Проброс клиентов к vpn серверу через iptables

Как пробросить некое множество пользователей, локальной подсети, через шлюз с iptables, к удаленному vpn серверу. Т.е. всем им необходимо одновременное подключение к удаленному vpn серверу, что прописать в iptables?

а простейшей реализации NAT

а простейшей реализации NAT недостаточно?

а поделиться примерчиком

а поделиться примерчиком реализации для моего случая?

а что в нем собственно

а что в нем собственно необычного?

творю непотребства и потом жалуюсь на форуме, ибо gentoo позволяет, since 2009

а почитать замшелые, но

а почитать замшелые, но полезные азы?

Почитал, получилось всего 6

Почитал, получилось всего 6 правил и перекомпиляция ядра с учетом протокола GRE и PPTP

$IPTABLES -A FORWARD -p 47 -d 77.22.33.44 -j ACCEPT

$IPTABLES -A FORWARD -s 192.168.0.0/24 -d 77.22.33.44 -j ACCEPT
$IPTABLES -A FORWARD -s 77.22.33.44 -d 192.168.0.0/24 -j ACCEPT

$IPTABLES -A FORWARD -i eth0 -p tcp --dport 1723 -j ACCEPT

$IPTABLES -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 1723 -j DNAT --to 192.168.0.0/24

$IPTABLES -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j SNAT --to-source 77.22.33.44

и как, работает? :) по поводу

и как, работает? :)

по поводу «разрешить туда и снова обратно» – можно использовать conntrack. нечто в таком духе:

iptables -A FORWARD -m conntrack --ctstate INVALID -j DROP
iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD ваши_условия_для_pptp -m conntrack --ctstate NEW -j ACCEPT

ldap/mysql+radius+dhcp+accell

ldap/mysql+radius+dhcp+accell_pptp+/dev/brain и наступить сщастье :)

Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)

Расшифруйте, пожалуйста

Расшифруйте, пожалуйста формулу счастья :) Google предательски молчит.

тонко ))+1

слепноге - тонко )) +1

топикастеру. вам сказали. NAT. Еще одна подсказка - DNAT

какое там тонко...

какое там тонко...

почему толсто ? схема

почему толсто ?
схема рабочая, опробована всеми nagовцами - у всех работает даже option 82 :)

Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)

.

slepnoga написал(а):
ldap/mysql+radius+dhcp+accell_pptp+/dev/brain и наступить сщастье :)

Нога, и не пеарит адЪ?
Заболел, не иначе.

:wq
--
Live free or die

sed -e s/ldap/ad/

sed -e s/ldap/ad/

Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)

одно удовольствие смотреть,

одно удовольствие смотреть, как вы друг дружке наперебой ложку в рот суёте :D

Таким как я здесь не рады...

Таким как я здесь не рады... Но все же рискну :)

iptables -t nat -A PREROUTING -p tcp --dport 47 -j DNAT --to-destination ip_вашего_vpn_сервера
iptables -t nat -A PREROUTING -p tcp --dport 1723 -j DNAT --to-destination ip_вашего_vpn_сервера
iptables -A FORWARD -d ip_вашего_vpn_сервера -p tcp -m multiport --dports 47,1723 -j ACCEPT
iptables -A FORWARD -s ip_вашего_vpn_сервера -p tcp -m multiport --sports 47,1723 -j ACCEPT

Фсе.

P.S. Разумеется, в ведре должны быть соответствующие match и target присутствовать.

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".