VPN стоит на 10.04, поднят демон pptpd.
pptpd.conf
cc-gateway:/etc# cat pptpd.conf
option /etc/ppp/pptpd-options
logwtmp
bcrelay eth0
localip 192.168.1.16
remoteip 192.168.3.20-89
listen внешний ip
pptpd-options
cc-gateway:/etc/ppp# cat pptpd-options
name pptpd
refuse-pap
refuse-mschap
require-mschap-v2
require-mppe-128
ms-dns 192.168.1.11
#ms-dns 192.168.1.12
proxyarp
nodefaultroute
lock
nobsdcomp
logfile /var/log/pptpd.log
ну и chap-secrets, все по мануалу. ))) проверял не однократно. по впн кроме фаервола еще народ подключается... и народу этого много. более 50 машин. т.е. комп подключается и работает, а вот если роутер подключить, то виден только роутер, машины за роутером не видны. как сделать так, чтобы за роутер (фаервол) можно было попасть?
KT315"все будет работать, достаточно пару маршрутов с обоих концов туннеля."
подскажи, какие маршруты? мне направление, куда рыть... сам решу.
drako"Что-то мне сдается что ваш фаервол настроен на соединение с офисом как на соединение с провайдером и роутер работает натом в офисную сеть."
мне тоже так кажется... но как поменять? там настроек не так много... зато есть ACL и Port Trigger.
я просто с настройкой железного фаервола сталкиваюсь впервые.
Пользователь решил продолжить мысль 14 Октября 2010, 11:50:08:
если на фаерволе поставить маску /16 на внутреннюю сеть, то сетка офиса отваливается. если поставить обратно /24 то сеть офиса работает
Пользователь решил продолжить мысль 14 Октября 2010, 12:50:18:
железка:
3Com® OfficeConnect®
Gigabit VPN Firewall (3CREVF100-73)