Считаете, что Ubuntu недостаточно дружелюбна к новичкам? Помогите создать новое Руководство для новичков!
0 Пользователей и 1 Гость просматривают эту тему.
Судя по всему по отдельности клиенты соединяются со своими серверами. А вместе не могут. Правильно я понимаю?
Какойие VPN используеются?
ЦитироватьКакойие VPN используеются?? не понялклиенты - windows, соединяются скорее всего тоже к виндовозным серверам.
а почему с правилами беда?
-A INPUT ! -s 127.0.0.1/32 -p tcp -m tcp --dport 52108 -j DROP-A INPUT -i eth1 -p tcp -m tcp --tcp-flags FIN,SYN,ACK SYN -j REJECT --reject-with icmp-port-unreachable-A INPUT -i eth1 -j DROP
а разве цепочка INPUT относиться не к "что не разрешено - запрещено"?
Цепочка - это не правило, а лишь их последовательность. Из коробки все дефолтные правила во всех цепочках - ACCEPT, то есть разрешено всё.
iptables -t nat -Fiptables -t nat -Xiptables -t nat -Ziptables -t mangle -Fiptables -t mangle -Xiptables -t mangle -Ziptables -Fiptables -Xiptables -Z
sudo iptables -P FORWARD DROPsudo iptables -A FORWARD -s 192.168.0.1/32 -d vpn1*/32 -m tcp -p tcp --dport 1723 -j ACCEPTsudo iptables -A FORWARD -s 192.168.0.5/32 -d vpn2*/32 -m tcp -p tcp --dport 1723 -j ACCEPTsudo iptables -A FORWARD -s 192.168.0.1/32 -d vpn1*/32 -p gre -j ACCEPTsudo iptables -A FORWARD -s 192.168.0.5/32 -d vpn2*/32 -p gre -j ACCEPTsudo iptables -t nat -A POSTROUTING -s 192.168.0.0/24 ! -d -s 192.168.0.0/24 -j SNAT --to-source 192.168.50.254
Страница сгенерирована за 0.106 секунд. Запросов: 21.