![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Железо » Сетевое оборудование » VPN/Firewall - [решено] Роутинг сабнетов через vpn подключение |
|
VPN/Firewall - [решено] Роутинг сабнетов через vpn подключение
|
![]() Старожил Сообщения: 467 |
Добрый день. Есть коробка, которая работает как роутер, и имеет следующие настройки iptables:
-P INPUT DROP -P FORWARD ACCEPT -P OUTPUT ACCEPT -N WAN-INPUT -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT -A INPUT -i lo -j ACCEPT -A INPUT -i lan -j ACCEPT -A INPUT -s 192.168.32.0/24 -j ACCEPT -A INPUT -i wan -j WAN-INPUT -A INPUT -j DROP -A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT -A FORWARD -s 192.168.32.0/24 -i tun0 -m conntrack --ctstate NEW -j ACCEPT -A FORWARD -i lan -o wan -j ACCEPT -A FORWARD -i wan -m state --state RELATED,ESTABLISHED -j ACCEPT -A FORWARD -j REJECT --reject-with icmp-port-unreachable -A WAN-INPUT -p tcp -m tcp --dport 443 -j ACCEPT -A WAN-INPUT -p tcp -m tcp --dport 80 -j ACCEPT -A WAN-INPUT -p tcp -m tcp --dport 22 -j ACCEPT -A WAN-INPUT -p udp -m udp --dport 1194 -j ACCEPT -A WAN-INPUT -j RETURN Имею такой роутинг: Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface default 176.36.0.1 0.0.0.0 UG 100 0 0 wan 10.0.21.4 176.36.0.1 255.255.255.255 UGH 100 0 0 wan 176.36.0.0 * 255.252.0.0 U 100 0 0 wan 192.168.31.0 * 255.255.255.0 U 0 0 0 lan 192.168.32.0 192.168.32.2 255.255.255.0 UG 0 0 0 tun0 192.168.32.2 * 255.255.255.255 UH 0 0 0 tun0 Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface default 176.36.0.1 0.0.0.0 UG 100 0 0 wan 10.0.21.4 176.36.0.1 255.255.255.255 UGH 100 0 0 wan 10.8.0.1 10.8.0.5 255.255.255.255 UGH 0 0 0 linode 10.8.0.5 * 255.255.255.255 UH 0 0 0 linode 87.240.128.0 10.8.0.5 255.255.192.0 UG 0 0 0 linode 93.186.224.0 10.8.0.5 255.255.248.0 UG 0 0 0 linode 93.186.232.0 10.8.0.5 255.255.248.0 UG 0 0 0 linode 95.142.192.0 10.8.0.5 255.255.248.0 UG 0 0 0 linode 95.142.192.0 10.8.0.5 255.255.240.0 UG 0 0 0 linode 95.142.200.0 10.8.0.5 255.255.248.0 UG 0 0 0 linode 95.142.201.0 10.8.0.5 255.255.255.0 UG 0 0 0 linode 95.142.202.0 10.8.0.5 255.255.255.0 UG 0 0 0 linode 95.142.203.0 10.8.0.5 255.255.255.0 UG 0 0 0 linode 95.142.204.0 10.8.0.5 255.255.254.0 UG 0 0 0 linode 95.142.206.0 10.8.0.5 255.255.255.0 UG 0 0 0 linode 95.142.207.0 10.8.0.5 255.255.255.0 UG 0 0 0 linode 95.213.0.0 10.8.0.5 255.255.192.0 UG 0 0 0 linode 176.36.0.0 * 255.252.0.0 U 100 0 0 wan 185.29.130.0 10.8.0.5 255.255.255.0 UG 0 0 0 linode 185.32.248.0 10.8.0.5 255.255.254.0 UG 0 0 0 linode 185.32.248.0 10.8.0.5 255.255.252.0 UG 0 0 0 linode 185.32.250.0 10.8.0.5 255.255.255.0 UG 0 0 0 linode 185.32.251.0 10.8.0.5 255.255.255.0 UG 0 0 0 linode 192.168.31.0 * 255.255.255.0 U 0 0 0 lan 192.168.32.0 192.168.32.2 255.255.255.0 UG 0 0 0 tun0 192.168.32.2 * 255.255.255.255 UH 0 0 0 tun0 То есть, хочу что бы впнка linode пушила роуты(в основном это сервисы яндекса и вк для украины ![]() Заранее спасибо за помощь. |
|
------- Отправлено: 02:47, 23-05-2017 |
![]() Старожил Сообщения: 467
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 09:57, 23-05-2017 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Старожил Сообщения: 467
|
Профиль | Отправить PM | Цитировать Разобрался, помог друг. Надо, добавил -A FORWARD -i lan -o linode -j ACCEPT и -t nat -A POSTROUTING -s 192.168.31.0/24 -o linode -j MASQUERADE и заработало.
|
------- Отправлено: 10:18, 23-05-2017 | #3 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
VPN - подключение к vpn через маршрутизатор | nickotin1 | Сетевые технологии | 1 | 20-08-2015 12:13 | |
VPN - VPN сервер с подключением в интернет через VPN подключение | Geqsogen | Сетевые технологии | 0 | 21-01-2014 23:26 | |
Route/Bridge - Роутинг c vpn | witali4 | Сетевые технологии | 2 | 18-03-2010 10:59 | |
FreeBSD - Роутинг VPN и маршрутизация | 0ver387 | Общий по FreeBSD | 0 | 01-09-2009 17:23 | |
Подключение к домену через VPN | Pavelo21 | Microsoft Windows NT/2000/2003 | 1 | 02-11-2006 21:31 |
|