Portál AbcLinuxu, 27. července 2025 05:45
Řešení dotazu:
Ale takhle by to preci normalne melo fungovat. Kdyz se vytvori napr. TCP spojeni z 20.5 na 25.8, tak proste oba konce uvidi, ze to spojeni je mezi nima. IP adresa GW v tom za normalnich okolnosti nijak nefiguruje.
Pokud 25.8 vidi v packetech jako zdrojovou adresu IP adresu gatewaye z prvni site, tak je to z toho duvodu, ze ji tam ta gateway da (provede NAT). Melo by tedy stacit ty dve gw premluvit, aby NAT pro packety mezi temito sitemi neprovadely.
TomasAha, to je tedy OpenVPN? Pak by mi jako ciste reseni prislo pouzit tun, nejakou propojovaci sit a na obou gw normalne nasmerovat LAN site vzdy za protejsi adresou propojovaci site. Pak zbyva jen v tom co dela nat (iptables?) zajistit, aby to provoz mezi lan sitemi neprekladalo.
Tomas iptables -t nat -A POSTROUTING -j MASQUERADE
-o ${internet iface}
a jestli by to vůbec pomohlo
Taky uz nevim, jak jinak to napsat. Kdyz po tech gw chces, aby to delalo nat vseho, tak se pak nemuzes divit, ze se ti to na druhe strane hlasi pod natovanou adresou. Chce to, a slibuju, ze to pisu podruhe a naposled, zajistit, aby se NAT netykal provozu mezi lan sitemi. Tedy napr. alespon necim jako:
iptables -t nat -I POSTROUTING -s 192.168.0.0/16 -d 192.168.0.0/16 -j ACCEPTTomas
a napadlo mě, jestli tam nepřidat ještě -o ${internet iface}
a jestli by to vůbec pomohlo
Myslim, ze by urcite pomohlo.
A zrejme by pomohlo trosku si nastudovat iptables a nie len nieco nejako nastavit, ze to nahodou ako-tak chodi..
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.