Перейти до

ping из локальной сети


Рекомендованные сообщения

Здравствуйте, есть сервер на базе FreeBSD 8.1-RELEASE стоит Nodeny, все работает но возникла задача по ВПН из локальной сети подсоединятся к серверу в интернете , но все не как не получается уже добавлял правила в rc.firewall довел до вот такова вида

 

#!/bin/sh -

f='/sbin/ipfw'

 

ifOut='em1'

 

${f} -f flush

 

${f} add 50 allow tcp from any to me 22

${f} add 51 allow tcp from me 22 to any

 

${f} add 65 allow tcp from any to me 1723

${f} add 66 allow tcp from me 1723 to any

${f} add 67 allow gre from any to any

 

${f} add 70 allow tcp from any to me 42

${f} add 71 allow tcp from me 42 to any

 

${f} add 80 allow udp from any to me 42

${f} add 81 allow udp from me 42 to any

 

${f} add 110 allow ip from any to any via lo0

${f} add 120 skipto 1000 ip from me to any

${f} add 130 deny icmp from any to any in icmptype 5,9,13,14,15,16,17

${f} add 140 deny ip from any to "table(120)"

${f} add 150 deny ip from "table(120)" to any

${f} add 160 skipto 2000 ip from any to me

 

${f} add 200 skipto 500 ip from any to any via ${ifOut}

 

${f} add 300 skipto 4500 ip from any to any in

 

${f} add 400 skipto 450 ip from any to any recv ${ifOut}

${f} add 420 divert 1 ip from any to any

${f} add 450 divert 2 ip from any to any

${f} add 490 allow ip from any to any

 

${f} add 500 skipto 32500 ip from any to any in

${f} add 510 divert 1 ip from any to any

${f} add 540 allow ip from any to any

 

 

${f} add 1000 allow udp from any 53,7723 to any

${f} add 1010 allow tcp from any to any setup keep-state

${f} add 1020 allow udp from any to any keep-state

${f} add 1100 allow ip from any to any

 

${f} add 2000 check-state

${f} add 2010 allow icmp from any to any

${f} add 2020 allow tcp from any to any 80,443

#${f} add 2050 deny ip from any to any via ${ifOut}

${f} add 2060 allow udp from any to any 53,7723

 

#${f} add 2100 pass tcp pass tcp from any 1723 to any 1024-65535 out xmit ${ifOut}

#${f} add 2110 pass tcp from any 1024-65535 to any 1723 in recv ${ifOut}

#${f} add 2120 pass gre from any to any out xmit ${ifOut}

#${f} add 2130 pass gre from any to any in recv ${ifOut}

 

${f} add 2100 deny ip from any to any

 

${f} add 32490 deny ip from any to any

и все равно не хочет конектиться, а также и не пингуется сам сервер впн из локалки, а из сервера пингуется, пожалуйста подскажите какие правила на дописывать для того чтобы пинговалось и впн конектился, бо уже be.gif

 

pf.conf

 

set limit states 128000

set optimization aggressive

nat pass on em1 from 192.168.216.0/24 to any -> em1

nat pass on em1 from 192.168.215.0/24 to any -> em1

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...