LINUX.ORG.RU
решено ФорумAdmin

Перестал работать DNAT

 , ,


0

1

Домашний сервер соединен с VPSкой посредством OpenVPN. Адрес OpenVPN сервера - 10.0.1.1, а адрес домашнего сервера 10.0.1.5. На сервере был сделан DNAT с 60000 порта внешнего IP VPSки, на 10.0.1.5:22 (SSH). Всё работало. Сегодня с утра всё приказало долго жить и отвалилось к чертям - к домашнему серверу не могу подключиться извне VPN сети. Пинги от 10.0.1.5 до 10.0.1.1 и наоборот - идут. tcpdump на OpenVPN сервере показывает что пакеты доходят до 60000 порта, а уже на домашнем сервере - тишина.

Вот куски iptables:

На OpenVPN-сервере:

-A POSTROUTING -s 10.0.1.0/24 ! -d 10.0.1.0/24 -j SNAT --to-source xx.xx.xx.xx
-A PREROUTING -p tcp -d xx.xx.xx.xx --dport 60000 -j DNAT --to-destination 10.0.1.5:22

На домашнем сервере трафик с tun0 разрешен.

Вызываю anc.



Последнее исправление: FluffyPillow (всего исправлений: 1)

Если все работало и «внезапно» перестало, то думайте что сделали в этот промежуток времени.
Вы пишите кусками, а мы не ванги.

anc ★★★★★
()
Ответ на: комментарий от FluffyPillow

«Шаловливые ручки» или примета «править fw ночью, на удаленном серваке. К дальней поездке» :)

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.