|
|
|
маршуртизация
|
|||
|---|---|---|---|
|
#18+
есть 2 сетевушки, как сделать чтобы из локакли весь траффик форвардило наружу ну на eth1 ?? Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.08.2014, 06:55 |
|
||
|
маршуртизация
|
|||
|---|---|---|---|
|
#18+
loginovru, устроить маскарад. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.08.2014, 07:39 |
|
||
|
маршуртизация
|
|||
|---|---|---|---|
|
#18+
неТолик1, ну да, и че-то не хочет... может че-то не так написал ? Код: sql 1. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.08.2014, 07:52 |
|
||
|
маршуртизация
|
|||
|---|---|---|---|
|
#18+
loginovruнеТолик1, ну да, и че-то не хочет... может че-то не так написал ? Код: sql 1. Ещё forward разрешить, в системе и в iptables. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.08.2014, 08:37 |
|
||
|
маршуртизация
|
|||
|---|---|---|---|
|
#18+
iptables -t nat -A POSTROUTING -s 192.168.1.1 -o eth1 -j MASQUERADE или Код: coco 1. или NAT только для одного хоста: Код: coco 1. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.08.2014, 08:51 |
|
||
|
маршуртизация
|
|||
|---|---|---|---|
|
#18+
Sleeping Daemon, разрешил net.ipv4.ip_forward = 1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.08.2014, 08:56 |
|
||
|
маршуртизация
|
|||
|---|---|---|---|
|
#18+
неТолик1, а если openvpn поднят ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.08.2014, 11:24 |
|
||
|
маршуртизация
|
|||
|---|---|---|---|
|
#18+
loginovruнеТолик1, а если openvpn поднят ? тогда XYZ знает... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.08.2014, 11:49 |
|
||
|
маршуртизация
|
|||
|---|---|---|---|
|
#18+
loginovruSleeping Daemon, разрешил net.ipv4.ip_forward = 1 А FORWARD ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.08.2014, 12:21 |
|
||
|
маршуртизация
|
|||
|---|---|---|---|
|
#18+
а как например такую фичу прописать если openvpn поднят то через tun0 интерфейс, если не поднят то через eth1 ? Код: sql 1. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.08.2014, 12:28 |
|
||
|
маршуртизация
|
|||
|---|---|---|---|
|
#18+
loginovruа как например такую фичу прописать если openvpn поднят то через tun0 интерфейс, если не поднят то через eth1 ? Может я один такой, непонимаю, прописать что ? Какая конечная цель ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.08.2014, 12:36 |
|
||
|
маршуртизация
|
|||
|---|---|---|---|
|
#18+
неТолик1, ну смотри есть вайфай роутер, подключен к интерфейсу на сервере, нужно сделать так если на сервере поднят openvpn то весь траффик гнать через интерфейс tun0 если не поднят то через eth0 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.08.2014, 12:41 |
|
||
|
маршуртизация
|
|||
|---|---|---|---|
|
#18+
и при такой политике iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE теряются пакеты, даже при пинге, если в МИР пинговать с роутера ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.08.2014, 12:45 |
|
||
|
маршуртизация
|
|||
|---|---|---|---|
|
#18+
loginovruнеТолик1, ну смотри есть вайфай роутер, подключен к интерфейсу на сервере, нужно сделать так если на сервере поднят openvpn то весь траффик гнать через интерфейс tun0 если не поднят то через eth0 нужно сделать так если на сервере поднят openvpn openvpn клиент ? openvpn сервер ? Если ваш сервер выступает как openvpn клиент, то написать скрипт который будет мониторить состояние интерфейса tun0, посылая icmp пакеты в удаленную сеть, если ответы приходят, то использовать маршрут по умолчанию такойто, если ответы перестали приходить изменить маршрут по умолчанию. как то так ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.08.2014, 12:54 |
|
||
|
маршуртизация
|
|||
|---|---|---|---|
|
#18+
неТолик1, openvpn клиент на сервере, просто бывает он падает и хотелось бы если tun0 по каким-то причинам не отвечает, тот же самый пинг например не идет, то траффик идет через обычный интерфейс и если нормально снова возвращем через openvpb - в iptables может какое-то условие можно написать ? или только скриптом ? то есть c wi-fi -> openvpn -> и наружу, плохо что само устройсто не поддерживает openvpn, а какие-то там pptp и разные отстойные vpn... Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.08.2014, 13:08 |
|
||
|
маршуртизация
|
|||
|---|---|---|---|
|
#18+
loginovruнеТолик1, openvpn клиент на сервере, просто бывает он падает и хотелось бы если tun0 по каким-то причинам не отвечает, тот же самый пинг например не идет, то траффик идет через обычный интерфейс и если нормально снова возвращем через openvpb - в iptables может какое-то условие можно написать ? или только скриптом ? то есть c wi-fi -> openvpn -> и наружу, плохо что само устройсто не поддерживает openvpn, а какие-то там pptp и разные отстойные vpn... Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. Код: coco 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. Вы вроде программист, додумаете и оптимизируете сами наверно... коротко: раз в 30 секунд посылается пакет на OpenVPNServerIP, если ответ пришел, то ничего не делаем, только пишем событие в лог, если не пришел меняем маршрут по умолчанию. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.08.2014, 13:37 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=38725174&tid=1482405]: |
0ms |
get settings: |
7ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
164ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
46ms |
get tp. blocked users: |
1ms |
| others: | 13ms |
| total: | 258ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...