日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

使用FreeBSD配置基于ADSL的VPN網(wǎng)關(guān)+防火墻( 三 )


bob "x34"foon" 192.168.1.10/24 之后我們還可以添加一句來默認(rèn)讓mpd執(zhí)行pptp的這組設(shè)置 , 需要修改配置文件的這個
部分: default:
load pptp sample文件里面還有配置多用戶登陸的情況下的樣本 , 我就不用在寫了 , 配置是一樣的
改完這些之后只要運行mpd -b就可以啟動了
由于考慮到安全原因我沒有書寫啟動腳本在開機的時候啟動mpd , 因為對于防火墻來說
在沒有用的時候多開一個端口就多一份危險 , 但是也許很多人需要在開機的時候自動運行
mpd , 下面我還是提供一個啟動腳本給大家 , 可以放在/usr/local/etc/rc.d/目錄下面
記住要加上執(zhí)行權(quán)限 。#!/bin/shPREFIX=/usr/local
case "$1" in
start)
if [ -x ${PREFIX}/sbin/mpd -a
-f ${PREFIX}/etc/mpd/mpd.conf ]; then
${PREFIX}/sbin/mpd -b
echo -n " mpd "
fi

stop)
killall mpd && echo -n " mpd "

*)
echo "Usage: "basename $0" {start|stop}" >&2

esac
exit 0

【使用FreeBSD配置基于ADSL的VPN網(wǎng)關(guān)+防火墻】下面我們要開啟防火墻來測試一下了 , 我們開啟防火墻還需要修改一下rc.conf文件
我們需要添加下列配置 firewall_enable="YES"
firewall_type="/etc/ipfw.conf"
gateway_enable="YES"
natd_enable="YES"
natd_interface="rl0"
natd_flags="-f /etc/natd.conf" 其中兩個需要說明 , firewall_type=后面我這里是指定了一個文件來做定制配置 , ipfw
還有其他幾種默認(rèn)的方式可選 , 例如open , clIEnt , close等等 。我們用不到就不說了
無論如何一定要有以下這句 , 否則你的網(wǎng)關(guān)無法正常運轉(zhuǎn) gateway_enable="YES" 大家注意到我的轉(zhuǎn)發(fā)界面設(shè)置的是rl0也就是我的網(wǎng)卡 , 這在使用ppp的時候是沒有問題的 ,
但是如果用mpd作PPPoE撥號時候無論如何不行 , 必須設(shè)置成mpd的創(chuàng)建的ng0設(shè)備上 。
我開始的想法如果無法把pptp的監(jiān)聽設(shè)定在外網(wǎng)界面上的情況下就把端口用natd從外網(wǎng)
轉(zhuǎn)進(jìn)來 , 誰知道pptp還需要端口以外的部分進(jìn)行連接 , 所以現(xiàn)在natd基本上是沒有什么
作用的 。
下面我就給大家我的/etc/ipfw.conf里面關(guān)于如何讓pptp連接通過的語句 add 40009 allow tcp from me 1723 to any
add 40010 allow tcp from any to me 1723
add 40011 allow gre from me to any
add 40012 allow gre from any to me 只有添加了這四句才可以使得客戶端連接上網(wǎng)關(guān) , 但是如果只有這四個 , 客戶端連上了是
什么也干不了的 , 所以還要為客戶端設(shè)置下面兩個規(guī)則才行 add 40007 allow ip from any to 192.168.1.30 keep-state setup
add 40008 allow ip from 192.168.1.30 to any keep-state setup 注意我得配置中192.168.1.30是我分配給客戶端得內(nèi)網(wǎng)地址 , 如果你的地址定義跟我
不同你需要修改這個地址
由于安全原因 , 我不能把我完整的配置文件都放出來給大家了 , 關(guān)于其他的規(guī)則 , 請大家
參考iceblood寫的通過FreeBSD共享ADSL上網(wǎng)等文章得防火墻設(shè)置或者查看man 8 ipfw
來定制自己的規(guī)則 。
最后我還要感謝我的好朋友+同學(xué)platinum在配置過程中幫助我測試并提供了很多的資料
給我 , 幫助我最終解決了所有問題 。
當(dāng)然還有我家寶寶 , 忍受了我兩天都沒顧上照顧她:)感謝她對我的支持嘻嘻 。

推薦閱讀