umike Posted February 7, 2013 подскажите как выпустить несколько pptp/gre-сессий через NAT на FreeBSD ? Сейчас используется pf-nat, соответственно несколько сессий на один dst-ip создать невозможно. Знаю что это решено в libalias, но ipfw nat задействовать нежелательно т.к. правила ipfw периодически перестраиваются, иногда с поллным flush, что будет дёргать сессии. Также попробовал: ipf map em0 10.20.111.0/24 -> 0/32 proxy port 1723 pptp/tcp map em0 10.20.111.0/24 -> 0/32 не завелось, вторая сессия не устанавливается frickin pptp proxy с правилами из INSTALL также даёт поднять только одну сессию. У кого-то есть опыт успешной его эксплуатации? Поделитесь правилами фаервола. Какие еще варианты кроме ipfw? В ng_nat есть pptp-прокси? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
boco Posted February 7, 2013 почему флаш правил будет дергать сессии? вы уже пробовали? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Ivan_83 Posted February 7, 2013 pass quick proto gre from any to any no state Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
umike Posted February 8, 2013 pass quick proto gre from any to any no state это ответ на какой вопрос? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
umike Posted February 8, 2013 (edited) pass quick proto gre from any to any no state это ответ на какой вопрос? понял, но это не решает в pf вопроса одновременного коннекта нескольких клиентов из-за NAT к одному внешнему VPN-серверу. Edited February 8, 2013 by umike Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...