
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
22.04.2013, 23:55
|
|||
|---|---|---|---|
iptables+portforwarding+dnat+snat |
|||
|
#18+
Помогите, пожалуйста много гайдов в инете, но не могу настроить у себя есть сервер1: eth0(81.176.228.XXX) смотрит в инет, есть сервер2: tun0(10.8.0.6) - у него впн с сервером1: tun0(10.8.0.1). пытаюсь пробросить порт 22012 сервера1 на 22 порт сервера2. выполняю на сервере1: Код: powershell 1. 2. 3. смотрю в cat /proc/net/nf_conntrack | grep 22012 пишет: Код: powershell 1. где лажаю? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
22.04.2013, 23:56
|
|||
|---|---|---|---|
iptables+portforwarding+dnat+snat |
|||
|
#18+
да, перед этим сделал Код: powershell 1. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.04.2013, 14:32
|
|||
|---|---|---|---|
|
|||
iptables+portforwarding+dnat+snat |
|||
|
#18+
Скорее всего, `Сервер 2' отправляет ответы по роутингу на дефолтный гейтвей мимо туннеля. См вывод ip get <адрес ssh-клиента> и если он показывает маршрут не в туннель, то надо конструировать PBR. Ну или использовать portforwarding по ssh, намного проще. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.04.2013, 14:41
|
|||
|---|---|---|---|
iptables+portforwarding+dnat+snat |
|||
|
#18+
Мутаген, странно, что cat /proc/net/nf_conntrack | grep 22012 я выполняю на сервере1. если бы сервер2 слал через дефолтный гейт, то запись бы не появилась на сервере1. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.04.2013, 15:09
|
|||
|---|---|---|---|
|
|||
iptables+portforwarding+dnat+snat |
|||
|
#18+
По идее, слово UNREPLIED в contrack на сервере 1 как раз говорит нам, что пакет был отправлен, но ответный пакет не получен. И команда должна быть ip route get, не ip get. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.04.2013, 23:27
|
|||
|---|---|---|---|
iptables+portforwarding+dnat+snat |
|||
|
#18+
Мутаген, делаю с сервера2: Код: powershell 1. 2. 3. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
24.04.2013, 11:44
|
|||
|---|---|---|---|
iptables+portforwarding+dnat+snat |
|||
|
#18+
Маршрут-то надо смотреть в сторону источника (80.67.244.26) - именно он должен указывать в vpn-туннель. Если маршрут указывает не туда, а править маршрутизацию возможности нет - то остается использовать только стороннее ПО (не iptables) для проброса портов - portforwarding по ssh, как уже предлагали, или netcat какой-нибудь. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=25&tablet=1&tid=1483007]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
177ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
49ms |
get tp. blocked users: |
2ms |
| others: | 12ms |
| total: | 287ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...