Здравствуйте. И так был приобретен vps сервер. На нем включили модули tun/tap, CentOS 5.5 настроил OpenVPN на другом конце Микротик. Задача: нужно сделать, чтобы запросы на 80 порт vps сервера перенаправлялись в другую сеть. Так-же другая сеть должна получать доступ к Интрентету через vpn. Проблема в том, что из другой подсети ping проходит, http запрос нет.
На OpenVPN сервере при http запросе:
# tcpdump -i tun0
14:22:10.490150 IP 192.168.33.6.52638 > lasvegas-nv-datacenter.com.http: . ack 1 win 457 <nop,nop,timestamp 3207681 3168233474>
14:22:10.565172 IP 192.168.33.6.52638 > lasvegas-nv-datacenter.com.http: P 1:132(131) ack 1 win 457 <nop,nop,timestamp 3207681 3168233474>
14:22:10.565207 IP lasvegas-nv-datacenter.com.http > 192.168.33.6.52638: . ack 132 win 54 <nop,nop,timestamp 3168233584 3207681>
14:22:10.565527 IP lasvegas-nv-datacenter.com.http > 192.168.33.6.52638: P 1:468(467) ack 132 win 54 <nop,nop,timestamp 3168233584 3207681>
14:22:10.565560 IP lasvegas-nv-datacenter.com.http > 192.168.33.6.52638: F 468:468(0) ack 132 win 54 <nop,nop,timestamp 3168233584 3207681>
14:22:10.679886 IP 192.168.33.6.52638 > lasvegas-nv-datacenter.com.http: . ack 468 win 490 <nop,nop,timestamp 3207855 3168233584>
14:22:10.749884 IP 192.168.33.6.52638 > lasvegas-nv-datacenter.com.http: F 132:132(0) ack 469 win 490 <nop,nop,timestamp 3207855 3168233584>
14:22:10.749910 IP lasvegas-nv-datacenter.com.http > 192.168.33.6.52638: . ack 133 win 54 <nop,nop,timestamp 3168233769 3207855>
при icmp:
15:42:13.418261 IP 192.168.33.6 > web.hostmaster.ua: ICMP echo request, id 2054, seq 1, length 64
15:42:13.418300 IP web.hostmaster.ua > 192.168.33.6: ICMP echo reply, id 2054, seq 1, length 64
15:42:14.426712 IP 192.168.33.6 > web.hostmaster.ua: ICMP echo request, id 2054, seq 2, length 64
15:42:14.426739 IP web.hostmaster.ua > 192.168.33.6: ICMP echo reply, id 2054, seq 2, length 64
15:42:15.413705 IP 192.168.33.6 > web.hostmaster.ua: ICMP echo request, id 2054, seq 3, length 64
15:42:15.413729 IP web.hostmaster.ua > 192.168.33.6: ICMP echo reply, id 2054, seq 3, length 64
15:42:16.419753 IP 192.168.33.6 > web.hostmaster.ua: ICMP echo request, id 2054, seq 4, length 64
15:42:16.419781 IP web.hostmaster.ua > 192.168.33.6: ICMP echo reply, id 2054, seq 4, length 64
iptables -L -t nat -v
Chain PREROUTING (policy ACCEPT 31 packets, 1600 bytes)
pkts bytes target prot opt in out source destination
44 2931 DNAT all -- tun0 any anywhere anywhere to:внешний_ip
Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
25 1794 SNAT all -- any venet0 anywhere anywhere to:внешний_ip
0 0 SNAT all -- any venet0 anywhere anywhere to:внешний_ip