LINUX.ORG.RU
решено ФорумAdmin

Вынести IP модема за VPN

 , , ,


1

1

Всем привет. Суть такая: Есть модем(е3372h-153) с вебмордой на 192.168.8.1, этот модем (и wifi модуль) воткнут в Raspberry Zero на Raspberry установлен shadowsocks с v2ray и OpenVPN пущен через него, раздача Wifi через hostapd с раздачей с tun0. Подскажите как сделать что бы подключаясь к wifi я имел доступ к вебморде модема.

Интерфейсы(все по классике) eth0 - модем wlan0 - wifi модуль tun0 - Впн

Очень нужна ваша помощь

Тебе надо, чтобы на запросы к малинке отзывался модем.

Ключевые слова для гугления: «проброс портов».

mogwai ★★★★
()
Ответ на: комментарий от mogwai

А можно пожалуйста подробнее как сделать.

Я долго гуглил и пробовал и тем немение не осилил, что бы при подключение к вайфаю Малинки смог достучаться до вебморды модема

dark-sun-empire
() автор топика
Ответ на: комментарий от anc

Не получается при включенном впне на малине с настройкой iptables на то что бы раздавался впнный интернет достучатся до вебморды модема

dark-sun-empire
() автор топика
Ответ на: комментарий от dark-sun-empire

Можно прописать на клиенте маршрут к 192.168.8.1 не через vpn а через wlan, можно на малине модем "завести в vpn" и тогда заходить через vpn - через добавление подсети 192.168.8.0/24 (или как там у модема, или вообще один адрес) внутрь vpn (именно самой виртуальной сети)

micronekodesu ★★★
()
Последнее исправление: micronekodesu (всего исправлений: 2)
Ответ на: комментарий от micronekodesu

Если я правильно понял ты предлагаешь малинку использовать не только как клиент(для раздачи вайфая) но и как сервер подключаясь к которому будем иметь доступ к вебу модема, вроде не лешено смысла но как то громоско и не очень удобно звучит.

В идеале представлял что можно какими то правилами для iptables обойтись,но увы пока не приуспел в этом деле(

dark-sun-empire
() автор топика
Ответ на: комментарий от micronekodesu

Если не правильно понял, распиши как делается если не сложно. Мне по сути нужен доступ только к 192.168.8.1 от админки модема, там просто смс, ussd, смена IMEI и тд

dark-sun-empire
() автор топика
Ответ на: комментарий от dark-sun-empire

Я не совсем понимаю что за топология используется. Вот есть малина, есть еще какой-то ПК ("клиент"), который подключается к малине через wifi. В малину вокнут модем, и по сути с малины идет раздача интернетов. И вот дальше у меня вопросы - openvpn-сервер где? Это он на малине или где-то там в интернетах и малина выступает только как "канал"? Подключена ли сама малина к vpn? Есть ли возможность конфигурирования клиента (маршрутов на нем) в ручном режиме?

Варианты:

- Самый простой, не зависящий от того подключена ли малина к vpn, но при этом требующий настройки клиента - прописать разные маршруты на клиенте. Есть дефолтный через openvpn, значит еще что-то типа ip route add 192.168.8.0/24 dev wlan0 должно хватить - завернет запросы именно к этой подсети с модемом через соединение с малиной. (не знаю, может можно как-то в самих параметрах vpn-клиента эту подсеть исключить)

- Если малина тоже в vpn но является там просто клиентом - ну тут наверно проще сделать nat, типа у малины в vpn адрес 10.0.7.2 и настроено перенаправление с 10.0.7.2:8080 в 192.168.8.1:80. Тогда на клиенте вебморда модема доступна через 10.0.7.2:8080 без каких-то дополнительных настроек.

micronekodesu ★★★
()
Ответ на: комментарий от dark-sun-empire

Я смотрю с изложением задачи у вас не очень. Видимо поэтому не получается сделать «что-то».

anc ★★★★★
()
Ответ на: комментарий от anc

Я смотрю у вас с пониманием задачи не очень, пот этому не стоит тратить время и писать бесмысленные и бесполезные комментарии.

dark-sun-empire
() автор топика
Ответ на: комментарий от micronekodesu

Малина является в данном случае роутером вайфай. Есть сервер с доменом на котором развернут шадоусокс, в2рэй, опнвпн сервер и веб сервер. Ss, v2ray и сам веб нужны лишь для обфускаци трафика OpenVPN (что бы скрыть факт использования Впн и обойти фаерволы по типу китайского который блочит все и вся). На малине же установлен так же ss + v2ray что бы мог прокинуть Впн клиент(на самой малине настроен Впн клиент через socks). Сама малина подключается к интернету через модем, и раздает с вайфай трафик впна. Надеюсь понятно расписал.

dark-sun-empire
() автор топика
Ответ на: комментарий от dark-sun-empire

Правило покажи после удаления которого доступна веб морда. Маскарадинг скорее всего.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.