LINUX.ORG.RU

Сообщения limer2012

 

Wireguard Проблемы с локальной сетью

Приветствую. Развернул Wireguad на сервере Ubuntu 20.04 с конфигами:

[Interface]
Address = 10.8.0.1/24
ListenPort = 45220
PrivateKey = 
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o>
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING >

#Client-Start: client1
[Peer]
PublicKey = 
PresharedKey = 
AllowedIPs = 10.8.0.2/32
#Client-End: client1

Домашний сервер тоже на Ubuntu 20.04 подключается и пингует удаленный сервер, но к примеру по ssh подключаться на хочется, хотя nmap показывает что порт у сервера 10.8.0.1 открыт. Что интересно удаленный сервер 10.8.0.1 подключается к клиенту 10.8.0.2 по ssh и все работает. Конфиг клиента:

[Interface]
Address = 10.8.0.2/32
PrivateKey = 
DNS = 10.8.0.1

[Peer]
PublicKey = 
PresharedKey = 
Endpoint = IP:45220
AllowedIPs = 10.8.0.0/24
PersistentKeepalive = 25

Ну подумал разверну еще одного клиента на удаленном сервер, конфигурации системы такие же, конфиг клиента аналогичен только IP локальный 10.8.0.3(удаленный сервер). Так вот клиент 10.8.0.3(удаленный сервер) видит 10.8.0.1(удаленный сервер) коннект работает в обе стороны, 10.8.0.3(удаленный сервер) так же видит и 10.8.0.2(домашний сервер) но здесь проблема остается, коннект работает только в одну сторону. Думал проблема в роутере, но на MacOS из домашней сети таких проблем нету. С данной проблемой столкнулся на Ubuntu 20.04 как на сервере подключенным через провод так и на ноутбуке подключенным через Wi-FI. Снял в итоге tcpdummp при подключении с 10.8.0.1(домашний сервер) по ssh к 10.8.0.2(удаленный сервер)

( читать дальше... )

На этом мои навыки анализа проблемы исчерпались, подскажите в чем может быть проблема?

 , ,

limer2012
()

Double VPN на основе OpenVPN

Настроил на двух серверах OpenVPN серверную часть, а так же на первом настроил клиент часть, для подключения ко второму серверу.
Получается цепочка клиент->vpn1->vpn2-сервер. По отдельности трафик проходит через сервера, но когда настраиваю перенаправление трафика с tun0 на tun1 на первом сервере, трафик не проходит.
Подскажите пожалуйста, может не правильно как то трафик перенаправляю.
Правила использовал такие:

echo '150 vpn.out' >> /etc/iproute2/rt_tables 
ip rule add from 192.168.100.0/24 table vpn.out
ip route add default dev tun1 table vpn.out
iptables -t nat -A POSTROUTING -s 192.168.100.0/24 -o tun1 -j MASQUERADE

 ,

limer2012
()

RSS подписка на новые темы