Есть
1. Интернет сервер
2. VPN сервер внутри локальной сети для выхода в Интернет с регистрацией через Radius и mysql.
3. Все работает через NAT.
Надо
Настороить так, чтобы можно было подключиться по VPN с наружи и работать в нашей локальной сети (заходить на windows сервера и работать с ними).
Мне это видиться так.
1. Разрешить VPN на внешнем интерфейсе.
2. Выдавать при подключении пользователей снаружи IP адреса с другой сети (например, если внутренняя VPN сеть 172.16.131.0, то наружная дб 172.16.133.0)
3. Написать правила для фаервола для пересылки пакетов
Вот тут я немного не понимаю. Как должно выглядеть это правило.
Что-то типа
iptables -t nat -A POSTROUTING -s 172.16.133.0/24 -j MASQUERADE
хотя маскарадинг мне очень не нравится.


Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от zgen

Ответ на:
комментарий
от anonymous

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Интернет для сети через VPN соединение с провайдером (2003)
- Форум Расшарить VPN (2018)
- Форум openvpn iptables (2014)
- Форум перенаправление интернет траффика vlan'а через определенный хост в локальной сети (2021)
- Форум Ньюанс с IPTABLES vs MASQ - не могу понять :( (2004)
- Форум [трава] nat в линухе (2009)
- Форум Не работает внутренняя локальная сеть при подключении wareguard (2023)
- Форум Как завернуть весь трафик с одного интерфейса на другой? (2017)
- Форум Mandriva 2007 - нужно выпустить во внешку локальную машину (2007)
- Форум Помогите, пожалуйста, с настройкой NAT (2004)