Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Проброс портов от хоста через OpenVpn в мою локальную сеть  (Прочитано 3394 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AlexDem

  • Активист
  • *
  • Сообщений: 696
    • Просмотр профиля
именно оно, через белый ip хоста все шло на сервер через какой-нибудь порт к какому-нибудь порту (вроде разницы быть не должно между ens18 и tun0)
Я что-то не понял тогда. Если у тебя внутренняя VPN сеть  10.8.0.0/24 то как ты собираешься туда заходить не через VPN? Судя по вопросу ALiEN175 и твоему ответу? Регистрация в этой сети возможна только после авторизации на VPN сервере, он же и айпишники раздает, и маршрутизацию осуществляет. А у тебя получается, что ты хочешь ходить в сетевое пространство VPN но без VPN?
Или я что-то не так понял?

Оффлайн Ytin24

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
х.х.х.х это белый адрес хоста (просто скрыт от греха подальше) и мне надо чтобы пакеты на х.х.х.х:8080 редиректились на 10.8.0.2:8080 (192.168.1.142:8080 (домашний локальный не vpn адрес))

Оффлайн AlexDem

  • Активист
  • *
  • Сообщений: 696
    • Просмотр профиля
чтобы пакеты на х.х.х.х:8080 редиректились на 10.8.0.2:8080
А если х.х.х.х не клиент VPN сети, то откуда он возьмёт подсеть с ip 10.8.0.2? Надо чтобы был какой то сетевой интерфейс с таким ip, либо как то иначе чтобы какой то DHCP сервер выдал такой ip хосту. Сам то он не появится. Это обычно и делает VPN клиент при регистрации на сервере.
Что ты очень мне непонятное задумал.

Оффлайн Ytin24

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
А если х.х.х.х не клиент VPN сети
->
Есть хост с белым статическим ip
(ens3 х.х.х.х) ovpn(tun0 10.8.0.1)
как я и писал

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 6752
  • 20% Cooler
    • Просмотр профиля
Сразу предупреждаю, что не силён в iptables!

Пробуйте на 10.8.0.1:
iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to-destination 10.8.0.2Скорее всего, будет нужен еще маскарадинг
iptables -t nat -A POSTROUTING -o ens3 -j MASQUERADE
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн Ytin24

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
Пробуйте на 10.8.0.1:
к сожалению не работает

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 6752
  • 20% Cooler
    • Просмотр профиля
Что ты очень мне непонятное задумал.
Да вроде просто всё. Пробросить порт с внутренней VPN-машины на сервер.

Пользователь добавил сообщение 18 Апреля 2022, 23:53:02:
к сожалению не работает
sudo iptables-saveпокажите
« Последнее редактирование: 18 Апреля 2022, 23:53:02 от ALiEN175 »
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн Ytin24

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 6752
  • 20% Cooler
    • Просмотр профиля
Пересылка разрешена? (не увидел в iptables цепочку forward)
sudo sysctl net.ipv4.ip_forward=1
« Последнее редактирование: 19 Апреля 2022, 00:28:57 от ALiEN175 »
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн Ytin24

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
да, была разрешена



Пользователь добавил сообщение 19 Апреля 2022, 00:41:49:
https://prnt.sc/nrhEMFOrsd1n
вот forward


Пользователь добавил сообщение 19 Апреля 2022, 00:48:46:
Пересылка разрешена? (не увидел в iptables цепочку forward)
https://pastebin.com/3aBdVned
Ссылка на фулл лог от iptables-save (напрягает таблица filter и forward drop)
« Последнее редактирование: 19 Апреля 2022, 00:48:46 от Ytin24 »

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 6752
  • 20% Cooler
    • Просмотр профиля
А, у вас вывод там неполный. Совет: настройте ssh и забудьте про скриншоты. Вывод терминала - это текст, просто копируем-вставляем =) 

ufw не использую, тут уже не подскажу(
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн Ytin24

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
выше фулл лог предоставил, ufw отключить? я просто полный 0 в администрировании вот сюда и заглянул чтобы понимающие в этом люди смогли подсказать и ткнуть носом

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 6752
  • 20% Cooler
    • Просмотр профиля
Я тоже особо не админ по сетям, ufw сразу отключил, хотелось самому разобраться.
для теста прокинул порт 60041 - работает. Захожу по белому IP на машину в сети VPN

(Нажмите, чтобы показать/скрыть)
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн Ytin24

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
сейчас проверю, а то уже час ночи и плавит)

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 6752
  • 20% Cooler
    • Просмотр профиля
только мой wg0 не забудьте поменять на ваш tun0  :coolsmiley:
IP тоже - 10.10.0.4 на 10.8.0.2
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

 

Страница сгенерирована за 0.072 секунд. Запросов: 26.