<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: через PF не устанавливается vpn соединение с mpd5</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/95617.html</link>
    <description>В двух офисах стоят шлюзы на FreeBSD9.2+pf+squid+mpd5&lt;br&gt;все работает отлично. На серверы mpd5 подключаются удаленные&lt;br&gt;клиенты человек 10.&lt;br&gt;Есть офис в нем лицензионный Usergate 5.4 можно сказать&lt;br&gt;работает, но иногда без видимых причин начинает&lt;br&gt;просидать по скорости пока не его перезапустишь или&lt;br&gt;вылетает с ошибкой Visual C++ и как всегда в самый&lt;br&gt;неудобный момент. Мне это надоело и я решил поставить&lt;br&gt;Freebsd9.2 как и в других офисах. Поставил FreeBSD9.2+pf+squid&lt;br&gt;настроил все по аналогии с другими офисами. Интернет стал работает ровнее и &lt;br&gt;быстрее. Но тут я столкнулся с такой проблемой пользователи в этом офисе &lt;br&gt;теперь не могут подключиться к vpn серверам mpd5, которые работают в двух&lt;br&gt;других офисах с клиентов vpn windows подключение pptp. &lt;br&gt;Зависает подключение на проверке имени и пароля пользователя&lt;br&gt;и вываливается в windows XP с ошибкой 619 в windows 7 с ошибкой 629.&lt;br&gt;Похоже как будто pf блокирует GRE. Но в pf по аналогии с другими офисами&lt;br&gt;стоит правило &lt;br&gt;&lt;br&gt;pass quick inet proto gre from any to any keep </description>

<item>
    <title>через PF не устанавливается vpn соединение с mpd5 (vladimirxxx)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/95617.html#13</link>
    <pubDate>Mon, 16 Jun 2014 09:38:25 GMT</pubDate>
    <description>&amp;gt; Раньше у PF была проблема с GRE- не мог более одного коннекта &lt;br&gt;&amp;gt; делать (freebsd 6.2) &lt;br&gt;&amp;gt; Как теперь обстоят дела сказать не могу &lt;br&gt;&lt;br&gt;Сейчас если PF разрешает прохождение GRE пакетов то соединений можно делать сколько угодно. На практике в разные стороны одновременно около 10 vpn соединений работает  без проблем. Вот только правила как то странно срабатывают в PF для GRE. В одном офисе все работает без проблем с одним общим правилом&lt;br&gt;&lt;br&gt;pass quick inet proto gre from any to any keep state&lt;br&gt;&lt;br&gt;а в другом офисе работает тоже, только правила нужно описать более подробно, как показано выше не работает. &lt;br&gt;Например так&lt;br&gt;pass in $int_if inet proto gre from $lan_net to any keep state&lt;br&gt;pass out $ext_if inet proto gre from lan_net to any keep state&lt;br&gt;&lt;br&gt;Вот с чем это связано не понимаю. И очень хочу это узнать. Не люблю работать, когда не до конца все понятно.&lt;br&gt;И еще не понятно, что означают появление данных сообщений в режиме отладки PF?&lt;br&gt;&lt;br&gt;pf_map_addr: selected address 185.88.288.22&lt;br&gt;&lt;br&gt;&lt;br&gt;где 185.88.288.22 ip адрес внеш</description>
</item>

<item>
    <title>через PF не устанавливается vpn соединение с mpd5 (vladimirxxx)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/95617.html#12</link>
    <pubDate>Mon, 16 Jun 2014 09:37:14 GMT</pubDate>
    <description>&amp;gt; Раньше у PF была проблема с GRE- не мог более одного коннекта &lt;br&gt;&amp;gt; делать (freebsd 6.2) &lt;br&gt;&amp;gt; Как теперь обстоят дела сказать не могу &lt;br&gt;&lt;br&gt;Сейчас если PF разрешает прохождение GRE пакетов то соединений можно делать сколько угодно. На практике в разные стороны одновременно около 10 vpn соединений работает  без проблем. Вот только правила как то странно срабатывают в PF для GRE. В одном офисе все работает без проблем с одним общим правилом&lt;br&gt;&lt;br&gt;pass quick inet proto gre from any to any keep state&lt;br&gt;&lt;br&gt;а в другом офисе работает тоже, вот только правила нужно описать более подробно. &lt;br&gt;Например так&lt;br&gt;pass in $int_if inet proto gre from $lan_net to any keep state&lt;br&gt;pass out $ext_if inet proto gre from lan_net to any keep state&lt;br&gt;&lt;br&gt;Вот с чем это связано не понимаю. И очень хочу это узнать. Не люблю работать, когда не до конца все понятно.&lt;br&gt;И еще не понятно что означают появление данных сообщений в режиме отладки PF&lt;br&gt;&lt;br&gt;pf_map_addr: selected address 185.88.288.22&lt;br&gt;&lt;br&gt;&lt;br&gt;где 185.88.288.22 ip адрес внешней сетевой карты&lt;br&gt;&lt;br&gt;pf: NAT </description>
</item>

<item>
    <title>через PF не устанавливается vpn соединение с mpd5 (Ingoa)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/95617.html#11</link>
    <pubDate>Mon, 16 Jun 2014 08:05:40 GMT</pubDate>
    <description>&amp;gt; И что правда никто не сталкивался c такими сообщениями? Что они означают? &lt;br&gt;&amp;gt; &#091;code&#093;pf_map_addr: selected address 185.88.288.22&#091;/code&#093; &lt;br&gt;&amp;gt; где 185.88.288.22 ip адрес внешней сетевой карты &lt;br&gt;&amp;gt; &#091;code&#093;pf: NAT proxy port allocation (50001-65535) failed&#091;/code&#093; &lt;br&gt;&amp;gt; Ничего по этим сообщения в интернете, я не нашел. Кроме англоязычного форума &lt;br&gt;&amp;gt; в котором описан частный случай для решения которого вместо keep state &lt;br&gt;&amp;gt; предлагают &lt;br&gt;&amp;gt; использовать no state.&lt;br&gt;&lt;br&gt;Раньше у PF была проблема с GRE- не мог более одного коннекта делать (freebsd 6.2)&lt;br&gt;Как теперь обстоят дела сказать не могу&lt;br&gt;</description>
</item>

<item>
    <title>через PF не устанавливается vpn соединение с mpd5 (vladimirsxxx)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/95617.html#10</link>
    <pubDate>Sun, 15 Jun 2014 11:28:19 GMT</pubDate>
    <description>И что правда никто не сталкивался c такими сообщениями? Что они означают?&lt;br&gt;&lt;br&gt;&#091;code&#093;pf_map_addr: selected address 185.88.288.22&#091;/code&#093;&lt;br&gt;где 185.88.288.22 ip адрес внешней сетевой карты&lt;br&gt;&#091;code&#093;pf: NAT proxy port allocation (50001-65535) failed&#091;/code&#093;&lt;br&gt;Ничего по этим сообщения в интернете, я не нашел. Кроме англоязычного форума в котором описан частный случай для решения которого вместо keep state предлагают &lt;br&gt;использовать no state.&lt;br&gt;</description>
</item>

<item>
    <title>через PF не устанавливается vpn соединение с mpd5 (vladimirsxxx)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/95617.html#9</link>
    <pubDate>Sun, 15 Jun 2014 11:08:30 GMT</pubDate>
    <description>Запустил я pf  в режиме отладки и в логе messages стали сыпаться сообщения:&lt;br&gt;pf_map_addr: selected address 185.88.288.22&lt;br&gt;где 185.88.288.22 ip адрес внешней сетевой карты&lt;br&gt;pf: NAT proxy port allocation (50001-65535) failed&lt;br&gt;Ничего по этим сообщения в интернете я не нашел подскажите что это. &lt;br&gt;&lt;br&gt;Канал подключения асимметричный 10 мбит закачка 2 мбит отдача. Может все проблемы отсюда идут?&lt;br&gt;</description>
</item>

<item>
    <title>через PF не устанавливается vpn соединение с mpd5 (vladimirxxx)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/95617.html#8</link>
    <pubDate>Mon, 09 Jun 2014 14:28:12 GMT</pubDate>
    <description>Ничего не помогло. Я сейчас вообще ничего не понимаю. Как только в правилах pf определяю политику&lt;br&gt;block in all&lt;br&gt;block out log all&lt;br&gt;или &lt;br&gt;block all&lt;br&gt;никакие правила фильтрации типа &lt;br&gt;pass quick inet proto gre from $lan_net to any keep state&lt;br&gt;или&lt;br&gt;pass out on $ext_if proto gre from $lan_net to any keep state&lt;br&gt;или &lt;br&gt;pass on &#123; $int_if, $ext_if &#125; proto gre to any keep state&lt;br&gt;Короче пиши как хочешь но gre нормально не проходит.&lt;br&gt;Причем pfctl -sr показывает&lt;br&gt;##############################################&lt;br&gt;scrub in all fragment reassemble&lt;br&gt;block drop all&lt;br&gt;pass quick inet proto tcp from any to any port = ntp flags S/SA keep state&lt;br&gt;pass quick inet proto tcp from any to any port = ssh flags S/SA keep state&lt;br&gt;pass quick inet proto tcp from any to any port = smtp flags S/SA keep state&lt;br&gt;pass quick inet proto tcp from any to any port = domain flags S/SA keep state&lt;br&gt;pass quick inet proto tcp from any to any port = http flags S/SA keep state&lt;br&gt;pass quick inet proto tcp from any to any port = https flags S/SA keep state&lt;br&gt;pass q</description>
</item>

<item>
    <title>через PF не устанавливается vpn соединение с mpd5 (SDenis)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/95617.html#7</link>
    <pubDate>Thu, 22 May 2014 20:04:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Еще есть такой нюанс канал в этом офисе, от куда я подключаюсь &lt;br&gt;&amp;gt;&amp;gt; ассиметричный, на закачку 10Мбит на отдачу 2Мбит. Может в этом проблема.&lt;br&gt;&amp;gt;&amp;gt; Потому что когда я начинаю в ручную выставлять скорость подключения на &lt;br&gt;&amp;gt;&amp;gt; внешнем канале 10Мбит полудумлекс некоторое время подключения срабатываю, потом перестают &lt;br&gt;&amp;gt;&amp;gt; работать. Потом возвращаю в автомат может тоже подключиться а может и &lt;br&gt;&amp;gt;&amp;gt; не подключиться. Чаще нет. Но вот через UG подключения по VPN &lt;br&gt;&amp;gt;&amp;gt; работают как часы.&lt;br&gt;&amp;gt; https://www.pfsense.org/ &lt;br&gt;&lt;br&gt;https://doc.pfsense.org/index.php/PPTP_VPN&lt;br&gt;</description>
</item>

<item>
    <title>через PF не устанавливается vpn соединение с mpd5 (SDenis)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/95617.html#6</link>
    <pubDate>Thu, 22 May 2014 19:59:30 GMT</pubDate>
    <description>&amp;gt; Еще есть такой нюанс канал в этом офисе, от куда я подключаюсь &lt;br&gt;&amp;gt; ассиметричный, на закачку 10Мбит на отдачу 2Мбит. Может в этом проблема. &lt;br&gt;&amp;gt; Потому что когда я начинаю в ручную выставлять скорость подключения на &lt;br&gt;&amp;gt; внешнем канале 10Мбит полудумлекс некоторое время подключения срабатываю, потом перестают &lt;br&gt;&amp;gt; работать. Потом возвращаю в автомат может тоже подключиться а может и &lt;br&gt;&amp;gt; не подключиться. Чаще нет. Но вот через UG подключения по VPN &lt;br&gt;&amp;gt; работают как часы.&lt;br&gt;&lt;br&gt;https://www.pfsense.org/&lt;br&gt;</description>
</item>

<item>
    <title>через PF не устанавливается vpn соединение с mpd5 (vladimirxxx)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/95617.html#5</link>
    <pubDate>Thu, 22 May 2014 19:44:05 GMT</pubDate>
    <description>Еще есть такой нюанс канал в этом офисе, от куда я подключаюсь ассиметричный, на закачку 10Мбит на отдачу 2Мбит. Может в этом проблема. Потому что когда я начинаю в ручную выставлять скорость подключения на внешнем канале 10Мбит полудумлекс некоторое время подключения срабатываю, потом перестают работать. Потом возвращаю в автомат может тоже подключиться а может и не подключиться. Чаще нет. Но вот через UG подключения по VPN работают как часы. &lt;br&gt;</description>
</item>

</channel>
</rss>
