Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: vpn + проброс порта  (Прочитано 683 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн serebatos

  • Автор темы
  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
vpn + проброс порта
« : 23 Апреля 2013, 10:56:09 »
Добрый день

тема избитая, делаю как в описано в многочисленных манах, но не работает

есть сервер1: eth0(81.176.228.XXX) смотрит в инет, есть сервер2: tun0(10.8.0.6) - у него впн с сервером1: tun0(10.8.0.1).
пытаюсь пробросить порт 22012 сервера1 на 22 порт сервера2.

на сервере1 выполняю:
Цитировать
echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -A FORWARD -j ACCEPT
iptables -A PREROUTING -i eth0 -p tcp -m tcp --dport 22012 -j DNAT --to-destination 10.8.0.6:22
iptables -A POSTROUTING -s 10.8.0.0/24 -o eth0 -p tcp -j SNAT --to-source 81.176.228.XXX
смотрю в cat /proc/net/nf_conntrack | grep 22012 пишет:
Цитировать
ipv4     2 tcp      6 116 SYN_SENT src=80.67.244.26 dst=81.176.228.ХХХ sport=59738 dport=22012 [UNREPLIED] src=10.8.0.6 dst=80.67.244.26 sport=22 dport=59738 mark=0 zone=0 use=2

что не так делаю?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: vpn + проброс порта
« Ответ #1 : 23 Апреля 2013, 22:36:35 »
sudo iptables -A POSTROUTING -d 10.8.0.6 -p tcp --dport 22 -i SNAT --to-source 10.8.0.1или выпрямляйте маршрутизацию на сервере2

 

Страница сгенерирована за 0.014 секунд. Запросов: 22.