Перейти до

ikoko

Маглы
  • Всього повідомлень

    89
  • Приєднався

  • Останній візит

Все, що було написано ikoko

  1. пингуется много разных адресов а именно вот этот только из сервер а из локальной сети не пингуется
  2. Здравствуйте, есть сервер на базе FreeBSD 8.1-RELEASE стоит Nodeny, все работает но возникла задача по ВПН из локальной сети подсоединятся к серверу в интернете , но все не как не получается уже добавлял правила в rc.firewall довел до вот такова вида #!/bin/sh - f='/sbin/ipfw' ifOut='em1' ${f} -f flush ${f} add 50 allow tcp from any to me 22 ${f} add 51 allow tcp from me 22 to any ${f} add 65 allow tcp from any to me 1723 ${f} add 66 allow tcp from me 1723 to any ${f} add 67 allow gre from any to any ${f} add 70 allow tcp from any to me 42 ${f} add 71 allow tcp from me 42 to any ${f} add 80 allow udp from any to me 42 ${f} add 81 allow udp from me 42 to any ${f} add 110 allow ip from any to any via lo0 ${f} add 120 skipto 1000 ip from me to any ${f} add 130 deny icmp from any to any in icmptype 5,9,13,14,15,16,17 ${f} add 140 deny ip from any to "table(120)" ${f} add 150 deny ip from "table(120)" to any ${f} add 160 skipto 2000 ip from any to me ${f} add 200 skipto 500 ip from any to any via ${ifOut} ${f} add 300 skipto 4500 ip from any to any in ${f} add 400 skipto 450 ip from any to any recv ${ifOut} ${f} add 420 divert 1 ip from any to any ${f} add 450 divert 2 ip from any to any ${f} add 490 allow ip from any to any ${f} add 500 skipto 32500 ip from any to any in ${f} add 510 divert 1 ip from any to any ${f} add 540 allow ip from any to any ${f} add 1000 allow udp from any 53,7723 to any ${f} add 1010 allow tcp from any to any setup keep-state ${f} add 1020 allow udp from any to any keep-state ${f} add 1100 allow ip from any to any ${f} add 2000 check-state ${f} add 2010 allow icmp from any to any ${f} add 2020 allow tcp from any to any 80,443 #${f} add 2050 deny ip from any to any via ${ifOut} ${f} add 2060 allow udp from any to any 53,7723 #${f} add 2100 pass tcp pass tcp from any 1723 to any 1024-65535 out xmit ${ifOut} #${f} add 2110 pass tcp from any 1024-65535 to any 1723 in recv ${ifOut} #${f} add 2120 pass gre from any to any out xmit ${ifOut} #${f} add 2130 pass gre from any to any in recv ${ifOut} ${f} add 2100 deny ip from any to any ${f} add 32490 deny ip from any to any и все равно не хочет конектиться, а также и не пингуется сам сервер впн из локалки, а из сервера пингуется, пожалуйста подскажите какие правила на дописывать для того чтобы пинговалось и впн конектился, бо уже pf.conf set limit states 128000 set optimization aggressive nat pass on em1 from 192.168.216.0/24 to any -> em1 nat pass on em1 from 192.168.215.0/24 to any -> em1
  3. все равно не работает :)
  4. Здравствуйте, есть комп в сети он питается через pptp подключится к серверу в интернете но все ни как не получается, уже правил файл rc.firewall ifOut='em1' ${f} -f flush ${f} add 50 allow tcp from any to me 22 ${f} add 51 allow tcp from me 22 to any ${f} add 70 allow tcp from any 1723 to any 1024-65535 out via ${ifOut} ${f} add 71 allow tcp from any 1024-65535 to any 1723 in via ${ifOut} ${f} add 72 allow gre from any to any out via ${ifOut} ${f} add 73 allow gre from any to any in via ${ifOut} ${f} add 110 allow ip from any to any via lo0 ${f} add 120 skipto 1000 ip from me to any ${f} add 130 deny icmp from any to any in icmptype 5,9,13,14,15,16,17 ${f} add 140 deny ip from any to "table(120)" ${f} add 150 deny ip from "table(120)" to any ${f} add 160 skipto 2000 ip from any to me ${f} add 200 skipto 500 ip from any to any via ${ifOut} ${f} add 300 skipto 4500 ip from any to any in ${f} add 400 skipto 450 ip from any to any recv ${ifOut} ${f} add 420 divert 1 ip from any to any ${f} add 450 divert 2 ip from any to any ${f} add 490 allow ip from any to any ${f} add 500 skipto 32500 ip from any to any in ${f} add 510 divert 1 ip from any to any ${f} add 540 allow ip from any to any ${f} add 1000 allow udp from any 53,7723 to any ${f} add 1010 allow tcp from any to any setup keep-state ${f} add 1020 allow udp from any to any keep-state ${f} add 1100 allow ip from any to any ${f} add 2000 check-state ${f} add 2010 allow icmp from any to any ${f} add 2020 allow tcp from any to any 80,443 ${f} add 2050 deny ip from any to any via ${ifOut} ${f} add 2060 allow udp from any to any 53,7723 #${f} add 2100 pass tcp pass tcp from any 1723 to any 1024-65535 out xmit ${ifOut} #${f} add 2110 pass tcp from any 1024-65535 to any 1723 in recv ${ifOut} #${f} add 2120 pass gre from any to any out xmit ${ifOut} #${f} add 2130 pass gre from any to any in recv ${ifOut} ${f} add 2200 deny ip from any to any ${f} add 32490 deny ip from any to any :( Подскажите хоть что править ...
  5. ikoko

    Куплю DGS-3100-24

    да. цена ?
  6. Ваши предложения .
  7. Нужно сварить оптику в 20 км. от Киева,количество сварок до 20 шт., жду предложение в ЛС.
  8. Кто может предложить вот такие крепления или аналог http://shop.nag.ru/catalog/02270.Opticheskoe-oborudovanie/01895.Kreplenie-kabelya/06640.SNR-TCS-FTTH ?
  9. ikoko

    Куплю Медиаконвертеры

    можно и Б.У.
  10. Куплю Медиаконвертеры 5 пар.
  11. тоже интересно
  12. ikoko

    Куплю Медики

    Тоже куплю медиаконверторы 100 mb WDM.
  13. ikoko

    Куплю маленькие муфты

    ECOLAN цена на данную муфту ?
  14. ikoko

    Куплю конвертора WDM Б.У

    Тоже интересуют конвертера wdm 100 мб. готов купить .
  15. ikoko

    Кабель RCI 12волокон 4кн

    Цена ?
  16. Здравствуйте, интересуют куски от 100 метров может у кого-то завалялись ? (http://vago.ua/ru/catalog/ftth/345/)
  17. ikoko

    Куплю DLink DGS3100-24TG

    Тоже интересует данный аппарат.
  18. ikoko

    Предложите натяжные зажимы

    Тоже, очень в них нуждаюсь, предложения в Личку.
  19. ikoko

    Есть ли бу Dlink 3200-28f

    Достаточно хороший вариант построения сети, тоже ищу что то на 24 sfp Б.У.
  20. ikoko

    Куплю FPT

    тоже интересно но в меньшом количестве
  21. ikoko

    Куплю куски оптики

    тоже интересует
  22. и мне в личку плизззззззззз
  23. ikoko

    Кто сделает проект

    и мне в ЛС плиз
×
×
  • Створити нове...