Bom dia.

Aparentemente esta ok as regras do firewall, entao estou tentando
conectar por uma ADSL ao meu servidor VPN, mas dai n�o conecta.

Gostaria de saber se em algum arquivo eu preciso mencionar o ip valido
nesse servidor pois ele tem ip invalido dentro da rede.

Servidor VPN: 192.168.250.252
Firewall: IP externo> 200.x.x.x

OBS: segui o faq: 
http://www4.fugspbr.org/lista/html/FUG-BR/2004-02/msg00427.html

-- 
Atenciosamente,
R. Filippus


On Tue, 1 Feb 2005 13:27:01 -0200, R. Filippus <[EMAIL PROTECTED]> wrote:
> Bom, inseri as duas regras no /etc/pf/nat
> 
> rdr on $ext_if proto gre from any to $ext_if -> 192.168.250.252 pass
> in on $ext_if proto gre
> 
> rdr on $ext_if proto tcp from any to $ext_if port 1723 ->
> 192.168.250.252 port 1723
> 
> Mas a "Primeira" regra esta dando erro quando reinicio meu firewall.
> 
> Carregando regras para NAT
> 
> /etc/pf/nat:137: syntax error
> pfctl: Syntax error in config file: pf rules not loaded
> 
> Gostaria de saber se tem algum arquivo que eu possa verificar qual
> sintaxe esta errada.
> 
> --
> Atenciosamente,
> R. Filippus
> 
> On Tue, 01 Feb 2005 11:20:19 -0200, Giovanni P. Tirloni <[EMAIL PROTECTED]> 
> wrote:
> > Frederick F. wrote:
> > > Eu n�o obtive sucesso fazendo isto at� hoje, devido ao GRE.. n�o consigo
> > > redirecion�-lo igual fa�o com portas.
> > >
> > > Minha solu��o � colocar um servidor com IP v�lido e um ip inv�lido
> > >
> > > Se algum colega da lista tiver solu��o para este problema, estou aberto.
> >
> >  Como voc� disse o GRE n�o tem portas ent�o ele n�o vai poder oferecer
> > essa multiplexa��o. Isso � necess�rio, por exemplo, quando temos varios
> > clientes GRE atr�s de NAT se conectando ao mesmo servidor GRE remoto
> > (n�o funciona, o servidor remoto n�o consegue distinguir uma "conex�o"
> > de outra).
> >
> >  Entretando se tivermos um servidor GRE atr�s de NAT � poss�vel receber
> > conex�es sim desde que cada cliente remoto chegue com um IP de origem
> > diferente (contr�rio da situa��o acima)
> >
> >  No pf a sintaxe � a seguinte:
> >
> >    rdr on $ext_if proto gre from any to $ext_if -> $ip_interno
> >    pass in on $ext_if proto gre
> >
> >  Isso ir� redirecionar TODOS os pacotes tipo GRE vindos do IP externo
> > para o servidor interno. Para o PPTP � necess�rio redirecionar a porta
> > TCP 1723 tamb�m pois ele a utiliza para controle.
> >
> >    rdr on $ext_if proto tcp from any to $ext_if port 1723 -> $ip_interno
> > port 1723
> >
> > --
> > Giovanni P. Tirloni
> >
> >
> > _______________________________________________________________
> > Para enviar um novo email para a lista: [email protected]
> > Sair da Lista: http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
> > Historico: http://www4.fugspbr.org/lista/html/FUG-BR/
> >
> 


-- 
Atenciosamente,
R. Filippus

_______________________________________________________________
Para enviar um novo email para a lista: [email protected]
Sair da Lista: http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/

Responder a