Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: iptables при настройке openvpn  (Прочитано 8598 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн SkyQ

  • Автор темы
  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
Re: iptables при настройке openvpn
« Ответ #30 : 19 Ноября 2015, 11:04:13 »
А Вашей сети есть такой адрес? Покажите его нам
Это адрес сервера.
Сеть пока примитивна.
DSL-2540+Ноут с UbuntuServer на одном конце и мой ноут с Xubuntu на другом конце со свистком. Вот и вся сеть.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: iptables при настройке openvpn
« Ответ #31 : 19 Ноября 2015, 11:06:13 »
Это адрес сервера.
Покажите его нам
Как это сделать я указал в том же сообщении
« Последнее редактирование: 19 Ноября 2015, 11:08:06 от fisher74 »

Оффлайн SkyQ

  • Автор темы
  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
Re: iptables при настройке openvpn
« Ответ #32 : 19 Ноября 2015, 11:35:22 »
eth1      Link encap:Ethernet  HWaddr 00:1d:09:ca:1c:30 
          inet addr:192.168.1.33  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::21d:9ff:feca:1c30/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:207748 errors:0 dropped:67 overruns:0 frame:0
          TX packets:158960 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:63349956 (63.3 MB)  TX bytes:14432981 (14.4 MB)
          Interrupt:18

lo        Link encap:Local Loopback 
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:852 errors:0 dropped:0 overruns:0 frame:0
          TX packets:852 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:73272 (73.2 KB)  TX bytes:73272 (73.2 KB)

tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 
          inet addr:10.8.0.1  P-t-P:10.8.0.2  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:2 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:168 (168.0 B)  TX bytes:168 (168.0 B)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: iptables при настройке openvpn
« Ответ #33 : 19 Ноября 2015, 11:52:15 »
sudo iptables-saveс сервера в студию

Оффлайн SkyQ

  • Автор темы
  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
Re: iptables при настройке openvpn
« Ответ #34 : 19 Ноября 2015, 12:00:10 »
# Generated by iptables-save v1.4.21 on Thu Nov 19 11:59:44 2015
*nat
:PREROUTING ACCEPT [15:2722]
:INPUT ACCEPT [15:2722]
:OUTPUT ACCEPT [2183:142410]
:POSTROUTING ACCEPT [2183:142410]
-A POSTROUTING -s 10.8.0.0/24 -o eth1 -j MASQUERADE
COMMIT
# Completed on Thu Nov 19 11:59:44 2015
# Generated by iptables-save v1.4.21 on Thu Nov 19 11:59:44 2015
*filter
:INPUT ACCEPT [103985:18497258]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [96864:7113193]
COMMIT
# Completed on Thu Nov 19 11:59:44 2015

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: iptables при настройке openvpn
« Ответ #35 : 19 Ноября 2015, 12:10:15 »
странно. Тогда покажите диагностику с обоих хостов (и с клиента и с сервера)
ping -c3 10.8.0.1
ip a; ip r
sudo iptables-save

Для сервера смените ip-адрес на клиентский

Оффлайн SkyQ

  • Автор темы
  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
Re: iptables при настройке openvpn
« Ответ #36 : 19 Ноября 2015, 12:30:55 »
Для сервера смените ip-адрес на клиентский
Сменить адрес для tun0?

Пользователь решил продолжить мысль [time]19 Ноябрь 2015, 13:38:39[/time]:
Клиент

ping -c3 10.8.0.1PING 10.8.0.1 (10.8.0.1) 56(84) bytes of data.

--- 10.8.0.1 ping statistics ---
3 packets transmitted, 0 received, 100% packet loss, time 1999ms

ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
    link/ether b8:88:e3:05:58:fe brd ff:ff:ff:ff:ff:ff
    inet 192.168.100.89/24 brd 192.168.100.255 scope global eth0
       valid_lft forever preferred_lft forever
    inet6 fe80::ba88:e3ff:fe05:58fe/64 scope link
       valid_lft forever preferred_lft forever
3: wlp3s0b1: <BROADCAST,MULTICAST> mtu 1500 qdisc mq state DOWN group default qlen 1000
    link/ether c0:18:85:f7:a5:9f brd ff:ff:ff:ff:ff:ff
17: tun0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN group default qlen 100
    link/none
    inet 10.8.0.6 peer 10.8.0.5/32 scope global tun0
       valid_lft forever preferred_lft forever

ip r
x.xxx.xxx.xxx via 192.168.100.254 dev eth0
10.8.0.0/24 via 10.8.0.5 dev tun0
10.8.0.5 dev tun0  proto kernel  scope link  src 10.8.0.6
169.254.0.0/16 dev eth0  scope link  metric 1000
192.168.1.0/24 via 10.8.0.5 dev tun0
192.168.100.0/24 dev eth0  proto kernel  scope link  src 192.168.100.89  metric 100


iptables-save
# Generated by iptables-save v1.4.21 on Thu Nov 19 12:39:55 2015
*nat
:PREROUTING ACCEPT [107541:13358785]
:INPUT ACCEPT [75497:8247601]
:OUTPUT ACCEPT [91629:9623831]
:POSTROUTING ACCEPT [90810:9458422]
-A POSTROUTING -s 10.8.0.0/24 -j SNAT --to-source 85.173.18.135
COMMIT
# Completed on Thu Nov 19 12:39:55 2015
# Generated by iptables-save v1.4.21 on Thu Nov 19 12:39:55 2015
*filter
:INPUT ACCEPT [5572174:4200605108]
:FORWARD ACCEPT [87:12576]
:OUTPUT ACCEPT [4883158:1219065311]
-A FORWARD -s 10.8.0.0/24 -j ACCEPT
-A FORWARD -d 10.8.0.0/24 -m state --state RELATED,ESTABLISHED -j ACCEPT
COMMIT
# Completed on Thu Nov 19 12:39:55 2015
« Последнее редактирование: 19 Ноября 2015, 12:41:55 от SkyQ »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: iptables при настройке openvpn
« Ответ #37 : 19 Ноября 2015, 13:12:21 »
Для сервера смените ip-адрес на клиентский
Сменить адрес для tun0?
Имелось ввиду в команде ping

Пользователь решил продолжить мысль 19 Ноября 2015, 13:14:42:
Цитировать
-A POSTROUTING -s 10.8.0.0/24 -j SNAT --to-source 85.хх.хх.хх
Это у Вас там зачем? Сами придумали, или подсказал кто?
« Последнее редактирование: 19 Ноября 2015, 13:14:42 от fisher74 »

Оффлайн SkyQ

  • Автор темы
  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
Re: iptables при настройке openvpn
« Ответ #38 : 19 Ноября 2015, 13:53:07 »
-A POSTROUTING -s 10.8.0.0/24 -j SNAT --to-source 85.хх.хх.ххЭто у Вас там зачем? Сами придумали, или подсказал кто?
Это из какойто статьи видимо. Я их уже много перебрал. Как это удалить отуда?
Я бы до таково врядли додумался бы, потому как вообще слабо понимаю как это работает.
« Последнее редактирование: 19 Ноября 2015, 13:55:56 от SkyQ »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: iptables при настройке openvpn
« Ответ #39 : 19 Ноября 2015, 14:07:04 »
sudo iptables -t nat -D POSTROUTING -s 10.8.0.0/24 -j SNAT --to-source 85.хх.хх.хх

Оффлайн SkyQ

  • Автор темы
  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
Re: iptables при настройке openvpn
« Ответ #40 : 19 Ноября 2015, 14:16:18 »
УХУХУХУУУ!!!! Заработало!!! Теперь завтра проверю видит ли он сеть за серваком.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: iptables при настройке openvpn
« Ответ #41 : 19 Ноября 2015, 14:32:25 »
кто мешает сразу и проверить?
ping -c2 192.168.1.152Но тут есть загвоздочка...
Ответьте ещё на пару вопросов:
1. Сервер - шлюз локальной сети в интернет?
2. Какой интерфейс сервера смотрит в локалку?

Оффлайн SkyQ

  • Автор темы
  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
Re: iptables при настройке openvpn
« Ответ #42 : 19 Ноября 2015, 14:38:43 »
Видит!
1. Сервер - шлюз локальной сети в интернет?
   Нет.
2. Какой интерфейс сервера смотрит в локалку?
   eth1. Через dsl-2540

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: iptables при настройке openvpn
« Ответ #43 : 19 Ноября 2015, 14:44:03 »
2. Какой интерфейс сервера смотрит в локалку?
   eth1. Через dsl-2540
Что? Это как? Вы про локальную сеть или про интернет?

Оффлайн SkyQ

  • Автор темы
  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
Re: iptables при настройке openvpn
« Ответ #44 : 19 Ноября 2015, 15:09:56 »
У ноута один lan провод которого идет к dsl 2540. он же как хаб выступает :) Ибо в сети тестовой всего два компа. Сервак и еще один.

 

Страница сгенерирована за 0.036 секунд. Запросов: 25.