Portál AbcLinuxu, 11. května 2025 04:49
push route "172.16.0.160 255.255.255.224 10.123.1.1"na
push route "172.16.0.160 255.255.255.224"Push route nedel nic jineho, nez ze na tvem klientskem pocitaci vytvori routu do site 172.16.0.190 a nasmeruje ji do vpn. To je jeden smer, zadruhe pocitace v siti 172.16.x.x budou,ale take potrebovat vedet smer do site VPN. Ve vychozim stavu, pokud klient nevi, posila vse na vychozi branu = 172.16.0.170. Takze na brane musis rict, ze dotazy ktere smeruji od klienta do VPN site, budou routovany pres tap0, skracene:
iptables -A FORWARD -i eth1 -o tap0 -j ACCEPTZatreti pokud pingas, a nejede ti port 80, tak problem je na 90% na TCP/UDP vrstve a nekde si to proste blokujes. Zapate pouzivej tcpdump + ping hodne ti to usnadni praci.. Zaseste pokud, zase melu nesmysli, tak si toho nevsimejte :D.. NN
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.