LINUX.ORG.RU
решено ФорумAdmin

iptables перенаправление трафика одного клиента на другую vpn подсеть

 ,


0

1

Добрый вечер всем!
Подскажите как разобраться с одним нестандартным для меня вопросом (думаю для кого-то это уже давно обычное дело). Для начала в кратце опишу сеть. Есть 2 офиса. Оба соединены по vpn. В 1 офисе сервер vpn(linux), на 2-ом, клиент в виде обычного роутера на Openwrt. Так вот сделать нужно следующее. Перенаправить трафик именно одного клиента из 1 офиса, чтобы он выходил в инет через 2-ой офис. Поможет ли мне в этом Iptables? Может его как-то использовать в связке с чем-то? Заранее всем спасибо.

Тебе нужен не iptables, а route. Твой роутер из второго офиса получает при подключении локальный адрес в сети первого офиса. Можешь этому клиенту вписать адрес роутера в качестве default gateway. Может быть еще придется роутер настроить, чтобы согласился гонять траффик из впн через свой аплинк.

ddos3
()
Ответ на: комментарий от ddos3

Ну он получает ip адрес из впн сети, а локалка там из другой подсети. Но вся подсеть 2-го офиса естесно видит первую подсеть не впн которая. На обоих офисах реальная айпишка на внешке.

metal-psix
() автор топика
Ответ на: комментарий от metal-psix

ar ? Который архиватор?

Вам сервере в офисе 1 нужно настраивать PBR, а iptables уже править при необходимости, если где-то в FORWARD не будет разрешён трафик от вашего клиента в интернет через тунель.

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.