News: This forum is now permanently frozen.
Pages: [1] 2
Topic: Настройка m0n0wall и RUSSIAN DUAL ACCESS VPN  (Read 10604 times)
« on: December 21, 2009, 08:10:14 »
amee *
Posts: 24

Приветствую всех - камрады!

Вот столкнулся с проблемой - не могу настроить моновол, так, что бы работало по схеме моего провайдера, увы.
Провайдер у нас предоставляет интернет по ВПН. Адреса машин - статические. + Куча маршрутов (все стандарты RFC 1918 и RFC 1597 завернуть нужно в локальный шлюз принудительно) + ВПН должен быть без шифрования + доступ в локалку при том должен быть.+ у меня дома куча серверов всяких - нужно делать проброс кучи портов внутрь TCP и UDP.
Как всё это в куче настроить -  ума не приложу.
Кто решиться это описать?! Кто на практике уже делал это?!

Жуть хочу избавится от домашнего корявого роутера D-Link который виснет безбожно, на свой любимый m0n0wall.


Ниже прилагаю скрин, как настройка выглядит на обычном домашнем роутере:



* vpn.PNG (31.19 KB, 643x765 - viewed 565 times.)
« Last Edit: December 21, 2009, 08:16:34 by amee »
« Reply #1 on: December 25, 2009, 08:53:13 »
thedix ***
Posts: 164

Попробуйте m0n0wall mod:
http://code.google.com/p/m0n0wall-mod/
Там можно настроить локалку + PPTP.
Если у вашего провайдера нормальные настройки, то должно заработать без проблем.
Здесь на форуме приводили инструкции по настройке для Корбины.

Единственное неудобство - VPN-сервер можно указывать только IP.
В следующей версии можно будет вбивать доменное имя.
« Reply #2 on: December 25, 2009, 08:56:27 »
amee *
Posts: 24

Пробовал. А толку... Всё равно настроить не смог. И ещё не нравится мне что версия там староватая.
« Reply #3 on: December 25, 2009, 11:04:43 »
thedix ***
Posts: 164

Посмотрите сайт, там актуальные версии.
Пишите, что у вас не работает, постараюсь помочь.
« Reply #4 on: December 25, 2009, 12:06:29 »
amee *
Posts: 24

Мммм, вы девелопер того мода?!

Мб оставите аську, или скайп, или джаббер связь?! В ЛС. Очень бы хотел пообщаться лично.
« Reply #5 on: December 26, 2009, 08:35:47 »
thedix ***
Posts: 164

Да, я разработчик.
Скинул аську в личку.
« Reply #6 on: January 26, 2010, 00:15:17 »
garald50 *
Posts: 17

У меня тоже проблема с такими же параметрами подключения как у топиккастера. Можно тоже в онлайне проконсультироваться пожалуйста?
« Reply #7 on: January 26, 2010, 01:17:03 »
amee *
Posts: 24

http://forum.m0n0.ch/index.php/topic,2335.15.html
Тут ответ.)
« Reply #8 on: January 26, 2010, 06:13:53 »
garald50 *
Posts: 17

там локалка провайдера DHCP, а у меня статик
« Reply #9 on: January 26, 2010, 09:37:16 »
thedix ***
Posts: 164

garald50
И в чем проблема?
« Reply #10 on: January 26, 2010, 11:20:57 »
garald50 *
Posts: 17

garald50
И в чем проблема?
не поднимется впн с интернетом и пинги в локалку провайдера не идут
и еще не работает встроенная сетевуха
где посмотреть список поддерживаемых сетевых адаптеров?
« Last Edit: January 26, 2010, 11:50:49 by garald50 »
« Reply #11 on: January 26, 2010, 12:23:43 »
thedix ***
Posts: 164

Ну выкладывайте конфиг в XML и страницу status.php.
Список поддерживаемого оборудования можно посмотреть на сайте freebsd (в m0n0wall 1.3 используется freebsd 6.4).
« Reply #12 on: January 26, 2010, 12:58:39 »
garald50 *
Posts: 17

я вот этот образ ставлю cdrom-1.3-mod-0.32.iso. правильно? он последний на текущий момент?
« Reply #13 on: January 26, 2010, 15:46:06 »
garald50 *
Posts: 17

thedix
прошу прощения. все заработало. ничего особенного не делал. просто сходил на воздух, все снуля сделал по инструкции http://forum.m0n0.ch/index.php/topic,2335.0.html#msg8909. перезагрузился и все нормально.
единственное прикрутить бы еще к этому фаерволу проксик, все-таки во внутренней сетки IPшники по DHCP и пускать всех в нэт некамильфо.
« Reply #14 on: January 27, 2010, 06:26:35 »
thedix ***
Posts: 164

garald50
Хорошо.
Прокси в моноволе не будет, это принципиальная позиция разработчиков:
http://doc.m0n0.ch/handbook/intro-not.html
В моде его тоже не будет, а вот привязка MAC+IP, возможно, появится.

Пока можете ограничить доступ в настройках DHCP-сервера:
галочка "Only respond to reserved clients listed below" и список клиентов с MAC-адресами и IP-шниками.
И разрешить в файрволе только этих клиентов.
Это не помешает человеку назначить нужный IP самому (если он знает, конечно), но роутер не будет выдавать адреса всем подряд.
 
Pages: [1] 2
 
 
Powered by SMF 1.1.20 | SMF © 2013, Simple Machines