Перейти к содержимому
Калькуляторы

freebsd nat pptp одна сессия

подскажите как выпустить несколько pptp/gre-сессий через NAT на FreeBSD ?

 

Сейчас используется pf-nat, соответственно несколько сессий на один dst-ip создать невозможно. Знаю что это решено в libalias, но ipfw nat задействовать нежелательно т.к. правила ipfw периодически перестраиваются, иногда с поллным flush, что будет дёргать сессии.

Также попробовал:

ipf

map em0 10.20.111.0/24 -> 0/32 proxy port 1723 pptp/tcp
map em0 10.20.111.0/24 -> 0/32

не завелось, вторая сессия не устанавливается

 

frickin pptp proxy с правилами из INSTALL также даёт поднять только одну сессию.

У кого-то есть опыт успешной его эксплуатации? Поделитесь правилами фаервола.

 

Какие еще варианты кроме ipfw? В ng_nat есть pptp-прокси?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

почему флаш правил будет дергать сессии? вы уже пробовали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

pass quick proto gre from any to any no state
это ответ на какой вопрос?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

pass quick proto gre from any to any no state
это ответ на какой вопрос?

 

понял, но это не решает в pf вопроса одновременного коннекта нескольких клиентов из-за NAT к одному внешнему VPN-серверу.

Изменено пользователем umike

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.