Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 20 czerwca 2025, 11:47

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 4 ] 
Autor Wiadomość
Post: środa, 15 września 2004, 09:42 
Mam w centrali router Cisco. Na jednym interface-ie (213.B.C.D) wystawia VPN dla klientow laczacych sie ze "swiata", na drugim (195.b.c.d) NAT-uje mala grupe adresow dla PC-tow w centrali wychodzacych do internetu. Do tej pory jesli ktos ze swiata chcial skozystac z zasobow intranetu albo centralowej samby laczyl sie ze swojego PC , przez modem albo stale lacze i przez VPN z adresem 213.B.C.D i wskakiwal do sieci wewnetrznej. Gdzies w Polsce powstal odzial. Do tej pory byl tam jeden PC laczacy sie jw przez stale lacze (213.b.c.d) i VPN Clienta z centrala. Teraz na stalym adresie 213.b.c.d postawilem FreeSCO (ver 0.3.2 z dwoma kartami Realteka). Wszystko zagralo. Dostep do internetu dla wszystkich i pelnie szczescie :) Ale zostal ten jeden PC z VPN Clientem. Na standartowych ustawieniach VPN nie dzialal. Zrobilem trzy proby zmiany rc_user, ale zadna nie dala mi mozliwosci polaczenia sie z Cisco VPNem. Co moge zmienic zeby to polaczenie zadzialalo?
------------
1. zmiana rc_user:
mial byc transparentny router dla jednego polaczenia

ipfwdadm -I -i accept -P all -W $INET -S 192.168.c.d -D 213.B.C.D
ipfwdadm -I -i accept -P all -W $INET -S 213.B.C.D -D 192.168.c.d

2. zmiana rc_user:
mial byc transparentny router dla calej centralowej sieci

ipfwdadm -I -i accept -P all -W $INET -S 192.168.c.d -D 195.b.c.d/29
ipfwdadm -I -i accept -P all -W $INET -S 195.b.c.d/29 -D 192.168.c.d
ipfwdadm -I -i accept -P all -W $INET -S 192.168.c.d -D 213.B.C.E/30
ipfwdadm -I -i accept -P all -W $INET -S 213.B.C.E/30 -D 192.168.c.d

3. zmiana rc_user:

ipfwdadm -F -i accept -P all -S 192.168.c.d -D 213.B.C.D
ipfwdadm -F -i accept -P all -S 213.B.C.D -D 192.168.c.d


Na górę
  
 
 Tytuł:
Post: piątek, 17 września 2004, 23:20 
Offline
Użytkownik

Rejestracja: poniedziałek, 15 lipca 2002, 21:44
Posty: 565
Lokalizacja: Poznań
NIe wiem czy zadziała ale radził bym zastosować:
1.
: [/] [] ()
/sbin/ipportfw -A -t 213.b.c.d/1723 -R 192.168.1.x/1723
/sbin/ipportfw -A -u 213.b.c.d/500 -R 192.168.1.x/500
/sbin/ipportfw -A -u 213.b.c.d/2746 -R 192.168.1.x/2746
/sbin/ipportfw -A -t 213.b.c.d/2746 -R 192.168.1.x/2746
/sbin/ipfwd --masq 192.168.1.x 47 &
/sbin/ipfwd --masq 192.168.1.x 50 &

gdzie: 192.168.1.x to IP hosta za NAT łączącego sie z VPN

2. Zobaczyć jaki to VPN? PPTP czy IPSEC. W przypadku PPTP poprawna transmisja wkompilowana jest standardowo w FreeSCO 0.2.7 a IPSEC bodajże w nowszych kernelach (np. Radarkowych). Można również poszukać kerneli Dingetje.

3. Zainteresować się łatami Microso... (napewno takowa jest dla 2000) wprowadzającymi poprawne działanie VPN u klientów za NAT'em

_________________
Pozdrowienia
Bolo


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 20 września 2004, 10:34 
Tia ... nic nie rozumiem
Mam tu freesco 0.3.2 a na nim nie ma polecenia ipfwd :!:
wiec nie wiem jak zrealizowac ostatni kawalek kodu i prawde moowiac nie rozumiem tego kawalka ... dlaczego tak?
Przepraszam za moje lamerstwo, ale to pierwsze freesco z ktoorym walcze :oops:

Bolo_B pisze:

: [/] [] ()
/sbin/ipfwd --masq 192.168.1.x 47 &
/sbin/ipfwd --masq 192.168.1.x 50 &




Na górę
  
 
 Tytuł:
Post: poniedziałek, 20 września 2004, 22:56 
Offline
Użytkownik

Rejestracja: poniedziałek, 15 lipca 2002, 21:44
Posty: 565
Lokalizacja: Poznań
Z tego co sie sam orientuje ipfwd jest specyficzną formą przekierowania portów w taki sposób aby numer portu pakietu na wejściu routera był równy nr. portu na jego wyjściu oraz równy portowi docelowemu klienta freesco. Wyczytałem te bałwan jestem na stronie dingetje. On miał coś takiego jak zrobić przekierowanie do serwera VPN za freesco. Sądze, że dla klienta nie pogardzi zrobić podobnie zwłaszcza, że nie działa. Najważniejsze to sprawdzić co to za VPN i czy masz odpowiedni kernel.

_________________
Pozdrowienia
Bolo


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 4 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl