LINUX.ORG.RU
ФорумAdmin

Настройка проброса портов с VPN

 ,


1

2

Такой вопрос возник. Поднял впн через l2tp, все коннектится, работает,но вот по всему видимому некоторые порты заблочены. Пытался сделать проброс с помощью.

iptables -A FORWARD -i eth0 -o tun0 -s 192.168.0.0/24 -j ACCEPT
Но почему то все отваливается

ifconfig

eth0      Link encap:Ethernet  HWaddr 52:54:00:59:4a:41  
          inet addr:185.139.49.28  Bcast:185.139.49.255  Mask:255.255.255.0
          inet6 addr: fe80::5044:fe:fe58:4a41/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1369134 errors:0 dropped:0 overruns:0 frame:0
          TX packets:17652 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:146744320 (146.7 MB)  TX bytes:2339913 (2.3 MB)

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

ppp0      Link encap:Point-to-Point Protocol  
          inet addr:172.15.1.1  P-t-P:172.15.1.30  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1000  Metric:1
          RX packets:289 errors:0 dropped:0 overruns:0 frame:0
          TX packets:173 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3 
          RX bytes:63249 (63.2 KB)  TX bytes:58520 (58.5 KB)

tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
          inet addr:10.8.0.1  P-t-P:10.8.0.2  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

Тебя не смущает, что VPN-подсеть у тебя не из private-блока? 172.15.1.1 — это вполне себе маршрутизируемый в Интернет адрес.

anonymous ()

Давайте по порядку. Все-таки кто тунель? ppp0 (вроде оно для l2tp быть должно). Или tun0 ?
Что значит «некоторые порты заблочены» ? Откуда соединяемся? Какие порты? И вообще почему так решили?

anc ★★★★★ ()

iptables -t nat -A PREROUTING -p tcp -d 45.67.89.90 --dport 1622 -j DNAT --to-destination 10.8.0.250:22

whoim ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.