Portál AbcLinuxu, 9. listopadu 2025 01:43
#!/bin/sh
MODPROBE=/sbin/modprobe
NETWORK=192.168.56.0
NETMASK=255.255.255.0
$MODPROBE iptable_nat
$MODPROBE ip_conntrack_ftp
$MODPROBE ip_nat_ftp
$MODPROBE ip_nat_irc
echo "Starting IP Masquerading"
iptables -t nat -A POSTROUTING -o eth0 -s $NETWORK/24 -d 0/0 -j MASQUERADE
iptables -t nat -A POSTROUTING -o wlan0 -s $NETWORK/24 -d 0/0 -j MASQUERADE
iptables -t nat -A POSTROUTING -o ppp0 -s $NETWORK/24 -d 0/0 -j MASQUERADE
iptables -A FORWARD -s $NETWORK/24 -d 0/0 -j ACCEPT
echo 1 > /proc/sys/net/ipv4/ip_forward
#firewall pro CISCO VPN CLIENT
iptables -A FORWARD -p 50 -j ACCEPT
iptables -A FORWARD -p udp --dport 500 -j ACCEPT
iptables -A FORWARD -p udp --dport 10000 -j ACCEPT
Mam tuhle konfiguraci, klient se pripoji pres 443/tcp port, spojeni se zda navazane, ale neprojde pres tunel jedinny paket. Co mi jeste chybi povolit, aby to prolezlo pres tu maskaradu???
Na otázku zatím nikdo bohužel neodpověděl.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.