Bom dia. Aparentemente esta ok as regras do firewall, entao estou tentando conectar por uma ADSL ao meu servidor VPN, mas dai n�o conecta.
Gostaria de saber se em algum arquivo eu preciso mencionar o ip valido nesse servidor pois ele tem ip invalido dentro da rede. Servidor VPN: 192.168.250.252 Firewall: IP externo> 200.x.x.x OBS: segui o faq: http://www4.fugspbr.org/lista/html/FUG-BR/2004-02/msg00427.html -- Atenciosamente, R. Filippus On Tue, 1 Feb 2005 13:27:01 -0200, R. Filippus <[EMAIL PROTECTED]> wrote: > Bom, inseri as duas regras no /etc/pf/nat > > rdr on $ext_if proto gre from any to $ext_if -> 192.168.250.252 pass > in on $ext_if proto gre > > rdr on $ext_if proto tcp from any to $ext_if port 1723 -> > 192.168.250.252 port 1723 > > Mas a "Primeira" regra esta dando erro quando reinicio meu firewall. > > Carregando regras para NAT > > /etc/pf/nat:137: syntax error > pfctl: Syntax error in config file: pf rules not loaded > > Gostaria de saber se tem algum arquivo que eu possa verificar qual > sintaxe esta errada. > > -- > Atenciosamente, > R. Filippus > > On Tue, 01 Feb 2005 11:20:19 -0200, Giovanni P. Tirloni <[EMAIL PROTECTED]> > wrote: > > Frederick F. wrote: > > > Eu n�o obtive sucesso fazendo isto at� hoje, devido ao GRE.. n�o consigo > > > redirecion�-lo igual fa�o com portas. > > > > > > Minha solu��o � colocar um servidor com IP v�lido e um ip inv�lido > > > > > > Se algum colega da lista tiver solu��o para este problema, estou aberto. > > > > Como voc� disse o GRE n�o tem portas ent�o ele n�o vai poder oferecer > > essa multiplexa��o. Isso � necess�rio, por exemplo, quando temos varios > > clientes GRE atr�s de NAT se conectando ao mesmo servidor GRE remoto > > (n�o funciona, o servidor remoto n�o consegue distinguir uma "conex�o" > > de outra). > > > > Entretando se tivermos um servidor GRE atr�s de NAT � poss�vel receber > > conex�es sim desde que cada cliente remoto chegue com um IP de origem > > diferente (contr�rio da situa��o acima) > > > > No pf a sintaxe � a seguinte: > > > > rdr on $ext_if proto gre from any to $ext_if -> $ip_interno > > pass in on $ext_if proto gre > > > > Isso ir� redirecionar TODOS os pacotes tipo GRE vindos do IP externo > > para o servidor interno. Para o PPTP � necess�rio redirecionar a porta > > TCP 1723 tamb�m pois ele a utiliza para controle. > > > > rdr on $ext_if proto tcp from any to $ext_if port 1723 -> $ip_interno > > port 1723 > > > > -- > > Giovanni P. Tirloni > > > > > > _______________________________________________________________ > > Para enviar um novo email para a lista: [email protected] > > Sair da Lista: http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br > > Historico: http://www4.fugspbr.org/lista/html/FUG-BR/ > > > -- Atenciosamente, R. Filippus _______________________________________________________________ Para enviar um novo email para a lista: [email protected] Sair da Lista: http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br Historico: http://www4.fugspbr.org/lista/html/FUG-BR/

