|
|
|
iptables+portforwarding+dnat+snat
|
|||
|---|---|---|---|
|
#18+
Помогите, пожалуйста много гайдов в инете, но не могу настроить у себя есть сервер1: eth0(81.176.228.XXX) смотрит в инет, есть сервер2: tun0(10.8.0.6) - у него впн с сервером1: tun0(10.8.0.1). пытаюсь пробросить порт 22012 сервера1 на 22 порт сервера2. выполняю на сервере1: Код: powershell 1. 2. 3. смотрю в cat /proc/net/nf_conntrack | grep 22012 пишет: Код: powershell 1. где лажаю? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2013, 23:55 |
|
||
|
iptables+portforwarding+dnat+snat
|
|||
|---|---|---|---|
|
#18+
да, перед этим сделал Код: powershell 1. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2013, 23:56 |
|
||
|
iptables+portforwarding+dnat+snat
|
|||
|---|---|---|---|
|
#18+
Скорее всего, `Сервер 2' отправляет ответы по роутингу на дефолтный гейтвей мимо туннеля. См вывод ip get <адрес ssh-клиента> и если он показывает маршрут не в туннель, то надо конструировать PBR. Ну или использовать portforwarding по ssh, намного проще. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.04.2013, 14:32 |
|
||
|
iptables+portforwarding+dnat+snat
|
|||
|---|---|---|---|
|
#18+
Мутаген, странно, что cat /proc/net/nf_conntrack | grep 22012 я выполняю на сервере1. если бы сервер2 слал через дефолтный гейт, то запись бы не появилась на сервере1. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.04.2013, 14:41 |
|
||
|
iptables+portforwarding+dnat+snat
|
|||
|---|---|---|---|
|
#18+
По идее, слово UNREPLIED в contrack на сервере 1 как раз говорит нам, что пакет был отправлен, но ответный пакет не получен. И команда должна быть ip route get, не ip get. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.04.2013, 15:09 |
|
||
|
iptables+portforwarding+dnat+snat
|
|||
|---|---|---|---|
|
#18+
Мутаген, делаю с сервера2: Код: powershell 1. 2. 3. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.04.2013, 23:27 |
|
||
|
iptables+portforwarding+dnat+snat
|
|||
|---|---|---|---|
|
#18+
Маршрут-то надо смотреть в сторону источника (80.67.244.26) - именно он должен указывать в vpn-туннель. Если маршрут указывает не туда, а править маршрутизацию возможности нет - то остается использовать только стороннее ПО (не iptables) для проброса портов - portforwarding по ssh, как уже предлагали, или netcat какой-нибудь. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.04.2013, 11:44 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=38236665&tid=1483007]: |
0ms |
get settings: |
11ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
176ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
47ms |
get tp. blocked users: |
1ms |
| others: | 250ms |
| total: | 516ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...