VPN Windows 2000 через FreeBSD
Модераторы: Trinity admin`s, Free-lance moderator`s
VPN Windows 2000 через FreeBSD
Помогите разобраться! Нужно наладить VPN Windows 2000 через FireWall. FireWall программный на FReeBSD 4.10.
Делаю так: разрешаю всё для ip сервера VPN. (В моей сетке нужно настроить клиента VPN.) Соединение проходит, в логах пишет:
12:13 FIREWALL /kernel: ipfw: 350 Accept P:47 172.19.127.6 214.0.74.15 in via xl2
т.е. на том месте где пишется TCP или UDP или ... здесь прописано P:47!
Вопросы:
Что такое P:47?
Как настоить FireWall, что бы не разрешать ВСЁ для определенного IP?
Делаю так: разрешаю всё для ip сервера VPN. (В моей сетке нужно настроить клиента VPN.) Соединение проходит, в логах пишет:
12:13 FIREWALL /kernel: ipfw: 350 Accept P:47 172.19.127.6 214.0.74.15 in via xl2
т.е. на том месте где пишется TCP или UDP или ... здесь прописано P:47!
Вопросы:
Что такое P:47?
Как настоить FireWall, что бы не разрешать ВСЁ для определенного IP?
-
- Advanced member
- Сообщения: 103
- Зарегистрирован: 04 окт 2004, 15:07
Re: VPN Windows 2000 через FreeBSD
Изучить трафик и отсечь ненужное. Например, таким правилом:SoloD писал(а):Как настоить FireWall, что бы не разрешать ВСЁ для определенного IP?
ipfw add 2 pass log all from any to any via xl2
либо изначально запретить и открывать осознанно необходимые ресурсы:
ipfw add 25 deny log all from any to any via xl2
Ну, в крайнем случае, почитать документацию.

- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
Re: VPN Windows 2000 через FreeBSD
Нарисовать 4-е правила:SoloD писал(а): Как настоить FireWall, что бы не разрешать ВСЁ для определенного IP?
1. IP от всех для меня по порту 1723
2. IP от меня по проту 1723 для всех естаблишед
3. GRE от всех для меня
4. GRE от меня для всех естаблишед
Ну и потом писать правила для клиентов через фрю.
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
Всегда пожалуйста, :twisted:. FreeBSD моя страсть, :twisted:.SoloD писал(а):Так вот у меня вопрос и был: Что такое P:47?
Вчера нашёл, что протоколы описываются в /etc/protocols, и тут увидел - под номером 47 стоит gre! Как и пишет Stranger03!
Теперь знаю как писать правила!!!
Спасибо, Stranger03!
P.S. Хотя про 4. GRE от меня для всех естаблишед я по моему погорячился. Эти пакеты служат для авторизации, там по моему нет понятия установленного коннекта. То есть правило без established.
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 4 гостя