Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: VPN и перенаправление портов  (Прочитано 2248 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн vvchumanov

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
  • vvchumanov
    • Просмотр профиля
    • we trust ...
VPN и перенаправление портов
« : 15 Сентября 2014, 17:01:03 »
День добрый, господа помогите реализовать задачу.

ubuntu 14.04 поднят сервер  vpn l2tp
есть клиент который подключается к серверу и получает постоянный адрес на сервере. У этого клиента есть два порта которые мне нужны в открытом доступе на сервере. (6600 TCP и 40001 TCP) Как выставить таблицу переадресации портов с этого клиента на сервер VPN чтобы я мог подключаться из вне к ip адресу сервера (к этим открытым портам) без подключения по VPN.

Что нужно прописать и где?  :o

(реализовываю доступ к видеонаблюдению на yota будь она...)
Все заранее Спасибо

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: VPN и перенаправление портов
« Ответ #1 : 15 Сентября 2014, 17:37:22 »
Наоборот. Порты на сервере перенаправить на клиент.
iptables DNAT
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн vvchumanov

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
  • vvchumanov
    • Просмотр профиля
    • we trust ...
Re: VPN и перенаправление портов
« Ответ #2 : 15 Сентября 2014, 22:24:10 »
Наоборот. Порты на сервере перенаправить на клиент.
iptables DNAT

iptables -t nat -A PREROUTING -p tcp -d 91.195.101.20 --dport 7788 -j DNAT --to-destination 192.168.100.251:7788
iptables -t nat -A POSTROUTING -p tcp --dst 192.168.100.251 --dport 7788 -j SNAT --to-source 91.195.101.20

такая схема с перебросом на внутренний и обратно , на примере локальной сети сработает или же с vpn другие манипуляци ?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: VPN и перенаправление портов
« Ответ #3 : 15 Сентября 2014, 22:52:42 »
Обратно то зачем?????????????
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн vvchumanov

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
  • vvchumanov
    • Просмотр профиля
    • we trust ...
Re: VPN и перенаправление портов
« Ответ #4 : 16 Сентября 2014, 09:38:10 »
Обратно то зачем?????????????

тоесть получается нужна только одна строка ??

iptables -t nat -A PREROUTING -p tcp -d 91.195.101.20 --dport 7788 -j DNAT --to-destination 192.168.100.251:7788

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: VPN и перенаправление портов
« Ответ #5 : 16 Сентября 2014, 09:40:37 »
тоесть получается нужна только одна строка ??
Это зависит от остальных правил и политик iptables.
Проверяйте
sudo iptables-save

Оффлайн vvchumanov

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
  • vvchumanov
    • Просмотр профиля
    • we trust ...
Re: VPN и перенаправление портов
« Ответ #6 : 16 Сентября 2014, 10:29:54 »
тоесть получается нужна только одна строка ??
Это зависит от остальных правил и политик iptables.
Проверяйте
sudo iptables-save

Просто не понятно как выставить переброс порта на клиента сервера vpn, ведь он получает адрес vpn, а не просто внутренний от dhcp ??? так ? или я ошибаюсь

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: VPN и перенаправление портов
« Ответ #7 : 16 Сентября 2014, 12:44:24 »
VPN vs LAN - найдите отличия в испольховании протокола IP

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: VPN и перенаправление портов
« Ответ #8 : 16 Сентября 2014, 15:46:14 »
ведь он получает адрес vpn, а не просто внутренний от dhcp ??? так ? или я ошибаюсь
Вы так говорите, словно связи между этими адресами нет никакой.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн vvchumanov

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
  • vvchumanov
    • Просмотр профиля
    • we trust ...
Re: VPN и перенаправление портов
« Ответ #9 : 16 Сентября 2014, 16:07:39 »
ведь он получает адрес vpn, а не просто внутренний от dhcp ??? так ? или я ошибаюсь
Вы так говорите, словно связи между этими адресами нет никакой.

так я думал что и нет, я думал там изоляция идет, что как -то геморно прописывать именно на адреса vpn клиентов.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: VPN и перенаправление портов
« Ответ #10 : 16 Сентября 2014, 16:50:55 »
Если у вас, как вы изволите выражаться, идёт изоляция, и связи между первой (LAN) и второй (VPN) сетью нет, то как вы вообще рассчитываете получить доступ из третьей (интернет) сети?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн vvchumanov

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
  • vvchumanov
    • Просмотр профиля
    • we trust ...
Re: VPN и перенаправление портов
« Ответ #11 : 16 Сентября 2014, 16:57:56 »
Если у вас, как вы изволите выражаться, идёт изоляция, и связи между первой (LAN) и второй (VPN) сетью нет, то как вы вообще рассчитываете получить доступ из третьей (интернет) сети?

просто в моих представлениях было что клиенты получившие адрес по присоединению в vpn это одна сеть, а клиенты в локальном dhcp это другие клиенты. И И я думал что при перебросе портов  можно ошибиться и указать клиента из так скажем локальной сети, а не из vpn.  А про доступ из вне я не говорил.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: VPN и перенаправление портов
« Ответ #12 : 16 Сентября 2014, 17:11:36 »
Да, сети обычно разные (хотя можно сделать и одну… у меня так на работе настроено).
Ошибиться можно даже одеваясь утром. Брюки вместо рубашки одеть.
Но такие ошибки видны невооружённым глазом. Как и неверно указанный адрес перенаправления.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн vvchumanov

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
  • vvchumanov
    • Просмотр профиля
    • we trust ...
Re: VPN и перенаправление портов
« Ответ #13 : 20 Сентября 2014, 03:03:01 »
не хочется создавать тему , если кому не трудно дайте почитать как настроить чтобы клиенты vpn могли бы обьединяться в лок сеть и иметь доступ друг к другу, где почитать ?? :idiot2:

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: VPN и перенаправление портов
« Ответ #14 : 20 Сентября 2014, 04:09:28 »
Какого именно VPN?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.056 секунд. Запросов: 25.