LINUX.ORG.RU
ФорумAdmin

PPTP сервер на убунте в локалке с подключением через socks5

 ,


0

2

Есть платный socks5 прокси на proxyline. Есть сервачек с убунтой у меня дома в локалке. Есть роутер хиаоми, который умеет заворачивать доступ к нужным сайтам через pptp. Как настроить убунту, чтобы она стала pptp сервером с выходом через socks5? Нужно для работы Oculus Quest.

установил tun2socks на адрес 10.8.0.1- пинг через это устройство работает, установил pptpd на адрес 10.8.0.2 (10.8.0.3-254 для клиентов) - роутер к нему подключается. Как направить трафик с 10.8.0.2 на 10.8.0.1 ?

sergun_74rus
() автор топика
Ответ на: комментарий от sinaps

только от роутера, который умеет заворачивать трафик на заданные сайты (facebook.com, fbcdn.net, oculus.com, meta.com) через pptp.

sergun_74rus
() автор топика
Ответ на: комментарий от sergun_74rus

Как направить трафик с 10.8.0.2 на 10.8.0.1 ?

pptpd на виртуальном tun2socks-интерфейсе не заработает?

sinaps ★★
()
Ответ на: комментарий от sinaps

Сходу не смог въехать в iptables. По аналогии из инструкции Internet sharing нажимаю :

sysctl net.ipv4.ip_forward=1 iptables -t nat -A POSTROUTING -o s5tun -j MASQUERADE iptables -A FORWARD -m conntrack –ctstate RELATED,ESTABLISHED -j ACCEPT iptables -A FORWARD -i ppp0 -o s5tun -j ACCEPT

и не работает.

sergun_74rus
() автор топика
Ответ на: комментарий от sergun_74rus

Счётчики в iptables у этих правил растут при попытках зайти на «завёрнутые» сайты? Может у вам маршрутизатор не заворачивает трафик, может у вас в iptables какие другие правила ранее понаписаны...

10.8.0.1- пинг через это устройство работает,

Это что-то интерестное. Вроде, не было поддержки icmp в tun2socks, советовали узнавать ip-адрес какого-нибудь http/https сервра, прописывать маршрут на этот адрес через тунель и пробовать (curl/wget) загрузить страницу с этого сайта.

mky ★★★★★
()
Ответ на: комментарий от sinaps

И как они реализовали -I? У обычного ping опция -I мало что значит, пакет пойдёт по обычным маршрутам. Очевидно ведь, что ТС не настраивал PB-маршрутизацию.

mky ★★★★★
()
Ответ на: комментарий от mky

Действительно вы правы,

пакет пойдёт по обычным маршрутом

удаляю Default Gateway и пинга больше нет. Необходимо

прописывать маршрут на этот адрес

ip route add 8.8.8.8 dev s5tun

Тогда пинг возможен.

sinaps ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.