Подскажите пожалуйста по решению а то уже сломал голову
Есть 2 сервера, на первом установлен openvpn в качестве клиента к 2-му серверу.
Для туннеля на 2-м сервере прописана сеть 192.168.208.0/24
2-й сервер поднимает на себе адрес 192.168.208.1
На первом сервере есть постоянный адрес 19.137.85.3/8
Соединяется первый сервер через openvpn-клиент со вторым сервером успешно и на первом сервере поднимается интерфейс tun0 с адресом 192.168.208.2
Через этот интерфейс должен идти только определенный траффик (от dante сервера), поэтому в клиенте на первом сервере openvpn прописаны директивы
route 192.168.208.0 255.255.255.0
route-nopull
Также на первом сервере установлен сервис dante, который слушает на локальном интерфейсе а запросы наружу и ответы должен кидать/получать на второй сервер через интерфейс туннеля openvpn.
Прописан такой конфиг:
logoutput: /var/log/socks2.log
internal: ens18 port = 881
external: tun0
socksmethod: none
clientmethod: none
user.privileged: proxy
user.unprivileged: nobody
#user.libwrap: nobody
client pass {
from: 0.0.0.0/0 to: 0.0.0.0/0
log: connect disconnect error
}
socks pass {
from: 0.0.0.0/0 to: 0.0.0.0/0
log: connect disconnect error
}
На втором сервере включены:
в /etc/sysctl.conf - net.ipv4.ip_forward=1
в iptables
iptables -A FORWARD -i enp0s5 -o tun0 -m state –state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -s 192.168.208/24 -o enp0s5 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.208/24 ! -d 192.168.208/24 -o enp0s5 -j MASQUERADE
таблица роутинга на первом сервере
default via 10.137.0.253 dev ens18 onlink
10.0.0.0/8 dev ens18 proto kernel scope link src 10.137.85.3
192.168.15.0/24 via 10.141.15.1 dev ens18
192.168.28.0/24 via 10.137.0.28 dev ens18
192.168.201.0/24 via 10.137.0.1 dev ens18
192.168.208.0/24 dev tun0 proto kernel scope link src 192.168.208.2
таблица роутинга на втором сервере
default via 78.111.ХХХ dev enp0s5 onlink
78.111.ХХХ/24 dev enp0s5 proto kernel scope link src 78.111.ХХХ
192.168.208.0/24 dev tun0 proto kernel scope link src 192.168.208.1
на отдельной машине с адресом 10.138.11.22 запускаю браузер в котором прописываю в настройках прокси - сокс сервер с адресом первого сервера 10.137.85.3 и портом 881 (тип сокс5)
и ничего не работает …
куда рыть?
Может мне и на втором сервере надо ставить dante сервер и делать цепочку?