Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / VPN через Transparent и IPFW Firewall / 24 сообщений из 24, страница 1 из 1
08.05.2009, 21:03
    #35977550
Qabriel
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN через Transparent и IPFW Firewall
Не идет VPN connect через Transparent Proxy.
Host который я хочу коннектится 193.243.89.54
Как мне пропустит его через IPFW.
Даже TRACERT не идет
Когда я пишу правило allow ip from any to any тогда TRACERT идет но коннект к VPN всеравно не идет
Пожалюста помогите
На заранее огромное спосибо
...
Рейтинг: 0 / 0
08.05.2009, 21:47
    #35977595
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN через Transparent и IPFW Firewall
а используемая вами разновидность VPN умеет работать поверх http-протокола?
...
Рейтинг: 0 / 0
09.05.2009, 03:57
    #35977767
_ч_Ося
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN через Transparent и IPFW Firewall
"пора чинить голову" (с) карты деньги 2 ствола,
я к тому, что бред вы пишете
для начала сформулируйте вопрос -- ответ будет
...
Рейтинг: 0 / 0
09.05.2009, 17:18
    #35977929
Qabriel
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN через Transparent и IPFW Firewall
_ч_Ося
Я Что на немечском языке пишу?
...
Рейтинг: 0 / 0
09.05.2009, 17:25
    #35977933
Qabriel
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN через Transparent и IPFW Firewall
коннект не идет через FTP
И думаю что проблема на транспарент прокси squide потому что на обычном прокси через нат он запросто идет

Я хочу знат как на IPFW пропустит его прямо а не через транспарент

По обычному через НАТ он не проходит потому что у меня все идет на FORWARD через 3129 на squid
...
Рейтинг: 0 / 0
09.05.2009, 19:06
    #35977970
RAndrew
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN через Transparent и IPFW Firewall
Вы пишете на русском, но такую чушь... Что бы ответить на ваш вопрос надо написать страницы две текста, рассказывающих, что такое TCP/IP, что такое протоколы транспортного и сетевого уровня, что такое прокси, нат, какие функции лежат на сквиде в прозрачном прокси, а может еще глубже. Вы сильно поражаете своей безграмотностью в сфере сетевого взаимодействия при том, что интернет полон информации, рассказывающей что же это такое и даже на русском языке.
...
Рейтинг: 0 / 0
09.05.2009, 21:57
    #35978029
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN через Transparent и IPFW Firewall
Qabrielконнект не идет через FTP
И думаю что проблема на транспарент прокси squide потому что на обычном прокси через нат он запросто идет
Я хочу знат как на IPFW пропустит его прямо а не через транспарент
По обычному через НАТ он не проходит потому что у меня все идет на FORWARD через 3129 на squid
Может все-таки по-русски сказать, что у меня стоит IPFW и весь трафик я им заворачиваю на squid, после чего пытаюсь коннектиться по VPN.
Для начало я вам хотел бы отметить, что squid это прокси сервер ftp,http,https протоколов, и запихивать туда все остальное.. ну у меня нет слов...
Разберитесь, что такое tcpip и как работает ipfw совместно с Nat, на http://www.opennet.ru есть великолепная статья
...
Рейтинг: 0 / 0
10.05.2009, 16:01
    #35978282
Qabriel
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN через Transparent и IPFW Firewall
Sergey Orlov

Все верно вы правильно сказали но только я заварвчиваю порт 80(http)

И я через нат тоже протускаю но все равно не идет коннект к VPN
...
Рейтинг: 0 / 0
10.05.2009, 23:43
    #35978526
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN через Transparent и IPFW Firewall
QabrielSergey Orlov

Все верно вы правильно сказали но только я заварвчиваю порт 80(http)

И я через нат тоже протускаю но все равно не идет коннект к VPN
Тогда причем тут Transparent Proxy, но для начала уберите ваш роутер, и поставьте, временно, на его место клиентскую машину и попытайтесь законектиться...
Я в прошлом году бодался с провайдером, он своей циской не пропускал пакеты по 500-му порту((ipsec-tools(racoon)), хотя падло бил в грудь и говорил, у вас же интернет работает...
...
Рейтинг: 0 / 0
11.05.2009, 00:18
    #35978538
Qabriel
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN через Transparent и IPFW Firewall
Спосибо вам большое Сергей если бы дело было в Cisco то он не пошел же на обычном прокси
...
Рейтинг: 0 / 0
11.05.2009, 12:44
    #35978792
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN через Transparent и IPFW Firewall
QabrielСпосибо вам большое Сергей если бы дело было в Cisco то он не пошел же на обычном прокси
Свой случай я привел для примера, может ваш провайдер своим оборудованием гробит порты, необходимые вам... Однако вернемся к вашей проблеме
Вы хотите сказать, когда вы останавливаете squid и у вас VPN начиает работать... Осталось выяснить что стоит на вашем VPN-сервере, OPENVPN, MPD или еще что-то...
...
Рейтинг: 0 / 0
11.05.2009, 20:58
    #35979265
Qabriel
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN через Transparent и IPFW Firewall
Нет Сергей У меня 2 интернет сервер есть.

1.Один который пользователи и могут через прокси выйти и через НАТ
2.А другой сервер вес ТРАНСПАРЕНТ у пользовтелей нету выбора и они на своих браузерах ниче не ставят

пользователь который коннектится с ВПН когда исползует шлюз 1-го сервера все отлично идет
А на втором ниче не идет

На первом он выходит через нат

На ТРАНСПАРЕНТ я набираю ту же команду как и в первом но все равно не идет

ipfw add 500 allow ip from xx.xx.xx.xx to any via em1
ipfw add 501 allow ip from any to xx.xx.xx.xx via em1

Даже я зделал allow all from any to any но все равно не идет

Я думаю вся проблема в етом
00050 fwd 127.0.0.1,3129 tcp from 192.168.хх.0/24 to any dst-port 80 out via em1

Он дает тому пользователью выйти через нат
А как конкретно пропустит я незнаю
...
Рейтинг: 0 / 0
11.05.2009, 21:00
    #35979268
Qabriel
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN через Transparent и IPFW Firewall
Исправляю

Я думаю вся проблема в етом
00050 fwd 127.0.0.1,3129 tcp from 192.168.хх.0/24 to any dst-port 80 out via em1

Он не дает тому пользователью выйти через нат
А как конкретно пропустит я незнаю
...
Рейтинг: 0 / 0
11.05.2009, 21:19
    #35979279
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN через Transparent и IPFW Firewall
> Я думаю вся проблема в етом
> 00050 fwd 127.0.0.1,3129 tcp from 192.168.хх.0/24 to any dst-port 80
> out via em1

Вот это уж точно никаким боком.... только если VPN не умудрились поднять на 80 порту.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
11.05.2009, 21:38
    #35979297
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN через Transparent и IPFW Firewall
QabrielИсправляю

Я думаю вся проблема в етом
00050 fwd 127.0.0.1,3129 tcp from 192.168.хх.0/24 to any dst-port 80 out via em1

Он не дает тому пользователью выйти через нат
А как конкретно пропустит я незнаю
А вы скрипты для файрвола для этих серверов проверяли, мне кажется в сквиде у вас стоит порт по умолчанию, т.е.3128, а вот в файрволе у вас 3129, наверное надо его изменить на 3128...
...
Рейтинг: 0 / 0
12.05.2009, 08:21
    #35979600
Qabriel
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN через Transparent и IPFW Firewall
Нет наоборот на сквиде я убрал http_port 3128
и только оставиль http_transparent port 3129
...
Рейтинг: 0 / 0
12.05.2009, 09:18
    #35979668
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN через Transparent и IPFW Firewall
QabrielНет наоборот на сквиде я убрал http_port 3128
и только оставиль http_transparent port 3129
версию сквида пожалуйста
...
Рейтинг: 0 / 0
12.05.2009, 11:46
    #35980016
Qabriel
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN через Transparent и IPFW Firewall
Squid Cache: Version 2.6.STABLE21
...
Рейтинг: 0 / 0
12.05.2009, 12:26
    #35980173
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN через Transparent и IPFW Firewall
QabrielSquid Cache: Version 2.6.STABLE21
А у него нет опции http_transparent,
правильнее писать http_port 3129 transparent
...
Рейтинг: 0 / 0
12.05.2009, 17:14
    #35981206
Qabriel
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN через Transparent и IPFW Firewall
Сергей если бы у меня не работал прокси транспарент я б задал вопрос что не работает транспарент

я на squid-e так и написал как вы говорите

А ето - > и только оставиль http_transparent port 3129 я просто написал что б понятна было

#http_port 3128
# порт прозрачного прокси
http_port 3129 transparent
...
Рейтинг: 0 / 0
12.05.2009, 18:39
    #35981447
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN через Transparent и IPFW Firewall
QabrielСергей если бы у меня не работал прокси транспарент я б задал вопрос что не работает транспарент

я на squid-e так и написал как вы говорите

А ето - > и только оставиль http_transparent port 3129 я просто написал что б понятна было

#http_port 3128
# порт прозрачного прокси
http_port 3129 transparent
Я перечитал весь топик, фигня какая-то получается, а если просто остановить сквид, vpn проходит или нет, если нет то однозначно правила в ipfw...
...
Рейтинг: 0 / 0
12.05.2009, 20:37
    #35981643
Qabriel
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN через Transparent и IPFW Firewall
Вот уже в ето время дня пошол так

nazirik# telnet 193.247.56.1 1723
Trying 193.247.56.1...
Connected to 193.247.56.1.
Escape character is '^]'.

и даже без стопа сквид
...
Рейтинг: 0 / 0
13.05.2009, 10:52
    #35982394
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN через Transparent и IPFW Firewall
QabrielВот уже в ето время дня пошол так

nazirik# telnet 193.247.56.1 1723
Trying 193.247.56.1...
Connected to 193.247.56.1.
Escape character is '^]'.

и даже без стопа сквид
Осталось узнать, что стоит на VPN сервере, может просто не тем клиентом коннектишься к нему
...
Рейтинг: 0 / 0
13.05.2009, 15:50
    #35983481
Qabriel
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN через Transparent и IPFW Firewall
Я же сказал что с тем же клиентом на обычном прокси коннект запросто идет
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / VPN через Transparent и IPFW Firewall / 24 сообщений из 24, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]