Вопрос по OpenVPN

12
AU
На сайте с 03.09.2009
Offline
88
#11

Я не использовал Kernel NAT with ipfw. Раньше пользовался конфигурацией ipfw + natd, но потом перешел на pf. Слышал неоднократно, что ipfw плохо делает nat. Вот и Andreyka говорит так же.

Как это делается на pf (пример /etc/pf.conf):

--------------------------------------------

ext_if="ng0" #внешняя сетевая карта

int_if="sk0" #внутренняя сетевая карта

internal_net="10.8.0.0/24"

# NAT section

nat on $ext_if from $internal_net to any -> ($ext_if)

--------------------------------------------------

Что касается ipfw и nat, то вот линк на опеннет

http://www.opennet.ru/tips/info/1618.shtml

Unix в вопросах и ответах https://unixhow.com (https://unixhow.com)
K
На сайте с 12.07.2006
Offline
295
Kpd
#12
adm.unix:
Как это делается на pf (пример /etc/pf.conf):

Как проверить, выполняются правила pf или нет? Т.е. где у него лог?

В логе openvpn вижу ошибки

Sun Sep 13 14:15:00 2009 us=443925 client/мой_iP:1594 MULTI: bad source address from client [169.254.178.3], packet dropped
Sun Sep 13 14:15:00 2009 us=627465 client/мой_iP:1594 MULTI: bad source address from client [192.168.1.2], packet dropped

Может быть дело в настройке openvpn ?

Andreyka
На сайте с 19.02.2005
Offline
822
#13

Да, это дело в настройке openvpn

Не стоит плодить сущности без необходимости
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий