The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"VPN LinuxSUSE to FreeBSD"
Отправлено kia_leon, 17-Май-10 13:47 
Кому интересно выкладываю рабочии  конфиги LinuxSuse, на стороне FreeBSD Все ОК.
# vi /etc/sysconfig/SuSEfirewall2
FW_DEV_EXT="any eth-id-00:18:71:e3:40:30"
FW_DEV_INT="eth-id-00:18:71:e3:40:31 ppp0"
FW_DEV_DMZ=""

FW_ROUTE="yes"

FW_MASQUERADE="yes"

FW_MASQ_DEV="$FW_DEV_EXT"

#FW_MASQ_NETS="0/0"
FW_MASQ_NETS="\
10.50.0.0/16,10.205.250.0/24,icmp \
10.205.250.252/32,0/0,tcp,25 \
10.205.250.196/32,0/0,tcp,443 \
10.205.250.0/24,X.x.x.x/24,tcp,53 \
10.205.250.0/24,X.x.x.x/24,udp,53 \
10.205.250.0/24,X.x.x.x/24,tcp,25 \
10.205.250.0/24,X.x.x.x/24,tcp,110 \
10.205.250.0/24,X.x.x.x/32,tcp,25 \
10.205.250.0/24,X.x.x.x/32,tcp,110 \
10.205.250.0/24,0/0,gre \
10.50.0.0/16,0/0,icmp \
10.205.250.7/32,0/0,icmp \
10.205.250.157/32,0/0,icmp \
10.205.250.0/24,X.x.x.x/32,tcp,2226"

FW_PROTECT_FROM_INT="no"
FW_SERVICES_EXT_TCP="https smtp ssh 1723"
FW_SERVICES_EXT_UDP=""
FW_SERVICES_EXT_IP=""
FW_SERVICES_EXT_RPC=""
FW_CONFIGURATIONS_EXT=""

FW_SERVICES_DMZ_TCP=""
FW_SERVICES_DMZ_UDP=""
FW_SERVICES_DMZ_IP=""
FW_SERVICES_DMZ_RPC=""
FW_CONFIGURATIONS_DMZ=""

FW_SERVICES_INT_TCP=""
FW_SERVICES_INT_UDP=""
FW_SERVICES_INT_IP="gre"
FW_SERVICES_INT_RPC=""
FW_CONFIGURATIONS_INT=""

FW_SERVICES_DROP_EXT=""

#FW_SERVICES_REJECT_EXT="0/0,tcp,113"

FW_SERVICES_ACCEPT_EXT=""

FW_TRUSTED_NETS="\
10.205.250.0/24 \
10.50.0.0/16"

FW_ALLOW_INCOMING_HIGHPORTS_UDP=""

FW_FORWARD="10.50.0.0/16,10.205.250.0/24 10.205.250.0/24,10.50.0.0/16"

FW_FORWARD_MASQ="x.x.x.x/32,10.205.250.5,tcp,3395,3389,212.119.218.74"

FW_REDIRECT="\
10.205.250.0/24,0/0,tcp,80,3128 \
10.205.250.0/24,0/0,tcp,8080,3128"

FW_LOG_ACCEPT_CRIT="yes"
FW_LOG_ACCEPT_ALL="no"
FW_LOG_LIMIT=""
FW_LOG=""

FW_KERNEL_SECURITY="yes"

FW_STOP_KEEP_ROUTING_STATE="no"

FW_ALLOW_PING_FW="yes"
FW_ALLOW_PING_DMZ="no"
FW_ALLOW_PING_EXT="yes"

#-------------------------------------------------------------------------#
# EXPERT OPTIONS - all others please don't change these!                  #
#-------------------------------------------------------------------------#
FW_ALLOW_FW_SOURCEQUENCH=""
FW_ALLOW_FW_BROADCAST_EXT="no"
FW_ALLOW_FW_BROADCAST_INT="no"
FW_ALLOW_FW_BROADCAST_DMZ="no"
FW_IGNORE_FW_BROADCAST_EXT="yes"
FW_IGNORE_FW_BROADCAST_INT="no"
FW_IGNORE_FW_BROADCAST_DMZ="no"
FW_ALLOW_CLASS_ROUTING="yes"
FW_CUSTOMRULES=""
FW_REJECT=""
FW_REJECT_INT="yes"
FW_HTB_TUNE_DEV=""
FW_IPv6=""
FW_IPv6_REJECT_OUTGOING=""
FW_IPSEC_TRUST="no"
FW_ZONES=""
FW_USE_IPTABLES_BATCH=""
FW_LOAD_MODULES=""
FW_FORWARD_ALWAYS_INOUT_DEV="xenbr0"
FW_SERVICES_ACCEPT_INT=""
FW_SERVICES_ACCEPT_DMZ=""
FW_LOG_DROP_CRIT="yes"
FW_LOG_DROP_ALL="no"

#vi /etc/ppp/peers/asad.ine

pty "pptp сервер-vpn --nolaunchpppd"
#name kia
user user
password "пароль"
noauth
nodeflate
nobsdcomp
lock
#remotename x
#defaultroute
#replacedefaulteroute
persist
debug
#nodetach

И наконец скрипт запуска
#vi /etc/ppp/ip-up.d/asad
#!/bin/bash
#
PATH=/bin:/sbin:/usr/bin:/usr/sbin
#
#
#pppd call asad.inet
route add -net 10.50.0.0 netmask 255.255.0.0 gw 10.50.4.201
pppd call asad.inet

Если кому надо будет вышлю конфиги сервера FreeBSD

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру