Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Lan pptp clients to squid

    Scheduled Pinned Locked Moved Russian
    18 Posts 3 Posters 5.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      @ Desantnik74
      И NAT в авторежим переведите пока что, если "крутили-вертели" его до этого. И Reset states сделать не забудьте.

      1 Reply Last reply Reply Quote 0
      • D
        Desantnik74
        last edited by

        Спасибо за соучастие в моих поисках  :) Времени не было экспериментировать пока - обязательно отпишусь какие успехи будут.

        1 Reply Last reply Reply Quote 0
        • D
          Desantnik74
          last edited by

          В общем сделал в Firewall Rules временные правила для интерфейсов Lan и PPTP VPN разрешить все всем, по всем портам в любых направлениях.
          В нате указал для интерфейса pptp протоколы tcp\udp порты 53-443 натить на  3128 на самого себя ( ипишник сервера в lan)
          В squid прописывал обе сетки (и диапазаон Lan и pptp) в Allowed subnets и в Unrestricted IPs - никакого результата. Подключение по pptp есть - интернета в нем нет))
          Сеть pptp клиентов прописывал такую же как в lan - правда не знаю какой адрес указывать было в  Server address и PPTP DNS Servers. Так как адрес pfsense в локалке нельзя тут указывать - забил вместо него другой свободный.
          Может быть можно как-нибудь из ssh-клиента посмотреть в терминале вывод iptables которые сейчас действуют?

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            Клиенты PPTP - все на Win ? И внешние ли они или внутренние ?

            P.s. Прочтите свои ЛС, пож-та.

            1 Reply Last reply Reply Quote 0
            • D
              Desantnik74
              last edited by

              Нашел работающую конфигурацию. У меня несколько сеток класса С в локалке, потому чтобы не путать никого обозначил их просто Lan1 и Lan2.
              PPTP Lan - любая серая сеть, у меня 192.168.5.0/24.  Вот скрины:

              lan.jpg
              lan.jpg_thumb
              nat.jpg
              nat.jpg_thumb
              pptp.jpg
              pptp.jpg_thumb
              squid.jpg
              squid.jpg_thumb
              vpn.jpg
              vpn.jpg_thumb
              wan.jpg
              wan.jpg_thumb

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                @ Desantnik74

                Объясните, пож-та, скрины №1 и №2 (сверху-вниз).

                P.s. Клиенты PPTP - внешние или внутренние ? Так и не услышал ответа.

                1 Reply Last reply Reply Quote 0
                • D
                  Desantnik74
                  last edited by

                  клиенты внутренние. нужно было предоставить доступ в интернет из локальной сети через vpn.
                  lan.jpg - разрешить подключение к серверу из 2 диапазонов локальной сети (lan1 и lan2)
                  nat.jpg - натить трафик подключившихся vpn-пользователей (80-443 порт) на squid.
                  сейчас думаю как разрешить доступ по openvpn из интернета в локальную сеть…

                  1 Reply Last reply Reply Quote 0
                  • D
                    dr.gopher
                    last edited by

                    @Desantnik74:

                    клиенты внутренние. нужно было предоставить доступ в интернет из локальной сети через vpn.

                    Дожал вас werter!
                    В таком раскладе, PPTP настраивается так http://www.thin.kiev.ua/router-os/50-pfsense/595-pptpserver.html

                    FAQ PfSense 2.0

                    И не забываем про Adblock дабы не видеть баннеров.

                    И многое другое на www.thin.kiev.ua

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      @ Desantnik74

                      Не обижайтесь, но скрины 1 и 2 - полный бред :

                      скрин 1 - зачем явно разрешать доступ с лан-адресов к лан-адресу пф по портам с 53 по 3128 ?!
                      скрин 2 - вообще тихий ужас  :-[ Вы пробрасываете для внутреннего (!!!) pptp на внешний адрес пф порты с 80 по 443 да еще и при этом на адрес localhost ?!

                      Удаляйте эти "чуда-правила" . Оставляйте только настройки squid.

                      P.s. Кстати, а в каком у вас режиме работает squid ? "Прозрачный" или нет? Я так и не понял.

                      1 Reply Last reply Reply Quote 0
                      • D
                        Desantnik74
                        last edited by

                        Спасибо werter за активную помощь в решении проблемы ;) !
                        Мое решение (как в скринах) подходит только для моих условий, поэтому не рекомендую это нигде повторять на трезвую голову :)

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.