Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [РЕШЕНО]Конфигурация Static+PPTP

    Scheduled Pinned Locked Moved Russian
    25 Posts 4 Posters 10.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      DasTieRR
      last edited by

      А может pfsense криво встал? Может быть такое? Ну провайдерский шлюз должен пинговаться я думаю

      А в моноволе такие же правила роутинга на локалку были?
      что говорит ifconfig на поднятое впн соединение?

      1 Reply Last reply Reply Quote 0
      • G
        garald50
        last edited by

        @DasTieRR:

        А может pfsense криво встал? Может быть такое? Ну провайдерский шлюз должен пинговаться я думаю

        А в моноволе такие же правила роутинга на локалку были?
        что говорит ifconfig на поднятое впн соединение?

        =правила роутинга= - в смысле статик роутс?
        да - статик роутс был такой. правда моновол был неоригинальный, а моновол-мод (http://m0n0wall-mod.googlecode.com/).
        моновол ставил по этой инструкции - http://forum.m0n0.ch/index.php/topic,2335.msg8909.html#msg8909

        После загрузки m0n0wall определяете интерфэйсы и далее необходимо создать WAN eth.
        Чтобы добавить WAN eth, подключите pptp и идите на страницу interfaces_assign.php. Когда добавите, перегрузите роутер.
        В Outbound NAT включите галочку "Enable advanced outbound NAT" и сделайте правила для своей сети.
        Одно правило для WAN дефолтное, и второе для WAN eth для локальной сети провайдера.
        В Target ничего не пишите.

        ifconfig показать не могу - нахожусь дома. вот копия Status: Interfaces

        обратите внимание, тут нигде не фигурирует провайдерский шлюз. может быть в этом соль?

        1 Reply Last reply Reply Quote 0
        • D
          DasTieRR
          last edited by

          обратите внимание, тут нигде не фигурирует провайдерский шлюз. может быть в этом соль?

          Один указан: 10.128.0.1

          А в каком разделе вы добавляли статические роуты?

          1 Reply Last reply Reply Quote 0
          • G
            garald50
            last edited by

            @DasTieRR:

            обратите внимание, тут нигде не фигурирует провайдерский шлюз. может быть в этом соль?

            Один указан: 10.128.0.1

            А в каком разделе вы добавляли статические роуты?

            маршрут один. вот он

            правильно?

            1 Reply Last reply Reply Quote 0
            • D
              DasTieRR
              last edited by

              @garald50:

              @DasTieRR:

              обратите внимание, тут нигде не фигурирует провайдерский шлюз. может быть в этом соль?

              Один указан: 10.128.0.1

              А в каком разделе вы добавляли статические роуты?

              маршрут один. вот он

              правильно?

              На мой взгляд верно, а длина маски для подсети правильно рассчитана? (проверьте просто)
              И попробуйте через этот шлюз 10.128.0.1 роут сделать

              1 Reply Last reply Reply Quote 0
              • G
                garald50
                last edited by

                @DasTieRR:

                На мой взгляд верно, а длина маски для подсети правильно рассчитана? (проверьте просто)
                И попробуйте через этот шлюз 10.128.0.1 роут сделать

                Провайдер всем абонам дает батник чтобы в виндусе одновременно работала и локалка и интернет. для меня вот такой батник:

                route add 172.16.0.0 mask 255.240.0.0 172.26.62.1
                route add 195.20.194.22 mask 255.255.255.255 172.26.62.1
                route add 195.20.194.6 mask 255.255.255.255 172.26.62.1
                route add 195.20.195.94 mask 255.255.255.255 172.26.62.1
                route add 195.20.195.27 mask 255.255.255.255 172.26.62.1

                10.128.0.1 пробовал - впн не поднимается

                1 Reply Last reply Reply Quote 0
                • G
                  garald50
                  last edited by

                  Может с интерфейсом OPT1 как-то поиграться? Только я не знаю как.

                  1 Reply Last reply Reply Quote 0
                  • D
                    DasTieRR
                    last edited by

                    @garald50:

                    Может с интерфейсом OPT1 как-то поиграться? Только я не знаю как.

                    Лично не приходилось делать орт1, но на форуме попадалось…

                    Если виртуалка под рукой, попробуйте: где то Interfaces: Assign, для wan статика для opt1 pptp

                    1 Reply Last reply Reply Quote 0
                    • G
                      garald50
                      last edited by

                      Короче без бубна тут не обошлось.

                      В System -> Advanced включаем SSH
                      Заходим через putty на наш роутер и даём команду

                      pkg_add -r mc

                      Вместе в mc ставится ещё куча пакетов.
                      Открываем mc и подключаемся к нашему роутеру. Находим файл /etc/inc/filter.inc  и добавляем в него строку:
                      после $natrules .= "\n# Outbound NAT rules\n";

                      /* Добавил своё правило для ната в локалку */
                      $natrules .= "nat on rl1 from 192.168.0.0/24 to any -> 172.26.62.5/32\n";

                      rl1 - интерфейс, который смотрит в локалку прова.
                      192.168.0.0/24 - подсетка за pf
                      172.26.62.5/32 - мой ip во внутренней сети провайдера.

                      Благодарю Sonya c http://forum.spnet.ru

                      1 Reply Last reply Reply Quote 0
                      • D
                        DasTieRR
                        last edited by

                        Поставьте пометку в шапке "Решено"

                        1 Reply Last reply Reply Quote 0
                        • G
                          garald50
                          last edited by

                          в 2.0 можно будет через веб-морду настроить pf с моей конфигурацией?
                          или опять потребуется ржавая вода, бубен и кроличья лапка?

                          1 Reply Last reply Reply Quote 0
                          • D
                            deutsche
                            last edited by

                            говорят еще чтение МАНтров помогает.

                            http://ru.doc.pfsense.org/

                            1 Reply Last reply Reply Quote 0
                            • G
                              garald50
                              last edited by

                              @deutsche:

                              говорят еще чтение МАНтров помогает.

                              ;D
                              а по существу?

                              1 Reply Last reply Reply Quote 0
                              • D
                                DasTieRR
                                last edited by

                                @garald50:

                                @deutsche:

                                говорят еще чтение МАНтров помогает.

                                ;D
                                а по существу?

                                По существу не известно. Если есть свободный комп, протестируйте на 2.0, и лучше подождать пока 2.0 перестанет быть бетами, гаммами и т.п. А то вместо одних глюков, будут другие.

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.