abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:55 | IT novinky

    Dnešním dnem lze již také v Česku nakupovat na Google Store (telefony a sluchátka Google Pixel).

    Ladislav Hagara | Komentářů: 2
    včera 18:33 | IT novinky

    Apple představil (keynote) iPad Pro s čipem Apple M4, předělaný iPad Air ve dvou velikostech a nový Apple Pencil Pro.

    Ladislav Hagara | Komentářů: 0
    včera 17:11 | Nová verze

    Richard Biener oznámil vydání verze 14.1 (14.1.0) kolekce kompilátorů pro různé programovací jazyky GCC (GNU Compiler Collection). Jedná se o první stabilní verzi řady 14. Přehled změn, nových vlastností a oprav a aktualizovaná dokumentace na stránkách projektu. Některé zdrojové kódy, které bylo možné přeložit s předchozími verzemi GCC, bude nutné upravit.

    Ladislav Hagara | Komentářů: 0
    včera 13:44 | Komunita

    Free Software Foundation zveřejnila ocenění Free Software Awards za rok 2023. Vybráni byli Bruno Haible za dlouhodobé příspěvky a správu knihovny Gnulib, nováček Nick Logozzo za front-end Parabolic pro yt-dlp a tým Mission logiciels libres francouzského státu za nasazování svobodného softwaru do praxe.

    Fluttershy, yay! | Komentářů: 0
    včera 13:11 | IT novinky

    Před 10 lety Microsoft dokončil akvizici divize mobilních telefonů společnosti Nokia a pod značkou Microsoft Mobile ji zanedlouho pohřbil.

    Ladislav Hagara | Komentářů: 2
    6.5. 21:33 | Komunita

    Fedora 40 release party v Praze proběhne v pátek 17. května od 18:30 v prostorách společnosti Etnetera Core na adrese Jankovcova 1037/49, Praha 7. Součástí bude program kratších přednášek o novinkách ve Fedoře.

    Ladislav Hagara | Komentářů: 5
    6.5. 21:11 | IT novinky

    Stack Overflow se dohodl s OpenAI o zpřístupnění obsahu Stack Overflow pro vylepšení OpenAI AI modelů.

    Ladislav Hagara | Komentářů: 1
    6.5. 17:55 | Nová verze

    AlmaLinux byl vydán v nové stabilní verzi 9.4 (Mastodon, 𝕏). S kódovým názvem Seafoam Ocelot. Přehled novinek v příspěvku na blogu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    6.5. 17:11 | IT novinky

    Před 50 lety, 5. května 1974 v žurnálu IEEE Transactions on Communications, Vint Cerf a Bob Kahn popsali protokol TCP (pdf).

    Ladislav Hagara | Komentářů: 0
    6.5. 13:44 | Zajímavý článek

    Bylo vydáno do češtiny přeložené číslo 717 týdeníku WeeklyOSM přinášející zprávy ze světa OpenStreetMap.

    Ladislav Hagara | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (63%)
     (8%)
     (14%)
     (16%)
    Celkem 133 hlasů
     Komentářů: 9, poslední včera 22:07
    Rozcestník

    Dotaz: Přesměrovani portu skrze OpenVPN

    8.11.2015 15:54 Pat1 | skóre: 15
    Přesměrovani portu skrze OpenVPN
    Přečteno: 350×
    Mám počítač(server) s veřejnou IP a klienta s privátní IP a snažím se přesměrovat jeden port ze serveru na klienta. OpenVPN spojeni mi funguje a momentálně mám "přesměrování" vyřešené jednoduchým skriptem pomoci netcat:

    while [ 1 ]; do nc -q 1 -l -p 12070 -c "nc -q 1 10.203.0.10 22"; done

    Tím samozřejmě stratím informaci o zdrojove IP, ale to mi zase tak nevadí. Problém je spíš to, že mužu mít otevřené jen jedno spojení a ani z hlediska výkonu/latence to nebude nejlepší. Předpokládám že to půjde vyřešit na úrovni IPTABLES, ale nevím jak. Dostal jsem se k tomu že vím jak ze serveru přeposílat spojení z jednoho portu na klienta (DNAT), ale nevím jak zajistit, aby se data vracela správnou cestou přes OpenVPN a zároven se musi někde opět změnit zdrojová adresa(SNAT). Zaroveň bych chtěl aby přes OpenVPN šla jen spojeni přes jeden konkretni port, odchozí spojeni by měla jít rovnou. Ideální by bylo kdyby se to dalo vyřešit pouze na straně serveru, vpodstatě by mi stačilo dosáhnout stejného výsledku jako teď pomocí netcat. Mužete mě někdo nakopnout jak na to?

    Řešení dotazu:


    Odpovědi

    8.11.2015 18:29 NN
    Rozbalit Rozbalit vše Re: Přesměrovani portu skrze OpenVPN
    Mohl by jsi nez dorazi paket na server, presmerovat ho na klienta:
    iptables -t nat -A PREROUTING -i WAN -p tcp -d WANIP --dport 12070 -j DNAT --to-destination CLIENTIP:22
    a nez vleze do tunelu jeste prepsat zdroj:
    iptables -t nat -A POSTROUTING -o VPN -d CLIENTIP --dport 22 -j SNAT --to- source VPNIP
    tak, ze se pro klinta bude zdat, ze komunikuje s branou. Netusim jestli je vubec mozne takto na sebe napojit dvakrat NAT.
    8.11.2015 20:17 Pat1 | skóre: 15
    Rozbalit Rozbalit vše Re: Přesměrovani portu skrze OpenVPN
    Nad necim podobnym jsem premyslel, ale myslim si, ze az by se to vratilo zpet na server, tak by to asi neposlal zpet k puvodnimu zdroji ne? Tipuji ze odpoved od klienta by sla na tu nahrazenou adresu z druheho pravidla.
    Petr Tomášek avatar 9.11.2015 22:21 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Přesměrovani portu skrze OpenVPN
    Hm, já měl za to, že jak DNAT tak SNAT jsou "obousměrné"...
    multicult.fm | monokultura je zlo | welcome refugees!
    Řešení 1× (Pat1 (tazatel))
    Jendа avatar 8.11.2015 19:19 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Přesměrovani portu skrze OpenVPN
    socat TCP4-LISTEN:12070,reuseaddr,fork TCP4:10.203.0.10:22
    8.11.2015 20:18 Pat1 | skóre: 15
    Rozbalit Rozbalit vše Re: Přesměrovani portu skrze OpenVPN
    Porad je to userspace, ale urcite lepsi nez to co mam ted, vyzkousim to (:
    9.11.2015 21:11 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Přesměrovani portu skrze OpenVPN
    Mám počítač(server) s veřejnou IP a klienta s privátní IP…

    Chyba. Řešením je IPv6.

    12.11.2015 09:09 bigBRAMBOR | skóre: 37
    Rozbalit Rozbalit vše Re: Přesměrovani portu skrze OpenVPN
    dobrá rada nad zlato

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.