|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Michael Abashkin 2:5020/780 26 Sep 2007 07:28:22 To : Alex Mogilnikov Subject : СТРИМ over PPPoE логи --------------------------------------------------------------------------------
А было это 18 Sep 07 года в 01:57, когда Alex Mogilnikov писал(а) Michael
Abashkin:
Решил пока забить, настроил роутер средствами модема + dyndns, сделал проброс
портов и в общем-то пока что устраивает. Hо вот странный глюк: настроен ipfw на
сервере, подключаюсь снаружи клиентом ssh из другой сети, при попытке что-то
запустить - намертво зависают ssh сессии. Подключаюсь из другой сети, проги
запускаются отлично, висов не замечано. Hо при попытке установить vpn сессию
winXP + FreeBSD 6.2 pptpd нет маршрутизации. В файле rc.conf строчка
gateway_enable="YES" присутствует. Если погасить ipfw, то все ок. Привожу
конфиг ipfw:
ДДДДДДДДДДДДДДДДДДДДДДДДґ Some part of [rc.firewall] ГДДДДДДДДДДДДДДДДДДДДДДДД
#!/bin/sh
ipfw='/sbin/ipfw -q'
ournet='192.168.1.0/24'
uprefix='192.168.1'
ipout='rl0'
ifout='rl0'
ufuser='fxp0'
#
# Reset rules
${ipfw} flush
#
#
${ipfw} add 10 check-state
${ipfw} add 11 deny icmp from any to any in icmptype 5,9,13,14,15,16,17
#
#
${ipfw} add 12 reject ip from ${ournet} to any in via ${ifout}
#
${ipfw} add 13 deny all from any to 255.255.255.255 via ${ifout}
${ipfw} add 14 deny all from any to 255.255.255.255 via ${ifuser}
${ipfw} add 16 deny udp from any to any 137,138 via ${ifout}
${ipfw} add 100 allow all from any to any via lo0
#
# allow acess TCP packets from local machine to any machine, save temp rule
${ipfw} add 101 allow ip from me to any keep-state via ${ifout}
#
# DNS
${ipfw} add 121 allow udp from 192.168.1.1 to me 53 in via ${ifout}
#
# alow remote ssh on out iface
${ipfw} add 125 allow tcp from any to me 3232
#
# NAT
# ${ipfw} add 300 divert natd all from any to any via ${ifout}
#
${ipfw} add 400 allow tcp from any to me 1723
${ipfw} add 410 allow gre from any to any
${ipfw} add 420 allow ip from any to any via tun0
#
# USer
# ${ipfw} add 1001 allow ip from ${iprefix}.40 to any in via ${ifuser}
# ${ipfw} add 1002 allow ip from any to ${uprefix}.40
#
# out
${ipfw} add 1500 allow ip from ${ipout} to any out via ${ifout}
${ipfw} add 65535 deny ip from any to any
ДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДД
Michael
--- GoldED+/W32 1.1.5-20011130
* Origin: This Mail from 2:5020/780, Moscow/Bootovo (2:5020/780)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/229546f9e2c9.html, оценка из 5, голосов 10
|