Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Маршрутизация VPN на Linux с внешним роутером

Ответить
Настройки темы
Маршрутизация VPN на Linux с внешним роутером

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем привет.
СРОЧНО нужна помошь.
Перерыл форумы и доки - ответа не накопал.
Есть сервер (FC5). eth0 (172,16,100,1) локалка, eth1 (172,27,100,254) - на внешний роутер (172,27,100,1).
Клиенты конектятся по VPN (172,27,100,10-240) из локалки на сервер, нужно им разрешить доступ к роутеру для получения инета. Можно 80 порт завернуть на squid (уже поднят и настроен).
Плиз, помогите. Админа переманили, а тут сервак упал. Ставлю новый. Со всем разобрался кроме маршрутизации и iptables. Перенос конфигураций со старого сервера не подходит, там использовался NAT.

PS - проблема в FC5. Ошибка в работе PPPOE. Не конектятся клиенты пока не выключить syslog. Что не есть правильно.

Отправлено: 20:14, 03-03-2007

 

Аватара для slaine

Ветеран


Сообщения: 675
Благодарности: 8

Профиль | Отправить PM | Цитировать


squid сам маршрутизирует трафик, NAT вобщем не нужен, если только для почты или ещё каких-нить програм.

-------
живодёр - практик


Отправлено: 09:32, 04-03-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для must die

Ветеран


Сообщения: 715
Благодарности: 77

Профиль | Отправить PM | Цитировать


Perekrestok

Как перенаправить трафик на прокси http://forum.oszone.net/thread-79906.html
А с маршрутизацией проблема в чем?

-------
Вопреки популярному мнению, Unix - дружелюбная ОС.
Просто так случилось, что она очень избирательна в выборе друзей.


Отправлено: 10:18, 04-03-2007 | #3


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Перенаправить на прокси не проблема. Какой строчкой а iptables я знаю
Но есть не только ШТТП протоколы. И не всех клиентов пускаю через прокси.
клиент соединился по рррое. Адрес 172,27,100,22. Пингую сервер 172,27,100,254. Могу пинговать роутер 172,27,100,1 (но не всегда) а инета нет. Переподсоединился пару раз, все нормально.
У меня вообще с iptables полный затык. Беру примеры. Вроде все нпарлю. Включаю - клиенты перестают или подключаться или получать инет.
Мне бы примерчик. Фаервол не нужен на этой машине. Все рулиться на роутере

Отправлено: 11:38, 04-03-2007 | #4


Аватара для slaine

Ветеран


Сообщения: 675
Благодарности: 8

Профиль | Отправить PM | Цитировать


всмысле на сервере настроить рутинг?

в файле /etc/sysctl.conf включить net.ipv4.ip_forward = 1
потом зделать:
# sysctl -p

дальше
/sbin/iptables -t nat -A POSTROUTING -o eth1 -s 172.16.100.0/16 -j SNAT --to-source 172.27.100.1

и это, чтоб мимо squid'а не ходили:
/sbin/iptables -A FORWARD -p TCP -m multiport --dport 80,443 -j DROP
/sbin/iptables -A FORWARD -p TCP -m multiport --sport 80,443 -j DROP
/sbin/iptables -A FORWARD -p UDP -m multiport --dport 80,443 -j DROP
/sbin/iptables -A FORWARD -p UDP -m multiport --sport 80,443 -j DROP

Последний раз редактировалось slaine, 04-03-2007 в 14:39.


Отправлено: 14:30, 04-03-2007 | #5


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


SNAT не нужен.
Роутер на другой машине. Это чистый шлюз.
net.ipv4.ip_forward = 1 включен. Но почему то не всегда работает. iptables вообще выключен.
не могу его никак побороть. и то, при перезагрузке (п оумолчанию iptables выключен) пппое клиенты никуда не ходят. гружу левый конфиг айпитаблэс потом вырцбаю и начинают клиенты ходить в нет. но не все ((((( А в чем дело не пойму. Хотя пингуют роутер.
Читал что можно прописать постоянный маршрут, но так и не понял как и где.
С линухом знаком ровно неделю, а сделать нужно срочно.
И везде 1 - 2 срочки кидают и все. Хотя бы полный конфиг бросили рабочий (минимальный), дальше бы копал сам, методом тыка.

Отправлено: 22:31, 04-03-2007 | #6


Аватара для slaine

Ветеран


Сообщения: 675
Благодарности: 8

Профиль | Отправить PM | Цитировать



1. у вас шлюз eth0(172.16.100.1) направлена в локалку, eth1(172.27.100.254) направлен на рутер, прально понял?
чтобы из локалки ходили на рутер надо прописать правило, которое я напсал выше!
2. через чё юзеры ходят в инет по http, через squid или NAT?

-------
живодёр - практик


Отправлено: 22:42, 04-03-2007 | #7


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


1. правильно.
2. юзеры ходят через железячный роутер. DI604. На серваке только биллинговая система и сквид. Через сквид рулить буду только часть юзеров. Допустим с 172,27,100,10 по 100 через сквид с 172,27,100,101 по 200 напрямую шлюзовать на роутер.

в общем схема такая

+----------------------------------------------+
| eht1 eth0 | Клиенты
| ppp+ |
инет - > [DI604] <--> | ----- <-- <- шлюз ---- -- PPPOE ------ | - <--------
| | | |
| \ <- quid <--/ |
+---------------------------------------------+

eth1 - 172.27.100.254
eth0 - 172.16.100.1
DI604 - 172.27.100.1
ppp+ - 172.27.100.10-200
Клиенты - 172.16.100.10-200

Отправлено: 09:42, 05-03-2007 | #8


Аватара для slaine

Ветеран


Сообщения: 675
Благодарности: 8

Профиль | Отправить PM | Цитировать


а что pppoe поднимается на шлюзе? тогда выходной интерфейс укажи -o ppp0.
ИП статичный?, --to-source <статичный ИП> или -j MASQUERADE

Последний раз редактировалось slaine, 05-03-2007 в 23:24.


Отправлено: 23:18, 05-03-2007 | #9



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Маршрутизация VPN на Linux с внешним роутером

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Route/Bridge - Маршрутизация, VPN и XP. Возможно ли принципиально? plvtor Сетевые технологии 1 14-01-2010 16:48
VPN - Маршрутизация и VPN Donner Сетевые технологии 16 09-11-2009 02:16
FreeBSD - Роутинг VPN и маршрутизация 0ver387 Общий по FreeBSD 0 01-09-2009 17:23
VPN и маршрутизация zelo Общий по FreeBSD 1 19-07-2007 12:55
Маршрутизация в LINUX BuuG Общий по Linux 20 30-06-2006 15:55




 
Переход