Проброс клиентов к vpn серверу через iptables
Demian777 26 Августа, 2014 - 17:38
Как пробросить некое множество пользователей, локальной подсети, через шлюз с iptables, к удаленному vpn серверу. Т.е. всем им необходимо одновременное подключение к удаленному vpn серверу, что прописать в iptables?
»
- Для комментирования войдите или зарегистрируйтесь
а простейшей реализации NAT
а простейшей реализации NAT недостаточно?
а поделиться примерчиком
а поделиться примерчиком реализации для моего случая?
а что в нем собственно
а что в нем собственно необычного?
творю непотребства и потом жалуюсь на форуме, ибо gentoo позволяет, since 2009
а почитать замшелые, но
а почитать замшелые, но полезные азы?
Почитал, получилось всего 6
Почитал, получилось всего 6 правил и перекомпиляция ядра с учетом протокола GRE и PPTP
$IPTABLES -A FORWARD -p 47 -d 77.22.33.44 -j ACCEPT
$IPTABLES -A FORWARD -s 192.168.0.0/24 -d 77.22.33.44 -j ACCEPT
$IPTABLES -A FORWARD -s 77.22.33.44 -d 192.168.0.0/24 -j ACCEPT
$IPTABLES -A FORWARD -i eth0 -p tcp --dport 1723 -j ACCEPT
$IPTABLES -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 1723 -j DNAT --to 192.168.0.0/24
$IPTABLES -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j SNAT --to-source 77.22.33.44
и как, работает? :) по поводу
и как, работает? :)
по поводу «разрешить туда и снова обратно» – можно использовать conntrack. нечто в таком духе:
iptables -A FORWARD -m conntrack --ctstate INVALID -j DROP
iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD ваши_условия_для_pptp -m conntrack --ctstate NEW -j ACCEPT
ldap/mysql+radius+dhcp+accell
ldap/mysql+radius+dhcp+accell_pptp+/dev/brain и наступить сщастье :)
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
Расшифруйте, пожалуйста
Расшифруйте, пожалуйста формулу счастья :) Google предательски молчит.
тонко ))+1
слепноге - тонко )) +1
топикастеру. вам сказали. NAT. Еще одна подсказка - DNAT
какое там тонко...
какое там тонко...
почему толсто ? схема
почему толсто ?
схема рабочая, опробована всеми nagовцами - у всех работает даже option 82 :)
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
.
Нога, и не пеарит адЪ?
Заболел, не иначе.
:wq
--
Live free or die
sed -e s/ldap/ad/
sed -e s/ldap/ad/
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
одно удовольствие смотреть,
одно удовольствие смотреть, как вы друг дружке наперебой ложку в рот суёте :D
Таким как я здесь не рады...
Таким как я здесь не рады... Но все же рискну :)
Фсе.
P.S. Разумеется, в ведре должны быть соответствующие match и target присутствовать.