Portál AbcLinuxu, 8. června 2025 19:06
#!/bin/sh MODPROBE=/sbin/modprobe NETWORK=192.168.56.0 NETMASK=255.255.255.0 $MODPROBE iptable_nat $MODPROBE ip_conntrack_ftp $MODPROBE ip_nat_ftp $MODPROBE ip_nat_irc echo "Starting IP Masquerading" iptables -t nat -A POSTROUTING -o eth0 -s $NETWORK/24 -d 0/0 -j MASQUERADE iptables -t nat -A POSTROUTING -o wlan0 -s $NETWORK/24 -d 0/0 -j MASQUERADE iptables -t nat -A POSTROUTING -o ppp0 -s $NETWORK/24 -d 0/0 -j MASQUERADE iptables -A FORWARD -s $NETWORK/24 -d 0/0 -j ACCEPT echo 1 > /proc/sys/net/ipv4/ip_forward #firewall pro CISCO VPN CLIENT iptables -A FORWARD -p 50 -j ACCEPT iptables -A FORWARD -p udp --dport 500 -j ACCEPT iptables -A FORWARD -p udp --dport 10000 -j ACCEPTMam tuhle konfiguraci, klient se pripoji pres 443/tcp port, spojeni se zda navazane, ale neprojde pres tunel jedinny paket. Co mi jeste chybi povolit, aby to prolezlo pres tu maskaradu???
Na otázku zatím nikdo bohužel neodpověděl.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.