<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ответы с разных IP одного компьютера</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90652.html</link>
    <description>Здравствуйте,&lt;br&gt;Симптомы следующие:&lt;br&gt; - Система FreeBSD 7.2&lt;br&gt; - Стоит quagga&lt;br&gt; - настравивал не Я&lt;br&gt; - 2 сетевые 1.1.1.1 - внешний 2.2.2.2 - внутренний&lt;br&gt;&lt;br&gt;Вопрос в следующем:&lt;br&gt;Я нахожусь в локальной сети (т.е. мой шнур втыкнут в 2.2.2.2)&lt;br&gt;Если я посылаю запрос на адрес 1.1.1.1 то отвечает мне с адреса 2.2.2.2&lt;br&gt;1. Это в ПРИНЦЫПЕ правильное построение или нет? Так как тот же openvpn клиент шибко матюкается на такое поведение и требует установки дополнительных опций в конфигурацию что подхватывать эти ответы.&lt;br&gt;2. Как это лечить&lt;br&gt;</description>

<item>
    <title>Ответы с разных IP одного компьютера (mahn0)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90652.html#15</link>
    <pubDate>Tue, 15 Feb 2011 21:31:16 GMT</pubDate>
    <description>&amp;gt; Это известная проблема openvpn и freebsd. Не знаю как сейчас дела обстоят &lt;br&gt;&amp;gt; на фряхе, но на линухе это лечится указанием опции multihome в &lt;br&gt;&amp;gt; конфиге openvpn. Появилась начиная с 2.1 кажется &lt;br&gt;&amp;gt; Либо как вариант создавать несколько кинфигов openvpn и в каждом явно привязывать &lt;br&gt;&amp;gt; его к необходимому интерфейсу.&lt;br&gt;&lt;br&gt;Именно. multihome во фре не работает. решение - только несколько конфигов. Вот мой пример:&lt;br&gt;http://www.mahno.su/freebsd/network/openvpn-tcp-udp&lt;br&gt;</description>
</item>

<item>
    <title>Ответы с разных IP одного компьютера (ALex_hha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90652.html#14</link>
    <pubDate>Sat, 01 Jan 2011 12:50:41 GMT</pubDate>
    <description>Это известная проблема openvpn и freebsd. Не знаю как сейчас дела обстоят на фряхе, но на линухе это лечится указанием опции multihome в конфиге openvpn. Появилась начиная с 2.1 кажется&lt;br&gt;&lt;br&gt;Либо как вариант создавать несколько кинфигов openvpn и в каждом явно привязывать его к необходимому интерфейсу.&lt;br&gt;</description>
</item>

<item>
    <title>Ответы с разных IP одного компьютера (gigabyte)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90652.html#13</link>
    <pubDate>Wed, 29 Dec 2010 14:37:21 GMT</pubDate>
    <description>Да пошло спасибо&lt;br&gt;&amp;gt; или используйте proto tcp, или обращайтесь на внутренний ip </description>
</item>

<item>
    <title>Ответы с разных IP одного компьютера (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90652.html#12</link>
    <pubDate>Wed, 29 Dec 2010 14:09:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; comp-lzo &lt;br&gt;&amp;gt; dh dh1024.pem &lt;br&gt;&amp;gt; server 10.67.33.0 255.255.255.0 &lt;br&gt;&amp;gt; ifconfig-pool-persist ipp.txt &lt;br&gt;&amp;gt; client-to-client &lt;br&gt;&amp;gt; keepalive 10 120 &lt;br&gt;&amp;gt; cipher DES-EDE3-CBC &lt;br&gt;&amp;gt; #log         openvpn_serv.log &lt;br&gt;&amp;gt; #log-append  openvpn_serv.log &lt;br&gt;&amp;gt; #verb 3 &lt;br&gt;&lt;br&gt;или используйте proto tcp, или обращайтесь на внутренний ip&lt;br&gt;</description>
</item>

<item>
    <title>Ответы с разных IP одного компьютера (gigabyte)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90652.html#11</link>
    <pubDate>Wed, 29 Dec 2010 13:25:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt; telnet 1.1.1.1 80 &lt;br&gt;&amp;gt;&amp;gt; на tcpdump показывает правильно &lt;br&gt;&amp;gt; то есть ответ от 1.1.1.1 отправляет?&lt;br&gt;&amp;gt; а неправильный адрес только при обращении к openvpn? если да, то что &lt;br&gt;&amp;gt; у него в конфиге &lt;br&gt;&lt;br&gt;server.conf:&lt;br&gt;port 1194&lt;br&gt;proto udp&lt;br&gt;dev tap&lt;br&gt;tls-server&lt;br&gt;tls-auth ta.key 0&lt;br&gt;ca /etc/ssl/crts/rootCA.crt&lt;br&gt;cert /etc/ssl/openvpn_serv.crt&lt;br&gt;key /etc/ssl/openvpn_serv.key  # This file should be kept secret&lt;br&gt;comp-lzo&lt;br&gt;dh dh1024.pem&lt;br&gt;server 10.67.33.0 255.255.255.0&lt;br&gt;ifconfig-pool-persist ipp.txt&lt;br&gt;client-to-client&lt;br&gt;keepalive 10 120&lt;br&gt;cipher DES-EDE3-CBC&lt;br&gt;#log         openvpn_serv.log&lt;br&gt;#log-append  openvpn_serv.log&lt;br&gt;#verb 3&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ответы с разных IP одного компьютера (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90652.html#10</link>
    <pubDate>Wed, 29 Dec 2010 11:49:24 GMT</pubDate>
    <description>&amp;gt; telnet 1.1.1.1 80 &lt;br&gt;&amp;gt; на tcpdump показывает правильно &lt;br&gt;&lt;br&gt;то есть ответ от 1.1.1.1 отправляет?&lt;br&gt;а неправильный адрес только при обращении к openvpn? если да, то что у него в конфиге&lt;br&gt;</description>
</item>

<item>
    <title>Ответы с разных IP одного компьютера (gigabyte)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90652.html#9</link>
    <pubDate>Wed, 29 Dec 2010 10:59:17 GMT</pubDate>
    <description>telnet 1.1.1.1 80&lt;br&gt;на tcpdump показывает правильно&lt;br&gt;</description>
</item>

<item>
    <title>Ответы с разных IP одного компьютера (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90652.html#8</link>
    <pubDate>Wed, 29 Dec 2010 10:33:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt; с pf по идеи такого получится не должно было, тем более что &lt;br&gt;&amp;gt;&amp;gt; для nat указан интерфейс. посмотрите не запущен ли ipfw.&lt;br&gt;&amp;gt;&amp;gt; запустите tcpdump на внутреннем интерфейсе.&lt;br&gt;&amp;gt;&amp;gt; pftop - наглядная штука для pf &lt;br&gt;&amp;gt; ipfw - стоит но там только allow&#092;deny и все &lt;br&gt;&amp;gt; tcpdump показывает тоже самое: &lt;br&gt;&amp;gt; 12:18:05.179328 IP 10.0.11.16.63183 &amp;gt; 1.1.1.1.1194: UDP, length 42 &lt;br&gt;&amp;gt; 12:18:05.179489 IP 2.2.2.2.1194 &amp;gt; 10.0.11.16.63183: UDP, length 50 &lt;br&gt;&lt;br&gt;а если обращаться не к openvpn&lt;br&gt;&lt;br&gt;&amp;gt; Шас иду мониторить pftop-ом &lt;br&gt;&amp;gt; .........&lt;br&gt;&amp;gt; В нем нет ни одной записи связанной с openvpn (смотрел по порту &lt;br&gt;&amp;gt; 1194) </description>
</item>

<item>
    <title>Ответы с разных IP одного компьютера (gigabyte)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90652.html#7</link>
    <pubDate>Wed, 29 Dec 2010 10:19:54 GMT</pubDate>
    <description>&amp;gt; с pf по идеи такого получится не должно было, тем более что &lt;br&gt;&amp;gt; для nat указан интерфейс. посмотрите не запущен ли ipfw.&lt;br&gt;&amp;gt; запустите tcpdump на внутреннем интерфейсе.&lt;br&gt;&amp;gt; pftop - наглядная штука для pf &lt;br&gt;&lt;br&gt;ipfw - стоит но там только allow&#092;deny и все&lt;br&gt;tcpdump показывает тоже самое:&lt;br&gt;12:18:05.179328 IP 10.0.11.16.63183 &amp;gt; 1.1.1.1.1194: UDP, length 42&lt;br&gt;12:18:05.179489 IP 2.2.2.2.1194 &amp;gt; 10.0.11.16.63183: UDP, length 50&lt;br&gt;&lt;br&gt;Шас иду мониторить pftop-ом&lt;br&gt;.........&lt;br&gt;В нем нет ни одной записи связанной с openvpn (смотрел по порту 1194)&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
