Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: vpn + iptables - нет инета  (Прочитано 2337 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн junior10

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
vpn + iptables - нет инета
« : 07 Августа 2013, 13:32:17 »
доброго времени суток!

настроил впн, клиент подключается, а инета у него нет, задача стоит чтобы клиент извне подключился к серверу и получил доступ в  инет через впн:

(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)

Может кто подскажет в каком направлении копать?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: vpn + iptables - нет инета
« Ответ #1 : 07 Августа 2013, 14:45:08 »
ip a; ip r; nslookup ya.ru; nslookup ya.ru 8.8.8.8с клиента

Пользователь решил продолжить мысль 07 Августа 2013, 14:51:37:
и выправляйте цепочку POSTROUTING под новую задачу
« Последнее редактирование: 07 Августа 2013, 14:51:37 от fisher74 »

Оффлайн junior10

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
Re: vpn + iptables - нет инета
« Ответ #2 : 07 Августа 2013, 15:18:03 »
на клиенте вин7, последние две команды смогу сделать вне офиса вечером..., а как выправить цепочку?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: vpn + iptables - нет инета
« Ответ #3 : 07 Августа 2013, 16:04:12 »
в вин7 есть аналоги. ipconfig/all; route print. А nslookup буква в букву.

Правила выправлять в плане условий срабатывания.

Оффлайн junior10

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
Re: vpn + iptables - нет инета
« Ответ #4 : 07 Августа 2013, 17:17:37 »
(Нажмите, чтобы показать/скрыть)

правила имелось в виду поменять местами? подскажите плиз

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: vpn + iptables - нет инета
« Ответ #5 : 07 Августа 2013, 19:27:59 »
поменять местами - это сменить порядок прохождения пакетами правил. Ая говорил про условия срабатывания.

Пригляделся, почесал череп... наверное правила всё-таки отработают корректно, хоть и не явно.

sysctl net.ipv4.ip_forward чего кажет?
« Последнее редактирование: 07 Августа 2013, 19:32:30 от fisher74 »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: vpn + iptables - нет инета
« Ответ #6 : 07 Августа 2013, 19:36:23 »
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -s 192.168.0.0/24 -p gre -j ACCEPT
Гхм.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: vpn + iptables - нет инета
« Ответ #7 : 07 Августа 2013, 19:46:51 »
согласен

Оффлайн junior10

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
Re: vpn + iptables - нет инета
« Ответ #8 : 08 Августа 2013, 13:10:02 »
root@lwf2:/home/junior# sysctl net.ipv4.ip_forward
net.ipv4.ip_forward = 1

Товарищи гуру, помогите плииз. Какие идеи?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: vpn + iptables - нет инета
« Ответ #9 : 08 Августа 2013, 13:17:34 »
junior10, показывайте актуальный iptables-save с учётом сделанных выше замечаний.

Оффлайн junior10

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
Re: vpn + iptables - нет инета
« Ответ #10 : 08 Августа 2013, 13:28:52 »
убрать эти два правила?

Пользователь решил продолжить мысль 08 Августа 2013, 13:29:30:
извините гуру, не могу расшифровать "Гхм" :(

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: vpn + iptables - нет инета
« Ответ #11 : 08 Августа 2013, 13:43:35 »
И что? даже не интересно самому, что делают эти два правила, если в них ткнули?
Намекаю, что первое критичное, второе никчёмное (в данном конкретном случае)

Оффлайн junior10

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
Re: vpn + iptables - нет инета
« Ответ #12 : 08 Августа 2013, 13:48:04 »
(Нажмите, чтобы показать/скрыть)

Честное слово, совсем легонько понимаю в фаерволах, жизни не хватит выучить иптаблес, но буду стараться

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: vpn + iptables - нет инета
« Ответ #13 : 08 Августа 2013, 23:35:48 »
Что-то совсем в правилах грустно.
Правила в *filter это всё равно, что делить на 0.
Что касается *nat, то показуйте ip -4 a и ip -4 r s t all type unicast при всех задействованных интерфейсах и расскажите где у вас чего.
OpenWrt 19.07

Оффлайн junior10

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
Re: vpn + iptables - нет инета
« Ответ #14 : 09 Августа 2013, 13:32:08 »
(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)

eth0 - локалка
eth1 - инет
ppp0 - PPPoE соедиенние через eth1

 

Страница сгенерирована за 0.021 секунд. Запросов: 21.