Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: OpenVPN iptables маршрутизация  (Прочитано 3475 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн andrexus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
OpenVPN iptables маршрутизация
« : 20 Октября 2009, 23:34:37 »
Есть сеть локальная сеть вида 192.168.0.0/24
В этой сети есть машина с Ubuntu Server 9.04 с установленным openvpn-сервером (192.168.0.220).
На роутере (192.168.0.1) прописан форвардинг пакетов (порт 1194) на машину 192.168.0.220
Клиенты успешно подключаются к серверу и получают адреса вида 10.0.0.х
С клиентской машины могу пинговать только 192.168.0.220, но не другие адреса

в iptables писал сдед. правила:
iptables -A INPUT -i tun+ -j ACCEPT
iptables -A FORWARD -i tun+ -o eth0 -j ACCEPT
iptables -A FORWARD -i eth0 -o tun+ -j ACCEPT

Где допущена ошибка? Почему не могу пинговать другие адреса сети?

Оффлайн terrible_user

  • Активист
  • *
  • Сообщений: 438
    • Просмотр профиля
Re: OpenVPN iptables маршрутизация
« Ответ #1 : 20 Октября 2009, 23:58:32 »
локальная сеть вида 192.168.0.0/24

Клиенты успешно подключаются к серверу и получают адреса вида 10.0.0.х

походу нужно делать NAT
Бери больше, кидай дальше

Оффлайн andrexus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: OpenVPN iptables маршрутизация
« Ответ #2 : 21 Октября 2009, 01:38:37 »
Точно! Спасибо. Не дописал одно правило. В моём случае:
iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.0/24 -j SNAT --to-source 192.168.0.220
Для тех, кто может столкнуться с аналогичной проблемой, неплохая заметка по этому поводу  http://itbg.wordpress.com/2009/01/18/nat-%D0%B4%D0%BB%D1%8F-openvpn/
« Последнее редактирование: 21 Октября 2009, 02:58:17 от andrexus »

 

Страница сгенерирована за 0.03 секунд. Запросов: 23.