Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Проброс VPN из локалки в инет (iptables)  (Прочитано 962 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн S@nt@S

  • Автор темы
  • Участник
  • *
  • Сообщений: 244
    • Просмотр профиля
Проброс VPN из локалки в инет (iptables)
« : 24 Января 2012, 21:46:13 »
Всем привет. Товарищ просит помощи. Мои советы не помогли(то-ли лыжи..., то-ли лыжник...). Гугл не помог.

Описание:
lin-сервер 192.168.1.1,
вин-машина(клиент VPN): 192.168.1.10,
удаленная машина(сервер VPN): 77.66.55.44

[VPN-клиент] --> {Lin-сервер} --> [VPN-сервер]

вин-машина пытается поднять VPN с VPN-сервером, в инет ходит через lin-сервер
необходимо на lin-сервере форварднуть VPN из локалки в инет (можно строго с одного IP на другой)

Помогите написать правила для iptables
Спасибо
« Последнее редактирование: 24 Января 2012, 21:58:10 от S@nt@S »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Проброс VPN из локалки в инет (iptables)
« Ответ #1 : 24 Января 2012, 22:02:27 »
Покажите iptables-save с текущих правил.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн S@nt@S

  • Автор темы
  • Участник
  • *
  • Сообщений: 244
    • Просмотр профиля
Re: Проброс VPN из локалки в инет (iptables)
« Ответ #2 : 24 Января 2012, 22:05:07 »
К сожалению, их у меня нет
Предположим, что всё DROPается. Или всё же iptables-save требуется ?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Проброс VPN из локалки в инет (iptables)
« Ответ #3 : 24 Января 2012, 22:27:15 »
Я в угадайку играть не намерен. Если у кого-то другого будет настроение погадать или у нас тут телепаты завелись - пусть они с вами возятся.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн S@nt@S

  • Автор темы
  • Участник
  • *
  • Сообщений: 244
    • Просмотр профиля
Re: Проброс VPN из локалки в инет (iptables)
« Ответ #4 : 24 Января 2012, 22:35:27 »
Ну что ж так реагировать. Нет у меня конфигов и вряд ли мне их смогут предоставить. Я конечно не писал десятистраничных правил для iptables, но не понимаю как этот листинг может помочь именно в этой ситуации.
На мой взгляд, самое оптимальное в данной ситуации - предположить, что все пакеты дропаются

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Проброс VPN из локалки в инет (iptables)
« Ответ #5 : 24 Января 2012, 22:55:49 »
sudo iptables -A FORWARD -s 192.168.1.10 -d 77.66.55.44 -j ACCEPT
sudo iptables -A FORWARD -s 77.66.55.44 -d 192.168.1.10 -j ACCEPT

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Проброс VPN из локалки в инет (iptables)
« Ответ #6 : 24 Января 2012, 23:07:34 »
Ну что ж так реагировать. Нет у меня конфигов и вряд ли мне их смогут предоставить. Я конечно не писал десятистраничных правил для iptables, но не понимаю как этот листинг может помочь именно в этой ситуации.
На мой взгляд, самое оптимальное в данной ситуации - предположить, что все пакеты дропаются

10-страничный листинг, скорее всего, в принципе ошибочен.
Даже дропать пакеты можно по-разному.
Третий раз - я не собираюсь гадать.
Я слишком хорошо представляю, как любой мой совет, будучи правильным в отрыве от контекста, при попытке внедрить его в работающую систему либо не заработает вообще, либо нарушит работу системы.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн S@nt@S

  • Автор темы
  • Участник
  • *
  • Сообщений: 244
    • Просмотр профиля
Re: Проброс VPN из локалки в инет (iptables)
« Ответ #7 : 25 Января 2012, 08:58:23 »
(Нажмите, чтобы показать/скрыть)
Всё гениальное просто :-). Попробуем

...Я слишком хорошо представляю...
Да всё понимаю, но текст мне не дадут, так что придётся наугад вставлять правила.

 

Страница сгенерирована за 0.056 секунд. Запросов: 25.