|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Маршрутизация VPN на Linux с внешним роутером |
|
Маршрутизация VPN на Linux с внешним роутером
|
Новый участник Сообщения: 4 |
Всем привет.
СРОЧНО нужна помошь. Перерыл форумы и доки - ответа не накопал. Есть сервер (FC5). eth0 (172,16,100,1) локалка, eth1 (172,27,100,254) - на внешний роутер (172,27,100,1). Клиенты конектятся по VPN (172,27,100,10-240) из локалки на сервер, нужно им разрешить доступ к роутеру для получения инета. Можно 80 порт завернуть на squid (уже поднят и настроен). Плиз, помогите. Админа переманили, а тут сервак упал. Ставлю новый. Со всем разобрался кроме маршрутизации и iptables. Перенос конфигураций со старого сервера не подходит, там использовался NAT. PS - проблема в FC5. Ошибка в работе PPPOE. Не конектятся клиенты пока не выключить syslog. Что не есть правильно. |
|
Отправлено: 20:14, 03-03-2007 |
![]() Ветеран Сообщения: 675
|
Профиль | Отправить PM | Цитировать squid сам маршрутизирует трафик, NAT вобщем не нужен, если только для почты или ещё каких-нить програм.
|
------- Отправлено: 09:32, 04-03-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 715
|
Профиль | Отправить PM | Цитировать Perekrestok
Как перенаправить трафик на прокси http://forum.oszone.net/thread-79906.html А с маршрутизацией проблема в чем? |
------- Отправлено: 10:18, 04-03-2007 | #3 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Перенаправить на прокси не проблема. Какой строчкой а iptables я знаю
Но есть не только ШТТП протоколы. И не всех клиентов пускаю через прокси. клиент соединился по рррое. Адрес 172,27,100,22. Пингую сервер 172,27,100,254. Могу пинговать роутер 172,27,100,1 (но не всегда) а инета нет. Переподсоединился пару раз, все нормально. У меня вообще с iptables полный затык. Беру примеры. Вроде все нпарлю. Включаю - клиенты перестают или подключаться или получать инет. Мне бы примерчик. Фаервол не нужен на этой машине. Все рулиться на роутере |
Отправлено: 11:38, 04-03-2007 | #4 |
![]() Ветеран Сообщения: 675
|
Профиль | Отправить PM | Цитировать всмысле на сервере настроить рутинг?
в файле /etc/sysctl.conf включить net.ipv4.ip_forward = 1 потом зделать: # sysctl -p дальше /sbin/iptables -t nat -A POSTROUTING -o eth1 -s 172.16.100.0/16 -j SNAT --to-source 172.27.100.1 и это, чтоб мимо squid'а не ходили: /sbin/iptables -A FORWARD -p TCP -m multiport --dport 80,443 -j DROP /sbin/iptables -A FORWARD -p TCP -m multiport --sport 80,443 -j DROP /sbin/iptables -A FORWARD -p UDP -m multiport --dport 80,443 -j DROP /sbin/iptables -A FORWARD -p UDP -m multiport --sport 80,443 -j DROP |
|
Последний раз редактировалось slaine, 04-03-2007 в 14:39. Отправлено: 14:30, 04-03-2007 | #5 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать SNAT не нужен.
Роутер на другой машине. Это чистый шлюз. net.ipv4.ip_forward = 1 включен. Но почему то не всегда работает. iptables вообще выключен. не могу его никак побороть. и то, при перезагрузке (п оумолчанию iptables выключен) пппое клиенты никуда не ходят. гружу левый конфиг айпитаблэс потом вырцбаю и начинают клиенты ходить в нет. но не все ((((( А в чем дело не пойму. Хотя пингуют роутер. Читал что можно прописать постоянный маршрут, но так и не понял как и где. С линухом знаком ровно неделю, а сделать нужно срочно. И везде 1 - 2 срочки кидают и все. Хотя бы полный конфиг бросили рабочий (минимальный), дальше бы копал сам, методом тыка. |
Отправлено: 22:31, 04-03-2007 | #6 |
![]() Ветеран Сообщения: 675
|
Профиль | Отправить PM | Цитировать 1. у вас шлюз eth0(172.16.100.1) направлена в локалку, eth1(172.27.100.254) направлен на рутер, прально понял? ![]() чтобы из локалки ходили на рутер надо прописать правило, которое я напсал выше! 2. через чё юзеры ходят в инет по http, через squid или NAT? |
------- Отправлено: 22:42, 04-03-2007 | #7 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать 1. правильно.
2. юзеры ходят через железячный роутер. DI604. На серваке только биллинговая система и сквид. Через сквид рулить буду только часть юзеров. Допустим с 172,27,100,10 по 100 через сквид с 172,27,100,101 по 200 напрямую шлюзовать на роутер. в общем схема такая +----------------------------------------------+ | eht1 eth0 | Клиенты | ppp+ | инет - > [DI604] <--> | ----- <-- <- шлюз ---- -- PPPOE ------ | - <-------- | | | | | \ <- quid <--/ | +---------------------------------------------+ eth1 - 172.27.100.254 eth0 - 172.16.100.1 DI604 - 172.27.100.1 ppp+ - 172.27.100.10-200 Клиенты - 172.16.100.10-200 |
Отправлено: 09:42, 05-03-2007 | #8 |
![]() Ветеран Сообщения: 675
|
Профиль | Отправить PM | Цитировать а что pppoe поднимается на шлюзе? тогда выходной интерфейс укажи -o ppp0.
ИП статичный?, --to-source <статичный ИП> или -j MASQUERADE |
Последний раз редактировалось slaine, 05-03-2007 в 23:24. Отправлено: 23:18, 05-03-2007 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Route/Bridge - Маршрутизация, VPN и XP. Возможно ли принципиально? | plvtor | Сетевые технологии | 1 | 14-01-2010 16:48 | |
VPN - Маршрутизация и VPN | Donner | Сетевые технологии | 16 | 09-11-2009 02:16 | |
FreeBSD - Роутинг VPN и маршрутизация | 0ver387 | Общий по FreeBSD | 0 | 01-09-2009 17:23 | |
VPN и маршрутизация | zelo | Общий по FreeBSD | 1 | 19-07-2007 12:55 | |
Маршрутизация в LINUX | BuuG | Общий по Linux | 20 | 30-06-2006 15:55 |
|