Freesco, NND, CDN, EOS
http://forum.freesco.pl/

VPN albo przezroczysty router (dlugie)
http://forum.freesco.pl/viewtopic.php?f=35&t=5407
Strona 1 z 1

Autor:  Anonymous [ środa, 15 września 2004, 09:42 ]
Tytuł:  VPN albo przezroczysty router (dlugie)

Mam w centrali router Cisco. Na jednym interface-ie (213.B.C.D) wystawia VPN dla klientow laczacych sie ze "swiata", na drugim (195.b.c.d) NAT-uje mala grupe adresow dla PC-tow w centrali wychodzacych do internetu. Do tej pory jesli ktos ze swiata chcial skozystac z zasobow intranetu albo centralowej samby laczyl sie ze swojego PC , przez modem albo stale lacze i przez VPN z adresem 213.B.C.D i wskakiwal do sieci wewnetrznej. Gdzies w Polsce powstal odzial. Do tej pory byl tam jeden PC laczacy sie jw przez stale lacze (213.b.c.d) i VPN Clienta z centrala. Teraz na stalym adresie 213.b.c.d postawilem FreeSCO (ver 0.3.2 z dwoma kartami Realteka). Wszystko zagralo. Dostep do internetu dla wszystkich i pelnie szczescie :) Ale zostal ten jeden PC z VPN Clientem. Na standartowych ustawieniach VPN nie dzialal. Zrobilem trzy proby zmiany rc_user, ale zadna nie dala mi mozliwosci polaczenia sie z Cisco VPNem. Co moge zmienic zeby to polaczenie zadzialalo?
------------
1. zmiana rc_user:
mial byc transparentny router dla jednego polaczenia

ipfwdadm -I -i accept -P all -W $INET -S 192.168.c.d -D 213.B.C.D
ipfwdadm -I -i accept -P all -W $INET -S 213.B.C.D -D 192.168.c.d

2. zmiana rc_user:
mial byc transparentny router dla calej centralowej sieci

ipfwdadm -I -i accept -P all -W $INET -S 192.168.c.d -D 195.b.c.d/29
ipfwdadm -I -i accept -P all -W $INET -S 195.b.c.d/29 -D 192.168.c.d
ipfwdadm -I -i accept -P all -W $INET -S 192.168.c.d -D 213.B.C.E/30
ipfwdadm -I -i accept -P all -W $INET -S 213.B.C.E/30 -D 192.168.c.d

3. zmiana rc_user:

ipfwdadm -F -i accept -P all -S 192.168.c.d -D 213.B.C.D
ipfwdadm -F -i accept -P all -S 213.B.C.D -D 192.168.c.d

Autor:  Bolo_B [ piątek, 17 września 2004, 23:20 ]
Tytuł: 

NIe wiem czy zadziała ale radził bym zastosować:
1.
: [/] [] ()
/sbin/ipportfw -A -t 213.b.c.d/1723 -R 192.168.1.x/1723
/sbin/ipportfw -A -u 213.b.c.d/500 -R 192.168.1.x/500
/sbin/ipportfw -A -u 213.b.c.d/2746 -R 192.168.1.x/2746
/sbin/ipportfw -A -t 213.b.c.d/2746 -R 192.168.1.x/2746
/sbin/ipfwd --masq 192.168.1.x 47 &
/sbin/ipfwd --masq 192.168.1.x 50 &

gdzie: 192.168.1.x to IP hosta za NAT łączącego sie z VPN

2. Zobaczyć jaki to VPN? PPTP czy IPSEC. W przypadku PPTP poprawna transmisja wkompilowana jest standardowo w FreeSCO 0.2.7 a IPSEC bodajże w nowszych kernelach (np. Radarkowych). Można również poszukać kerneli Dingetje.

3. Zainteresować się łatami Microso... (napewno takowa jest dla 2000) wprowadzającymi poprawne działanie VPN u klientów za NAT'em

Autor:  Anonymous [ poniedziałek, 20 września 2004, 10:34 ]
Tytuł: 

Tia ... nic nie rozumiem
Mam tu freesco 0.3.2 a na nim nie ma polecenia ipfwd :!:
wiec nie wiem jak zrealizowac ostatni kawalek kodu i prawde moowiac nie rozumiem tego kawalka ... dlaczego tak?
Przepraszam za moje lamerstwo, ale to pierwsze freesco z ktoorym walcze :oops:

Bolo_B pisze:

: [/] [] ()
/sbin/ipfwd --masq 192.168.1.x 47 &
/sbin/ipfwd --masq 192.168.1.x 50 &



Autor:  Bolo_B [ poniedziałek, 20 września 2004, 22:56 ]
Tytuł: 

Z tego co sie sam orientuje ipfwd jest specyficzną formą przekierowania portów w taki sposób aby numer portu pakietu na wejściu routera był równy nr. portu na jego wyjściu oraz równy portowi docelowemu klienta freesco. Wyczytałem te bałwan jestem na stronie dingetje. On miał coś takiego jak zrobić przekierowanie do serwera VPN za freesco. Sądze, że dla klienta nie pogardzi zrobić podobnie zwłaszcza, że nie działa. Najważniejsze to sprawdzić co to za VPN i czy masz odpowiedni kernel.

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/