LINUX.ORG.RU
решено ФорумAdmin

Vpn и маршрутизация


0

1

Есть сервер на нем сайтик и раздается инет на 2 подсети. Подключаюсь по ppp VPN к удаленному офису. добавляю sudo route add default dev ppp0 теперь могу подключиться к нужным компам в удаленном офисе с сервера но мой сайт не доступен из вне. Как правильно настроить маршрутизацию, чтоб и сайт был доступен и пользователи из моих подсетей могли подключаться к удаленному офису

★★★★

Как правильно настроить маршрутизацию, чтоб и сайт был доступен и
пользователи из моих подсетей могли подключаться к удаленному офису

не делать так: route add default dev ppp0

route add надо только для тех сетей, что должны быть доступны через тонель.

AS ★★★★★
()

Не переписывайте маршрут по умолчанию. Для случая, если офисная сеть - 10.1.1.1/24:

route add -net 10.1.1.1 netmask 255.255.255.0 dev ppp0

leave ★★★★★
()

OpenVPN сам раздает необходимые маршруты и днс клиентам. Для ppp надо их добавлять вручную.

unfo ★★★★★
()
Ответ на: комментарий от leave

route add -net 10.0.0.0 netmask 255.0.0.0 dev ppp0
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

pkurg ★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.