<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите настроить VPN + PF</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89682.html</link>
    <description>Есть сервер и интернет от Корбины (билайн).&lt;br&gt;Настроил mpd5 и.т.д все соединяется и.т.д все хорошо, но все пакеты посылаемые клиентами подключающимися по VPN исчезают в недрах pf... (по tcpdump их видно на интерфейсе ng1). Домашняя сеть 172.16.5.х vpn сервер раздает с диапазона 200, остальное isc-dhcp&lt;br&gt;Вот pf.conf&lt;br&gt;ext_if=&quot;rl0&quot; (Внешний интерфейс)&lt;br&gt;wan_if=&quot;ng0&quot; (ВПН соединение к корбине для интернета)&lt;br&gt;int_if=&quot;bridge0&quot; (Два локальных интерфейса в сервере обслуживающие локальную сеть)&lt;br&gt;vpn_if=&quot;ng1&quot;&lt;br&gt;vbox_if=&quot;vboxnet0&quot; (Это инетрфейс virtualboxа)&lt;br&gt;Extr_if=&quot;&#123;ng0 rl0&#125;&quot;&lt;br&gt;icmp_types=&quot;&#123;echoreq, unreach&#125;&quot;&lt;br&gt;NoRouteIPs = &quot;&#123; 127.0.0.0/8, 192.168.0.0/16, 10.0.0.0/8 &#125;&quot;&lt;br&gt;&lt;br&gt;set block-policy drop&lt;br&gt;set loginterface $wan_if&lt;br&gt;set skip on lo0&lt;br&gt;set optimization conservative&lt;br&gt;&lt;br&gt;scrub in all&lt;br&gt;scrub out on $wan_if random-id max-mss 1460&lt;br&gt;&lt;br&gt;#  NAT&lt;br&gt;nat on $ext_if proto &#123; tcp udp icmp &#125; from $int_if:network to any -&amp;gt; ($ext_if)&lt;br&gt;nat on $wan_if proto &#123; tcp udp icmp gre &#125; from $int_if:network to any -&amp;gt; ($wan_if)&lt;br&gt;rdr pass on $wan_if proto</description>

<item>
    <title>Помогите настроить VPN + PF (Кирилл_Н)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89682.html#5</link>
    <pubDate>Mon, 30 Aug 2010 12:29:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А где пропуск протокола GRE &lt;br&gt;&amp;gt;&amp;gt;оставь одно правило и смотри логи &lt;br&gt;&amp;gt;&amp;gt;pass all log &lt;br&gt;&amp;gt;&amp;gt;например &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а что обязательно заморачиваться на гре-протоколе? у меня mpd+pf и без этого &lt;br&gt;&amp;gt;работал. в правилах ната я бы написал какие подсети натить о &lt;br&gt;&amp;gt;внешнюю локалку rl0(если для всех остальных данный сервак не является шлюзом &lt;br&gt;&amp;gt;по-умолчанию), а все остальное - заворачивать на ng1. а потом уже &lt;br&gt;&amp;gt;фильтрами поэтапно пропускать/отсеивать нужное/ненужное &lt;br&gt;&lt;br&gt;попробуйте натить пакеты не из локальной сети ($int_if:network), а из ng1. после подключения по впн ходить клиенты в интернет будут через впн соединение, соответственно и пакеты будут приходить оттуда. натить гре протокол не обязательно, у вас ведь пользователи не собираются устанавливать впн соединения с внешним миром. да и где-то на опеннете видел статью, что пф не правильно это делает и натить гре надо через ipfw и natd&lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить VPN + PF (dimanoname)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89682.html#4</link>
    <pubDate>Mon, 30 Aug 2010 12:12:00 GMT</pubDate>
    <description>&amp;gt;А где пропуск протокола GRE &lt;br&gt;&amp;gt;оставь одно правило и смотри логи &lt;br&gt;&amp;gt;pass all log &lt;br&gt;&amp;gt;например &lt;br&gt;&lt;br&gt;а что обязательно заморачиваться на гре-протоколе? у меня mpd+pf и без этого работал. в правилах ната я бы написал какие подсети натить о внешнюю локалку rl0(если для всех остальных данный сервак не является шлюзом по-умолчанию), а все остальное - заворачивать на ng1. а потом уже фильтрами поэтапно пропускать/отсеивать нужное/ненужное&lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить VPN + PF (alexpn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89682.html#3</link>
    <pubDate>Mon, 30 Aug 2010 00:13:11 GMT</pubDate>
    <description>А где пропуск протокола GRE&lt;br&gt;оставь одно правило и смотри логи&lt;br&gt;pass all log&lt;br&gt;например&lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить VPN + PF (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89682.html#2</link>
    <pubDate>Thu, 26 Aug 2010 09:04:57 GMT</pubDate>
    <description>&amp;gt;Добавлю что если pf незагрузить (к примеру синтаксическая ошибка) пинги начинают свободно &lt;br&gt;&amp;gt;ходить от VPN клиента к серверу ( &lt;br&gt;&lt;br&gt;ну так уберите правила фильтра и проверьте что будет&lt;br&gt;&lt;br&gt;у pf есть ограничения по работе с gre&lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить VPN + PF (lemurid)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89682.html#1</link>
    <pubDate>Thu, 26 Aug 2010 08:48:55 GMT</pubDate>
    <description>Добавлю что если pf незагрузить (к примеру синтаксическая ошибка) пинги начинают свободно ходить от VPN клиента к серверу (&lt;br&gt;</description>
</item>

</channel>
</rss>
