Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Доступ к хосту в сети openvpn из Интернет  (Прочитано 215104 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Доступ к хосту в сети openvpn из Интернет
« Ответ #15 : 24 Февраля 2024, 00:16:25 »
AnrDaemon, ?

INPUT DROP указывает, что все входящие пакеты должны быть отброшены.
Пакеты для других узлов сети НИКОГДА не попадут в filter/INPUT.
Открываем карту роутинга пакетов в нетфильтре, освежаем память.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 6756
  • 20% Cooler
    • Просмотр профиля
Re: Доступ к хосту в сети openvpn из Интернет
« Ответ #16 : 24 Февраля 2024, 20:28:40 »
Поковырял iptables, вроде так:
iptables -A FORWARD -p tcp --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING  -p tcp --dport 80 -j DNAT --to-destination 192.168.254.13
iptables -t nat -A POSTROUTING -d 192.168.254.13 -p tcp --dport 80 -j MASQUERADE
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн kolesov

  • Автор темы
  • Участник
  • *
  • Сообщений: 196
    • Просмотр профиля
Re: Доступ к хосту в сети openvpn из Интернет
« Ответ #17 : 27 Февраля 2024, 22:32:49 »
Всем спасибо, за проявленное внимание!
Пока отвлекся от данного вопроса, но не забыл о нем.
Нужно будет разобраться с прохождением пакетов при работе дефолтного маршрута через ISP, на стороне клиента.

 

Страница сгенерирована за 0.049 секунд. Запросов: 22.