LINUX.ORG.RU
ФорумAdmin

openvpn, real ip & co - ping problem


0

0

суть такова: есть впн клиент на линуксе, есть впн сервер на фре. на фре через нат рутится весь траф с дополнительного ипа на впн клиента и обратно. а теперь проблема: не пингуется ип, на который повешен нат, то есть внешний, причем не пингуется не отзывается и тп - именно с машины опенвпн клиента. фух. в общем я так понимаю это толи защита от спуфинга, толи ещё что. в общем хочу чтобы он мог попасть сам на себя. извините если криво объяснил )

★★★★★

А все остально работает? Например, доступ к клиенту снаружи через сервер?

nnz ★★★★
()

> есть впн сервер на фре. на фре через нат рутится весь траф с дополнительного ипа на впн клиента и обратно

Возьми топор, убей виндузятника, который админит эту фрю. У него руки по ДНК не из того места растут, а геноматериал человечества надо чистить.

no-dashi ★★★★★
()
Ответ на: комментарий от nnz

естественно. трафик натится при помощи пф на внутренние ипы впна. тока с него самого его "прекрывающий ип" недоступен.

tazhate ★★★★★
() автор топика
Ответ на: комментарий от no-dashi

ок. скажи пожалуйста как можно было сделать лучше.

tazhate ★★★★★
() автор топика
Ответ на: комментарий от tazhate

Возможно, клиент отправляет запрос на свой ип через внешку, а ответ ему приходит по впну. Попробуй на клиенте прописать маршрут для "внешнего" ипа через впн.

nnz ★★★★
()
Ответ на: комментарий от no-dashi

И тебя тоже достали виндузятники на бздях?
Товарищ по несчастью...

nnz ★★★★
()
Ответ на: комментарий от tazhate

Можно еще net.ipv4.conf.all.rp_filter в ноль поставить (и еще для всех интерфейсов, например, net.ipv4.conf.eth0.rp_filter). Но это не секурно. И не забудьте через айпистолы зарезать трафик из инета типа "я со 127.0.0.1, бл* буду"

nnz ★★★★
()
14 сентября 2009 г.
Ответ на: комментарий от nnz

не помогло :( ща попробую исчо ип напрямую навесить и путь прописать

tazhate ★★★★★
() автор топика
Ответ на: комментарий от nnz

кажися сработало :)без измений опций ядра - просто путь прописал норм

tazhate ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.