LINUX.ORG.RU

Сообщения sskiller

 

не выходит прокинуть нат или маршрут в vpn

Форум — Admin

не получается настроить доступ на удаленный роутер. Есть сервер ubunt14 на нем vpn сервер. Есть роутер openwrt , между ними поднят туннель openvpn. Роутер выходит в сеть через usb модем(он же роутер и свой нат имеет).

Удаленно мы можем зайти на роутер как по web так и по ssh Но не можем попасть на web интерфейс модема.

Ip ubunt 176.3.x.x

Ip ubunt vpn server tun0 10.0.0.1/16

Настройки nat на сервере ubunt

Iptables -t nat -A PREROUTING -p tcp -d 176.3.x.x --dport 33001 -j DNAT --to-destination 10.0.50.1:22 ssh роутера.

Iptables -t nat -A PREROUTING -p tcp -d 176.3.x.x --dport 33001 -j DNAT --to-destination 10.0.50.1:89 web роутера.

Iptables -t nat -A PREROUTING -p tcp -d 176.3.x.x --dport 28001 -j DNAT --to-destination 192.168.50.10:80 web видеорегистратор

На удаленном роутере openwrt

Tun0 10.0.1.201/16

Bridge 192.168.50.1/24

Usb-eth2 192.168.8.100/24

Адрес usb модема 192.168.8.1

Как пример 176.3.x.x:40050 и попасть через vpn на модем 192.168.8.1

подскажите что не так делаю , мне кажется как то надо указать шлюз vpn с которого нужно идти на модем.

Iptables -t nat -A PREROUTING -p tcp -d 176.3.x.x --dport 40050 -j DNAT --to-destination 192.168.8.1:80 web модема

не работает да и нельзя потому что в сети несколько таких впн туннелей ина конце у каждого по модему.

 

sskiller
()

RSS подписка на новые темы