Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Подключение к фондовой бирже ПФТС через VPN  (Прочитано 1116 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн dmytric

  • Автор темы
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Есть локальная сеть из 20 компов. В Инет все ходят через сервер с Ubuntu 9.04.
Раздачу Инета настраивал с помощью связки shorewall+squid+sams. Без особых вопросов поднял DHCP-сервер и прозрачный прокси.
Теперь у руководства возникла новая идея - организовать подключение к ПФТС через сервер.

На сервере постоянно активно vpn-подключение к ПФТС. Схема такая: весь траффик, который пытается идти на внутренние IP-адреса биржи, отправляются через это активное соединение (ppp0), остальной трафик уходит в Инет по eth0.

Вот, что есть на данном этапе:
После установления соединения ppp0, происходит вызов кода:
route add -net 172.16.10.0 gw 172.16.0.1 netmask 255.255.255.0Благодаря чему с сервера пакеты правильно уходят на внутренние адреса ПФТС через ррр0, все остальные правильно уходят в инет.
traceroute показывает правильный путь:

$ traceroute 172.16.10.101
traceroute to 172.16.10.101 (172.16.10.101), 30 hops max, 60 byte packets
 1  172.16.0.1 (172.16.0.1)  14.593 ms  14.716 ms  16.945 ms
 2  172.16.10.101 (172.16.10.101)  23.822 ms  24.776 ms  25.210 ms

Проблема в том, что все это правильно работает только на сервере, из локальной сети подсеть 172.16.10.0 не доступна и пакеты не перенаправляются на vpn соединение:$ traceroute 172.16.10.101
traceroute to 172.16.10.101 (172.16.10.101), 30 hops max, 60 byte packets
 1  gateway.local (192.168.0.1)  0.183 ms  0.148 ms  0.110 ms
 2  * * *
 3  * * *
 4  * * *
 5  * * *

Помогите найти мою ошибку.

Оффлайн Switcher

  • Участник
  • *
  • Сообщений: 203
    • Просмотр профиля
Есть подозрение, что для eth0 NAT работает, а вот для ppp0 никто его не настраивал.
iptables-save в студию

Оффлайн dmytric

  • Автор темы
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Есть подозрение, что для eth0 NAT работает, а вот для ppp0 никто его не настраивал.
iptables-save в студию

вывод iptables-save
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 10 Июня 2009, 18:07:39 от Switcher »

Оффлайн Switcher

  • Участник
  • *
  • Сообщений: 203
    • Просмотр профиля
И где маскарад для ppp0? Включишь - заработает.

 

Страница сгенерирована за 0.018 секунд. Запросов: 20.