &lt;br&gt;&amp;gt;vlan0 &lt;br&gt;&lt;br&gt;а вот почему может переставать работать nat при отключении/подключении заново через pptp?&lt;br&gt;&lt;br&gt;описал проблему тут http://www.opennet.ru/openforum/vsluhforumID10/4617.html#0&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 7.1 IPFW KERNEL NAT и PPTP (AdVv)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85255.html#11</link>
    <pubDate>Fri, 09 Apr 2010 09:27:51 GMT</pubDate>
    <description>&amp;gt;поднимайте нат в скрипте pptp после подняния канала и всё будет работать &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Да и не требуется поднимать pptp на FreeBSD. Она служит маршрутизатором.&lt;br&gt;&lt;br&gt;&lt;br&gt;Win XP (PPTP Client)---&lt;br&gt;Win 2000 (PPTP Client)----FreeBSD (NAT) ---- Cisco (PPTP Server)&lt;br&gt;Linux (PPTP Client)----&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 7.1 IPFW KERNEL NAT и PPTP (NightDiver)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85255.html#10</link>
    <pubDate>Tue, 02 Mar 2010 15:49:10 GMT</pubDate>
    <description>Смотрю тут нат керновый обсуждается, множественные коннекты до сервера за натом с локалки возможны в случае загруженного модуля alias_pptp.ko. GRE трафик нужно дополнительным правилом открыть после ната.&lt;br&gt;ipfw add allow gre from any to any&lt;br&gt;Ну и не забыть запихнуть трафик в нат от клиента&lt;br&gt;ipfw add nat 123 (or any) all from any to any via vlan0&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 7.1 IPFW KERNEL NAT и PPTP (анонимоус)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85255.html#9</link>
    <pubDate>Mon, 15 Feb 2010 12:19:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;использованием памяти в контексте ядра и чтоб их устранить нужно половину &lt;br&gt;&amp;gt;&amp;gt;libalias переписать. Насколько я понимаю Frickin proxy работает в userspace и &lt;br&gt;&amp;gt;&amp;gt;принципиальной разницы между ipfw+natd и pf+frickin нет. Откатился на natd. &lt;br&gt;&amp;gt;&amp;gt;Надо будет еще ng_nat попробовать. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если вдруг еще ответ не найден, то надо подгрузить alias_pptp. &lt;br&gt;&amp;gt;kldload alias_pptp &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;/boot/loader.conf &lt;br&gt;&amp;gt;alias_pptp_load=&quot;YES&quot; &lt;br&gt;&lt;br&gt;поднимайте нат в скрипте pptp после подняния канала и всё будет работать&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 7.1 IPFW KERNEL NAT и PPTP (Golub Mikhail)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85255.html#8</link>
    <pubDate>Tue, 13 Oct 2009 13:00:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;проблема решена? &lt;br&gt;&amp;gt;&amp;gt;c pf nat + gre такие же проблемы, решение через frickin прокси &lt;br&gt;&amp;gt;&amp;gt;для gre &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нет, решения для kernel nat не нашел. Накопал переписку во FreeBSD maillists, &lt;br&gt;&amp;gt;из которой понял что там все не радужно. Там проблемы с &lt;br&gt;&amp;gt;использованием памяти в контексте ядра и чтоб их устранить нужно половину &lt;br&gt;&amp;gt;libalias переписать. Насколько я понимаю Frickin proxy работает в userspace и &lt;br&gt;&amp;gt;принципиальной разницы между ipfw+natd и pf+frickin нет. Откатился на natd. &lt;br&gt;&amp;gt;Надо будет еще ng_nat попробовать. &lt;br&gt;&lt;br&gt;Если вдруг еще ответ не найден, то надо подгрузить alias_pptp.&lt;br&gt;kldload alias_pptp&lt;br&gt;&lt;br&gt;/boot/loader.conf&lt;br&gt;alias_pptp_load=&quot;YES&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 7.1 IPFW KERNEL NAT и PPTP (AdVv)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85255.html#7</link>
    <pubDate>Mon, 22 Jun 2009 07:55:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;ipfw nat 123 config if vlan0 log &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;не работает. Видимо недопилили. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Поддержка GRE в ядре FreeBSD имеется , модуль GRE загружен ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;проблема решена? &lt;br&gt;&amp;gt;c pf nat + gre такие же проблемы, решение через frickin прокси &lt;br&gt;&amp;gt;для gre &lt;br&gt;&lt;br&gt;Нет, решения для kernel nat не нашел. Накопал переписку во FreeBSD maillists, из которой понял что там все не радужно. Там проблемы с использованием памяти в контексте ядра и чтоб их устранить нужно половину libalias переписать. Насколько я понимаю Frickin proxy работает в userspace и принципиальной разницы между ipfw+natd и pf+frickin нет. Откатился на natd.&lt;br&gt;Надо будет еще ng_nat попробовать.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 7.1 IPFW KERNEL NAT и PPTP (NShut)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85255.html#6</link>
    <pubDate>Mon, 22 Jun 2009 05:33:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;65000 allow ip from any to any &lt;br&gt;&amp;gt;&amp;gt;65535 deny ip from any to any &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;#ipfw nat 123 show config &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ipfw nat 123 config if vlan0 log &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;не работает. Видимо недопилили. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Поддержка GRE в ядре FreeBSD имеется , модуль GRE загружен ? &lt;br&gt;&lt;br&gt;проблема решена?&lt;br&gt;c pf nat + gre такие же проблемы, решение через frickin прокси для gre&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 7.1 IPFW KERNEL NAT и PPTP (DN)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85255.html#5</link>
    <pubDate>Thu, 14 May 2009 08:51:05 GMT</pubDate>
    <description>&amp;gt;00200 deny ip from any to 127.0.0.0/8 &lt;br&gt;&amp;gt;00300 deny ip from 127.0.0.0/8 to any &lt;br&gt;&amp;gt;65000 allow ip from any to any &lt;br&gt;&amp;gt;65535 deny ip from any to any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;#ipfw nat 123 show config &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ipfw nat 123 config if vlan0 log &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не работает. Видимо недопилили. &lt;br&gt;&lt;br&gt;Поддержка GRE в ядре FreeBSD имеется , модуль GRE загружен ?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 7.1 IPFW KERNEL NAT и PPTP (AdVv)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85255.html#4</link>
    <pubDate>Thu, 14 May 2009 03:50:42 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Каковы конечные точки PPTP туннеля? &lt;br&gt;&amp;gt;VPN (PPTP) реализован между FreeBSD и внешним сервером? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Или между несколькими WinXP и внешним сервером?  :-( &lt;br&gt;&amp;gt;Или Вы PPTP трафик, таким образом, закрываете с помощью MPPE? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Между несколькими WinXP внутри сети и одним внешним сервером _одновременно_. &lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Без поддержки GRE PPTP не работает. &lt;br&gt;&amp;gt;echo &quot;if_gre_load=&#092;&quot;YES&#092;&quot;&quot; &amp;gt;&amp;gt; /boot/loader.conf&lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;FreeBSD _не_ подключается к VPN. &lt;br&gt;&lt;br&gt;#ipfw list&lt;br&gt;&lt;br&gt;00050 divert 8668 ip4 from any to any via vlan0&lt;br&gt;00100 allow ip from any to any via lo0&lt;br&gt;00200 deny ip from any to 127.0.0.0/8&lt;br&gt;00300 deny ip from 127.0.0.0/8 to any&lt;br&gt;65000 allow ip from any to any&lt;br&gt;65535 deny ip from any to any&lt;br&gt;&lt;br&gt;Так работает. &lt;br&gt;&lt;br&gt;А так:&lt;br&gt;&lt;br&gt;#ipfw list&lt;br&gt;&lt;br&gt;00050 nat 123 ip4 from any to any via vlan0&lt;br&gt;00100 allow ip from any to any via lo0&lt;br&gt;00200 deny ip from any to 127.0.0.0/8&lt;br&gt;00300 deny ip from 127.0.0.0/8 to any&lt;br&gt;65000 allow ip from any to any&lt;br&gt;65535 deny ip from any to any&lt;br&gt;&lt;br&gt;#ipfw nat 123 show config&lt;br&gt;&lt;br&gt;ipfw nat 123 config if vlan0 log&lt;br&gt;&lt;br&gt;н</description>
</item>

</channel>
</rss>
