Re: несколько вопросов по маршрутизации

From
Eugene Grosbein (2:5006/1)
To
Aleksey Redkin (2:5054/37.63)
Date
2006-09-15T17:23:22Z
Area
RU.UNIX.BSD
Reply-To: eugen@grosbein.pp.ru

15 сен 2006, пятница, в 08:10 KRAST, Aleksey Redkin написал(а):

 AR> Подключен к широкополосному провайдеру. На чердаке стоит свитч от него
 AR> витая
 AR> пара была воткнута в сетевую карту.
 AR> Всё время нахожусь в локальной сети этого провайдера.
 AR> Адрес выдаётся вроде как через dhcpd динамически, но он задан жёстко и
 AR> привязан
 AR> к макадресу сетевой. Это они так сделали чтоб внешний траффик считать
 AR> удобнее
 AR> было.
 AR> Для доступа в инет необходимо создать VPN соединение. Для этого надо
 AR> кликнуть
 AR> на иконку, логин/пароль, связь устанавливается доступ к локалке пропадает
 AR> (в
 AR> принципе это лечится прописыванием маршрутизации, но сейчас не об этом) и
 AR> я в
 AR> инете.
 AR> Тип VPN сервера - РРР.
 AR> Что я сделал.
 AR> Поставил выделенную машину, установил туда FreeBSD 6.0, поставил две
 AR> сетевые
 AR> карты.
 AR> Одна смотрит на провайдера (та самая чей мак у него прописан), вторая в
 AR> мой
 AR> хаб.
 AR> В /etc/rc.conf среди всего прочего написано вот что
 AR> gatewey_enable="YES"
 AR> firewall_enable="YES"
 AR> firewall_type="OPEN"
 AR> natd_enable="YES"
 AR> natd_interface="xl0"
 AR> natd_flags="-f /etc/natd.conf"
 AR> ifconfig_xl0="DHCP"
 AR> ifconfig_rl0="inet 10.3.21.1 netmask 0xffffff00"
 AR> /etc/natd.conf девственно чист.
 AR> Надеюсь идея ясна.

Во-первых, надо добавить dynamic yes в /etc/natd.conf
Во-вторых, всегда полезно ставить use_sockets yes и same_ports yes,
но это уже необязательно.

 AR> На виндовой машине (десктоп) ручками прописан айпишник 10.3.21.11 шлюзом
 AR> по
 AR> умолчанию 10.3.21.1
 AR> На ноутбуке тоже самое, только адрес его 10.3.21.12.
 AR> И десктоп и ноутбук подключены к моему хабу.
 AR> Если сидеть только в локалке то всё прекрасно работает.
 AR> Для выхода в инет на ноутбуке или на десктопе необходимо установить vpn
 AR> соединение и выход появляется.
 AR> Но...
 AR> Только с той машины с которой было это соединение установлено.
 AR> Еслли я установил кго с десктопа, то с ноута в инет уже никак не выйдешь.
 AR> Можно, конечно и там установить это соединение, и оно установится, но
 AR> выхода в
 AR> инет не будет. То есть ОДНОВРЕМЕННО в инете может сидеть только с одной
 AR> машины.
 AR> А жене тоже хочется....
 AR> Плюс ко всему из портов ничего не ставится ни в каком случае....
 AR> Это напрягает особенно сильно.
 AR> Посему вопрос: как исправить ситуацию?
 AR> Чтобы и с портами работать можно было и в инете с двух машин одновременно
 AR> сидеть.
 AR> Мысли у меня есть...
 AR> Прикрутить второй natd, pptpclient и прикрутить их работать в паре...
 AR> А попроще как-нибудь можно?

Бррр, нафига второй нат? У тебя же есть роутер, пусть он и подключается
к провайдеру, зачем тебе вообще при живом роутере vpn поднимать на локальных
машинках?

Eugene
-- 
Смерть не разбирается, что сделано и что не сделано. (Артха)
Пожалуста... сделайте так чтобы я неразучился читать и писать. (Чарли Гордон)
--- slrn/0.9.8.0 (FreeBSD)
 * Origin: Svyaz Service JSC (2:5006/1@fidonet)
SEEN-BY: 50/12 203 400/814 450/159 186 1024 451/30 461/43 132 640 469/999
SEEN-BY: 550/196 4616/3 4625/8 4635/4 4641/444 5000/76 5000 5006/1 8 9 10 14
SEEN-BY: 5006/15 16 17 5007/1 5010/70 352 5011/13 5012/46 5015/28 5019/31
SEEN-BY: 5020/18 154 175 194 400 545 549 715 758 982 1057 1523 1604 1630 1909
SEEN-BY: 5020/1922 2142 2238 2395 2450 2590 2871 4441 5021/3 29 5022/128
SEEN-BY: 5025/3 750 5026/45 5027/12 5029/32 5030/49 500 556 966 1063 1080 1900
SEEN-BY: 5030/1957 2828 5031/47 70 5034/10 13 5035/3 38 5036/1 5040/47 5042/13
SEEN-BY: 5045/7 5049/1 50 97 5051/15 5054/1 4 8 9 11 28 35 36 37 45 63 66 67
SEEN-BY: 5054/70 75 84 85 5055/95 5057/1 5059/9 5060/88 5061/15 5062/1 10
SEEN-BY: 5063/3 5064/7 5066/18 5074/9 5075/5 5077/70 5080/80 1003 5082/6
SEEN-BY: 5083/21 5085/13 5090/108 5094/4 5095/20 5096/18 5099/11 6001/3 10
PATH: 5006/1 5020/400 4441 545 5054/1 37