Различия

Здесь показаны различия между двумя версиями данной страницы.

Ссылка на это сравнение

Предыдущая версия справа и слева Предыдущая версия
Следующая версия
Предыдущая версия
abills:docs:other:clinets_config:freebsd:ru [2008/03/29 12:10]
asmodeus
abills:docs:other:clinets_config:freebsd:ru [2015/12/05 17:50] (текущий)
Строка 23: Строка 23:
      nat enable yes      nat enable yes
      add default HISADDR      add default HISADDR
 +
 +
  
  
Строка 29: Строка 31:
  
 ====PPTP==== ====PPTP====
 +собираем из портов pptpclient
   # cd /​usr/​ports/​net/​pptpclient   # cd /​usr/​ports/​net/​pptpclient
-  # make install ​+  # make && ​make install ​clean 
  
 **/​etc/​ppp/​ppp.conf** **/​etc/​ppp/​ppp.conf**
   default:   default:
 +    set log Phase command
   ​   ​
   pptp:   pptp:
Строка 41: Строка 46:
     set timeout 0     set timeout 0
     set ifaddr 0 0     set ifaddr 0 0
-    ​accept pap +    ​nat enable yes 
-    ​accept chap +    ​add default HISADDR 
-    ​disable mppe+ 
 +Автостарт после перезагрузки **/​etc/​rc.conf** 
 +  ppp_enable="​YES"​ 
 +  ppp_mode="​ddial"​ 
 +  ppp_profile="​pptp"​ 
 + 
  
  
 ====Port Redirect (ipfw + natd)==== ====Port Redirect (ipfw + natd)====
-Перенаправление портов в внутреннюю сеть.+Перенаправление портов в внутреннюю сеть. ​\\ 
 +Стоит задача получить доступ ​ через ​ интернет radmin запущенном на компьютере в внутренней сети с серым адресом (192.168.1.2) адресом. Порт для управления 4899. 
 + 
 +**Первый способ**\\ 
 +после метки нужно добавить ещё 
 +   nat enable yes 
 +   nat port tcp 192.168.1.2:​4899 ​       4899 
 +   nat log no 
 +   nat same_ports yes 
 +   nat unregistered_only yes 
 +   nat deny_incoming no 
 + 
 +**Второй способ** 
 +Ядро должно быть собрано с опциями:​ 
 +  options ​        ​IPFIREWALL 
 +  options ​        ​IPDIVERT
  
 Конфигурация для natd **/​etc/​natd.conf** Конфигурация для natd **/​etc/​natd.conf**
Строка 54: Строка 80:
   #​перенаправить все пакеты приходящие на порт 60080 внешнего адреса ​   #​перенаправить все пакеты приходящие на порт 60080 внешнего адреса ​
   # внутрь сети на адрес 192.168.1.2 с портом 80   # внутрь сети на адрес 192.168.1.2 с портом 80
-  redirect_port tcp 192.168.1.2:​80 60080+  redirect_port tcp 192.168.1.2:​4899 4899
  
 Скрипт для поднятия перенаправления **/​etc/​ppp/​redirect.sh** ​ Скрипт для поднятия перенаправления **/​etc/​ppp/​redirect.sh** ​