LINUX.ORG.RU

Сообщения nefton

 

Не перенаправляются пакеты openvpn

Вот схема того что есть

                          ------------
         ---------------->| INTERNET |<------NAT--------- 
         |                ------------                  |
 ----------------------         ↑               ---------------------      
 |      VPS1          |         |               |  WIN7 HOME        |
 | eth0 46.101.222.40 |  ---------------------  | gateway 10.8.50.1 |
 | openvpn client2    |  |      VPS2         |  | openvpn client1   | 
 | tun0 10.8.50.50    |  | eth0 185.40.31.56 |  | ip: 10.8.50.30    |
 ----------------------  | openvpn server    |  ---------------------
                         | tun0 10.8.50.1    |
                         ---------------------
Требуется трафик openvpn client1 перенаправить через openvpn client2. На домашнем компьютере выполняю ping 8.8.8.8 На VPS2 и VPS1 firewall отключены полностью На VPS2 добавлены правила
ip add default 10.8.50.50 table 120
ip rule add from 10.8.50.30 table 120
Пакеты приходят на VPS2

( читать дальше... )

Но на VPS1 полная тишина :(

 

nefton
()

Gateway помогите понять

Вот у меня сеть 10.8.50.0/24

Мой компьютер 10.8.50.30

Default gateway 10.8.50.50

Я делаю ping 8.8.8.8

И вижу с помощью WireShark свой пакет icmp

там есть отправитель 10.8.50.30 и получатель 8.8.8.8

Так же ясно в какой интерфейс послан пакет.

НО! там ни слова нет ни про какой gateway.

Получается gateway это никакой не IP роутера через который мы пускаем пакеты, а просто другая трактовка интерфейса куда мы из выпускаем. Ведь по идее их видят абсолютно все устройства в сети, просто не все обращают на них внимание.

 

nefton
()

Перенаправить весь интернет с одного openvpn клиента через другого

Есть openvpn сервер. 10.8.0.1

К нему подключены 2 клиента. 10.8.0.30 и 10.8.0.40

Задача перенаправить весь интернет с первого клиента через второго.

Первый клиент виндовс, остальные все ubuntu.

Всё пингуется со всеми. (в сети 10.8.0.0/24)

ip_forvard включён везде

На втором клиенте

iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE

На первом клиенте

route change 0.0.0.0 mask 0.0.0.0 10.8.0.40

route add физический_адрес_сервера mask 255.255.255.255 192.168.1.1

В конфигурации сервера директива push «redirect-gateway def1» отключена

И client-to-client включена конечно.

topology subnet

Когда я вышеупомянутый iptables делаю на сервере - всё работает как надо.

А вот на клиенте никак не заводится :(

На всех ubuntu iptables всё ACCEPT

 

nefton
()

RSS подписка на новые темы