Название: mpd5 pptp - пинги идут, странички не открываются Отправлено: lans999 от 02 Марта 2010, 20:54:17 Nodeny 49.32.3 - freeradius - mpd5. При подключении pppoe все ок, пинги и http, ftp, все работает, все открывается и качается. При подключении pptp проходят только пинги, странички и ftp не открываются. Методом проб определилось, что дело не в mtu, т.к при ipfw add 1 allow ip from any to any все работает. Вопрос - какое и куда нужно добавить правила в rc.firewall
vr1 смотрит в инет. Код: #!/bin/sh - При подключенном vpn: Код: iserver1# ifconfig Код: set limit states 128000 Название: Re: mpd5 pptp - пинги идут, странички не открываются Отправлено: Efendy от 02 Марта 2010, 23:27:15 Вообще, очень хотелось чтобы вы понимали, что делаете. Поэтому я придолбаюсь вот к этому:
Код: ${f} add 10 allow gre from any to any - это говорит о том, что ни у одного клиента не будет работать впн внутри его впн-а. А именно: gre трафик не будет натиться. Это не решение твоей проблемы, а указание на другую, и на то, что почитать доку по ipfw не лишнее Название: Re: mpd5 pptp - пинги идут, странички не открываются Отправлено: lans999 от 07 Марта 2010, 16:43:05 Не могу настроить и все. Пробовал и так
Код: ${f} add 2 divert natd tcp from any to any 1723 и так Код: ${f} add 10 divert natd gre from 192.168.2.254 to any out via vr1 и так Код: ${f} add 10 allow gre from any to any via vr0 и так Код: ${f} add 10 nat 10 gre from any to any VPN подключается, пинги в инет идут, странички и ftp не работают. Подскажите куда смотреть. Название: Re: mpd5 pptp - пинги идут, странички не открываются Отправлено: tramX от 07 Марта 2010, 16:53:32 allow TCP from any to me 1723 in
allow TCP from me 1723 to any out allow GRE from any to any у меня так Название: Re: mpd5 pptp - пинги идут, странички не открываются Отправлено: lans999 от 07 Марта 2010, 17:19:04 allow TCP from any to me 1723 in allow TCP from me 1723 to any out allow GRE from any to any у меня так Попробовал allow TCP from any to me 1723 in allow TCP from me 1723 to any out allow GRE from any to any то же самое, подключение есть, пинги идут странички не открываются. tramX, у Вас какое mtu при подключении виндовых клиентов? И какими номерами правила ipfw ставили? А лучше, если можно покажите ввесь свой rc.firewall. Спасибо. Название: Re: mpd5 pptp - пинги идут, странички не открываются Отправлено: goletsa от 07 Марта 2010, 17:25:56 Размер MTU можно причесать в pf.conf, там есть reasemble или типа того.
Название: Re: mpd5 pptp - пинги идут, странички не открываются Отправлено: tramX от 07 Марта 2010, 17:29:53 rc.firewall из nodeny ничего своего не придумывал.
Название: Re: mpd5 pptp - пинги идут, странички не открываются Отправлено: tramX от 07 Марта 2010, 17:31:07 ng3: flags=88d1<UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1400
pptp клиент под управлением Windows ? Если да полезно пере загрузится. Название: Re: mpd5 pptp - пинги идут, странички не открываются Отправлено: lans999 от 07 Марта 2010, 22:31:58 Сейчас попробую на чистой freebsd 7.2 + mpd5 как будет работать и какое будет mtu.
Название: Re: mpd5 pptp - пинги идут, странички не открываются Отправлено: Cell от 08 Марта 2010, 00:42:13 Хоть на чистой, хоть на грязной ))) в данном конкретном случае MTU задается радиусом, хоть в конфиге мпд гвоздиком прибивай его... не поможет.
Название: Re: mpd5 pptp - пинги идут, странички не открываются Отправлено: VitalVas от 08 Марта 2010, 00:56:34 у меня MTU и MRU стоит 1480 и все отлично работает
и через pppoe подымать ppptp нет проблем, все отлично бегает Название: Re: mpd5 pptp - пинги идут, странички не открываются Отправлено: lans999 от 08 Марта 2010, 10:17:01 Попробовал на чистой freebsd 7.2 + mpd5, без радиуса.
Код: iserver1# ifconfig Код: set link mtu 1460 pf.conf Код: nat on vr1 from 172.16.0.0/24 to any -> vr1 Вывод: дело не в mtu не в mpd5 не в pf. Видимо, все же, rc.firewall нужно править или nofire.pl . Название: Re: mpd5 pptp - пинги идут, странички не открываются Отправлено: lans999 от 09 Марта 2010, 22:45:27 Методом проб и ошибок:
mpd.conf: Была указанна строка с ошибкой pptp_server: set iface enable tcpmsfix А нужно: set iface enable tcpmssfix Одна буква $ и сутки потраченного времени. Название: Re: mpd5 pptp - пинги идут, странички не открываются Отправлено: goletsa от 10 Марта 2010, 11:22:00 Хм. Я вам предлагал делать pf'ом такое.
|