|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Michael Abashkin 2:5020/780 26 Sep 2007 07:28:22 To : Alex Mogilnikov Subject : СТРИМ over PPPoE логи -------------------------------------------------------------------------------- А было это 18 Sep 07 года в 01:57, когда Alex Mogilnikov писал(а) Michael Abashkin: Решил пока забить, настроил роутер средствами модема + dyndns, сделал проброс портов и в общем-то пока что устраивает. Hо вот странный глюк: настроен ipfw на сервере, подключаюсь снаружи клиентом ssh из другой сети, при попытке что-то запустить - намертво зависают ssh сессии. Подключаюсь из другой сети, проги запускаются отлично, висов не замечано. Hо при попытке установить vpn сессию winXP + FreeBSD 6.2 pptpd нет маршрутизации. В файле rc.conf строчка gateway_enable="YES" присутствует. Если погасить ipfw, то все ок. Привожу конфиг ipfw: ДДДДДДДДДДДДДДДДДДДДДДДДґ Some part of [rc.firewall] ГДДДДДДДДДДДДДДДДДДДДДДДД #!/bin/sh ipfw='/sbin/ipfw -q' ournet='192.168.1.0/24' uprefix='192.168.1' ipout='rl0' ifout='rl0' ufuser='fxp0' # # Reset rules ${ipfw} flush # # ${ipfw} add 10 check-state ${ipfw} add 11 deny icmp from any to any in icmptype 5,9,13,14,15,16,17 # # ${ipfw} add 12 reject ip from ${ournet} to any in via ${ifout} # ${ipfw} add 13 deny all from any to 255.255.255.255 via ${ifout} ${ipfw} add 14 deny all from any to 255.255.255.255 via ${ifuser} ${ipfw} add 16 deny udp from any to any 137,138 via ${ifout} ${ipfw} add 100 allow all from any to any via lo0 # # allow acess TCP packets from local machine to any machine, save temp rule ${ipfw} add 101 allow ip from me to any keep-state via ${ifout} # # DNS ${ipfw} add 121 allow udp from 192.168.1.1 to me 53 in via ${ifout} # # alow remote ssh on out iface ${ipfw} add 125 allow tcp from any to me 3232 # # NAT # ${ipfw} add 300 divert natd all from any to any via ${ifout} # ${ipfw} add 400 allow tcp from any to me 1723 ${ipfw} add 410 allow gre from any to any ${ipfw} add 420 allow ip from any to any via tun0 # # USer # ${ipfw} add 1001 allow ip from ${iprefix}.40 to any in via ${ifuser} # ${ipfw} add 1002 allow ip from any to ${uprefix}.40 # # out ${ipfw} add 1500 allow ip from ${ipout} to any out via ${ifout} ${ipfw} add 65535 deny ip from any to any ДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДД Michael --- GoldED+/W32 1.1.5-20011130 * Origin: This Mail from 2:5020/780, Moscow/Bootovo (2:5020/780) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/229546f9e2c9.html, оценка из 5, голосов 10
|