Различия
Здесь показаны различия между двумя версиями данной страницы.
Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
abills:docs:other:clinets_config:freebsd:ru [2008/03/29 12:18] asmodeus |
abills:docs:other:clinets_config:freebsd:ru [2015/12/05 17:50] (текущий) |
||
---|---|---|---|
Строка 23: | Строка 23: | ||
nat enable yes | nat enable yes | ||
add default HISADDR | add default HISADDR | ||
+ | |||
Строка 30: | Строка 31: | ||
====PPTP==== | ====PPTP==== | ||
+ | собираем из портов pptpclient | ||
# cd /usr/ports/net/pptpclient | # cd /usr/ports/net/pptpclient | ||
- | # make install | + | # make && make install clean |
**/etc/ppp/ppp.conf** | **/etc/ppp/ppp.conf** | ||
default: | default: | ||
set log Phase command | set log Phase command | ||
+ | | ||
pptp: | pptp: | ||
set authname your_login | set authname your_login | ||
Строка 46: | Строка 49: | ||
add default HISADDR | add default HISADDR | ||
- | **/etc/rc.conf** | + | Автостарт после перезагрузки **/etc/rc.conf** |
+ | ppp_enable="YES" | ||
+ | ppp_mode="ddial" | ||
+ | ppp_profile="pptp" | ||
====Port Redirect (ipfw + natd)==== | ====Port Redirect (ipfw + natd)==== | ||
- | Перенаправление портов в внутреннюю сеть. | + | Перенаправление портов в внутреннюю сеть. \\ |
+ | Стоит задача получить доступ через интернет radmin запущенном на компьютере в внутренней сети с серым адресом (192.168.1.2) адресом. Порт для управления 4899. | ||
+ | |||
+ | **Первый способ**\\ | ||
+ | после метки нужно добавить ещё | ||
+ | nat enable yes | ||
+ | nat port tcp 192.168.1.2:4899 4899 | ||
+ | nat log no | ||
+ | nat same_ports yes | ||
+ | nat unregistered_only yes | ||
+ | nat deny_incoming no | ||
+ | |||
+ | **Второй способ** | ||
+ | Ядро должно быть собрано с опциями: | ||
+ | options IPFIREWALL | ||
+ | options IPDIVERT | ||
Конфигурация для natd **/etc/natd.conf** | Конфигурация для natd **/etc/natd.conf** | ||
Строка 58: | Строка 80: | ||
#перенаправить все пакеты приходящие на порт 60080 внешнего адреса | #перенаправить все пакеты приходящие на порт 60080 внешнего адреса | ||
# внутрь сети на адрес 192.168.1.2 с портом 80 | # внутрь сети на адрес 192.168.1.2 с портом 80 | ||
- | redirect_port tcp 192.168.1.2:80 60080 | + | redirect_port tcp 192.168.1.2:4899 4899 |
Скрипт для поднятия перенаправления **/etc/ppp/redirect.sh** | Скрипт для поднятия перенаправления **/etc/ppp/redirect.sh** |