<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD+MPD5+ipfw</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/91644.html</link>
    <description>Здравствуйте господа. Проблема следующая&lt;br&gt;Поднял MPD5 как pptp сервер у сервера два интерфейса один смотрит в мир с чесным айпишником и на нем слушает подключения а вторым смотрит в сеть(192.168.33.3). Клиенты могут подключиться(Получают айпи в виде 192.168.33.хх) но не хотят дальше шлюза. &lt;br&gt;</description>

<item>
    <title>FreeBSD+MPD5+ipfw (core)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/91644.html#60</link>
    <pubDate>Fri, 27 May 2011 18:35:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; случае так делать гнельзя, поскольку дефолтный роутинг нужен этому хосту для &lt;br&gt;&amp;gt; доступа в инет...а поскольку сеть эта (.33.) внутренняя-  надо указать &lt;br&gt;&amp;gt; вручную на рртр клиенте маршрут к этой внутренней сети через &quot;серверный &lt;br&gt;&amp;gt; конец рртр трубы&quot;.&lt;br&gt;&amp;gt; Во вторых- нужно включить логирование на файрволе. и смотреть с логи какой &lt;br&gt;&amp;gt; пакет куда прошел а какой не прошел. Это собственно единственный правильный &lt;br&gt;&amp;gt; метод - вручную протрасировать пакетики по логам...&lt;br&gt;&amp;gt; Третье - знает ли хост во внутренней сети о существовании pptp сети.. &lt;br&gt;&amp;gt; в принципе, если там дефолтный роутинг указан на шлюз - то &lt;br&gt;&amp;gt; знает. кроме дефолтного роутинга они ничего знать не должны.&lt;br&gt;&lt;br&gt;Ситуация еще осложняется тем что фряха(Гостевая ос) стоит внутри виртуальной машины и оба ее виртуальных сетевых интерфейса(и 55й&#123;он же 192.168.0.2&#125; и 33й) смотрят на 2008-ю винду(Хостовая ос).Но помоему вы правы и нехватает лишь шлюза по умолчанию на удаленной машине из 33й сети. Его там вообще никакого не указано. Жаль только</description>
</item>

<item>
    <title>FreeBSD+MPD5+ipfw (Square)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/91644.html#59</link>
    <pubDate>Fri, 27 May 2011 18:12:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Я это понимаю но уткнулся я в эту таблицу тк ходят до &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; нее а дельше не ходят. Да и какие у меня три &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; а тем более четыре маршрутизатора и что вы имеете ввиду маршрутизатор &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ? компьютер с поднятым натом ? или просто компьютер с таблицей &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ? Если второе то да я согласен. Но что нам это &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; дает ?&lt;br&gt;&amp;gt;&amp;gt; это дает то, что к той таблице, в которую вы сейчас смотрите, &lt;br&gt;&amp;gt;&amp;gt; никто ничего не посылает. В силу других значений в других таблицах.&lt;br&gt;&amp;gt;  Был бы вам признателен если бы вы были немного конкретней, не &lt;br&gt;&amp;gt; посылает со стороны 33й сети ? или откуда?&lt;br&gt;&lt;br&gt;Ну во первых со стороны клиента...знает ли клиент куда посылать пакет в эту сеть?&lt;br&gt;определяется просмотром таблицы роутинга на клиенте, трасертом...&lt;br&gt;в принципе, если там дефолтный роутинг указан на шлюз - то знает. кроме дефолтного роутинга рртп клиенты могут ничего не знать, но в вашем случае так делать гнельзя, поскольку дефолтный роутинг нужен этому хосту для доступа в инет...а поскольку сеть эта (.33.) внутренняя-  н</description>
</item>

<item>
    <title>FreeBSD+MPD5+ipfw (core)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/91644.html#58</link>
    <pubDate>Fri, 27 May 2011 17:57:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; У меня есть книжка по сетевым технологиям, Олиферы второе издание, возможно она &lt;br&gt;&amp;gt;&amp;gt; немного устарела но помоему вроди как еще актуальна.&lt;br&gt;&amp;gt;&amp;gt; Я это понимаю но уткнулся я в эту таблицу тк ходят до &lt;br&gt;&amp;gt;&amp;gt; нее а дельше не ходят. Да и какие у меня три &lt;br&gt;&amp;gt;&amp;gt; а тем более четыре маршрутизатора и что вы имеете ввиду маршрутизатор &lt;br&gt;&amp;gt;&amp;gt; ? компьютер с поднятым натом ? или просто компьютер с таблицей &lt;br&gt;&amp;gt;&amp;gt; ? Если второе то да я согласен. Но что нам это &lt;br&gt;&amp;gt;&amp;gt; дает ?&lt;br&gt;&amp;gt; это дает то, что к той таблице, в которую вы сейчас смотрите, &lt;br&gt;&amp;gt; никто ничего не посылает. В силу других значений в других таблицах. &lt;br&gt;&lt;br&gt; Был бы вам признателен если бы вы были немного конкретней, не посылает со стороны 33й сети ? или откуда?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD+MPD5+ipfw (PavelR)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/91644.html#57</link>
    <pubDate>Fri, 27 May 2011 16:28:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; посмотрите на движение пакетов с разных сторон в разные направления, с учетом &lt;br&gt;&amp;gt;&amp;gt; новых, открывшихся данным сообщением, горизонтов.&lt;br&gt;&amp;gt; У меня есть книжка по сетевым технологиям, Олиферы второе издание, возможно она &lt;br&gt;&amp;gt; немного устарела но помоему вроди как еще актуальна.&lt;br&gt;&amp;gt; Я это понимаю но уткнулся я в эту таблицу тк ходят до &lt;br&gt;&amp;gt; нее а дельше не ходят. Да и какие у меня три &lt;br&gt;&amp;gt; а тем более четыре маршрутизатора и что вы имеете ввиду маршрутизатор &lt;br&gt;&amp;gt; ? компьютер с поднятым натом ? или просто компьютер с таблицей &lt;br&gt;&amp;gt; ? Если второе то да я согласен. Но что нам это &lt;br&gt;&amp;gt; дает ?&lt;br&gt;&lt;br&gt;это дает то, что к той таблице, в которую вы сейчас смотрите, никто ничего не посылает. В силу других значений в других таблицах.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD+MPD5+ipfw (core)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/91644.html#56</link>
    <pubDate>Fri, 27 May 2011 16:06:43 GMT</pubDate>
    <description>&amp;gt; вам пора идти в книжный магазин и покупать книжки по устройству сетей. &lt;br&gt;&amp;gt; маршрутизаторов у вас не один, а несколько. штуки три, четыре, как минимум, &lt;br&gt;&amp;gt; учитывая что каждый из конечных участвующих хостов тоже содержит свою таблицу &lt;br&gt;&amp;gt; маршрутизации.&lt;br&gt;&amp;gt; а вы в одну таблицу уткнулись и дальше неё не видите.&lt;br&gt;&amp;gt; посмотрите на движение пакетов с разных сторон в разные направления, с учетом &lt;br&gt;&amp;gt; новых, открывшихся данным сообщением, горизонтов.&lt;br&gt;&lt;br&gt;У меня есть книжка по сетевым технологиям, Олиферы второе издание, возможно она немного устарела но помоему вроди как еще актуальна.&lt;br&gt;&lt;br&gt;Я это понимаю но уткнулся я в эту таблицу тк ходят до нее а дельше не ходят. Да и какие у меня три а тем более четыре маршрутизатора и что вы имеете ввиду маршрутизатор ? компьютер с поднятым натом ? или просто компьютер с таблицей ? Если второе то да я согласен. Но что нам это дает ? &lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD+MPD5+ipfw (PavelR)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/91644.html#55</link>
    <pubDate>Fri, 27 May 2011 15:58:48 GMT</pubDate>
    <description>&lt;br&gt;вам пора идти в книжный магазин и покупать книжки по устройству сетей.&lt;br&gt;&lt;br&gt;&lt;br&gt;маршрутизаторов у вас не один, а несколько. штуки три, четыре, как минимум, учитывая что каждый из конечных участвующих хостов тоже содержит свою таблицу маршрутизации.&lt;br&gt;&lt;br&gt;а вы в одну таблицу уткнулись и дальше неё не видите.&lt;br&gt;&lt;br&gt;&lt;br&gt;посмотрите на движение пакетов с разных сторон в разные направления, с учетом новых, открывшихся данным сообщением, горизонтов.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD+MPD5+ipfw (core)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/91644.html#54</link>
    <pubDate>Fri, 27 May 2011 15:25:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Или еще чего то нехватает?&lt;br&gt;&amp;gt; Ответной (обратной) маршрутизации. Клиенты из 192.168.33/24 где ищат сеть 192.168.55/24? &lt;br&gt;&lt;br&gt;Routing tables&lt;br&gt;&lt;br&gt;Internet:&lt;br&gt;Destination        Gateway            Flags    Refs      Use  Netif Expire&lt;br&gt;default            192.168.0.1        UGS         2     7001    em0&lt;br&gt;127.0.0.1          link#3             UH          0       66    lo0&lt;br&gt;192.168.0.0/24     link#1             U           1       51    em0&lt;br&gt;192.168.0.2        link#1             UHS         0        0    lo0&lt;br&gt;192.168.33.0/24    link#2             U           0      249    le0&lt;br&gt;192.168.33.3       link#2             UHS         0        0    lo0&lt;br&gt;192.168.55.0/24    192.168.33.3       US          0        0    le0&lt;br&gt;&lt;br&gt;Internet6:&lt;br&gt;Destination                       Gateway                       Flags      Netif Expire&lt;br&gt;::1                               ::1                           UH          lo0&lt;br&gt;fe80::&#037;lo0/64                     link#3                        U           lo0&lt;br&gt;fe80::1&#037;lo0                       link#3      </description>
</item>

<item>
    <title>FreeBSD+MPD5+ipfw (Xaionaro)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/91644.html#53</link>
    <pubDate>Fri, 27 May 2011 13:36:35 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Или еще чего то нехватает?&lt;br&gt;&lt;br&gt;Ответной (обратной) маршрутизации. Клиенты из 192.168.33/24 где ищат сеть 192.168.55/24?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD+MPD5+ipfw (Grey)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/91644.html#52</link>
    <pubDate>Fri, 27 May 2011 13:09:10 GMT</pubDate>
    <description>&amp;gt; pptp_server: &lt;br&gt;&amp;gt;  set ippool add pool1 110.0.0.10 110.0.0.20 &lt;br&gt;&amp;gt;  create bundle template B &lt;br&gt;&amp;gt;  set iface idle 1800 &lt;br&gt;&amp;gt;  set iface enable tcpmssfix &lt;br&gt;&amp;gt;  set ipcp yes vjcomp &lt;br&gt;&amp;gt;  set ipcp ranges 192.168.0.2/24 ippool pool1 &lt;br&gt;&amp;gt;  set ipcp dns 192.168.0.2&lt;br&gt;&lt;br&gt;Почитал обсуждение.&lt;br&gt;Думаю не надо никаких доп. маршрутов и т.п. и на ipfw всё прекрасно живёт (есть любители чуть что, советовать pf, где надо и не надо)&lt;br&gt;&lt;br&gt;&amp;gt;  set ipcp ranges 192.168.0.2/24 ippool pool1 &lt;br&gt;&lt;br&gt;попробуйте так:&lt;br&gt;&amp;gt;  set ipcp ranges 110.0.0.9/32 ippool pool1 &lt;br&gt;&lt;br&gt;а то у вас как-то не вяжется: на каком адресе слушает сервер, какой адрес на стороне клиента и стороне сервера в поднимаемой трубе?&lt;br&gt;&lt;br&gt;110.0.0.9 взял для примера. смысл в том, что к примеру выделили адреса для этого дела 110.0.0.9 - 110.0.0.20&lt;br&gt;клиентам 110.0.0.10 - 110.0.0.20, а сам сервер будет 110.0.0.9&lt;br&gt;&lt;br&gt;ну и адреса клиентам или серые давать или белые, но взятые не с потолка.&lt;br&gt;</description>
</item>

</channel>
</rss>
