LINUX.ORG.RU

Проброс порта с сохранением IP источника openvpn

 , ,


0

2

Есть сервер 1 с IP 1.3.4.5 он же шлюз OpenVPN Есть сервер 2 с IP 2.3.4.5 Клиент Openvpn сервера №1

Необходимо с сервера #1 пробросить внешний (тот что смотрит в мир айпи) 80 порт на сервер №2 через туннель openvpn

PUBLIC_IP=212.24.17.13 - Публичный IPv4

/sbin/iptables -A FORWARD -p tcp -i eth0 -d 10.8.0.1 –dport 80 -j ACCEPT /sbin/iptables -t nat -A PREROUTING -p tcp -d $PUBLIC_IP –dport 80 -j DNAT –to-destination 10.8.0.1:80 /sbin/iptables -t nat -A POSTROUTING -o tun+ -j MASQUERADE

Нашел такое, оно работает, но из-за маскарада оно теряет IP с которого идет подключение на 80й порт.

Не особо силен в маршрутизации, потому обращаюсь к всевышним знатокам сего дела. Спасибо

Перемещено Dimez из linux-org-ru


Тебе нужно убрать маскарад, и заморочиться с маршрутизацией на другом конце тунеля. Придётся поплясать с бубном вокруг маркировки соединений, ip rule и нескольких таблиц маршрутизации.

Khnazile ★★★★★
()