Portál AbcLinuxu, 21. května 2025 15:23

Dotaz: routovani trafiku pres VPNsever

19.1.2011 20:44 noob
routovani trafiku pres VPNsever
Přečteno: 317×
Odpovědět | Admin
Strasnej offtopic, vim, ale za boha to nemuzu rochodit. :)
Mam fungujici VPN sit, pomoci openvpn, navazu spojeni, ping od klienta k serveru funguje, ale potreboval bych presmerovat vsechen sitovej provoz skrz ni. Kdyz se o to pokusim (viz config), tak nemam pristup krome site vpn(10.0.1.0/24) nikam. Trasovani paketu na (ip googlu) mi nevypise ani prvni skok
Server ma verejnou adresu x.y.z.t (eth0), a virtualni interface tap0 s ip 10.0.1.100 do vpn. Dale je nastaveno na serveru
echo "1" > /proc/sys/net/ipv4/ip_forward 
iptables -t nat -A POSTROUTING -s 10.0.1.0/24 -o eth0 -j MASQUERAD
V nastaveni OpenVPN serveru, co se tyce nastaveni routovani
....
mode server
tls-server
dev tap0
proto tcp-server
push "route-gateway 10.0.1.100"
push "redirect-gateway"
....
A v klientovi mam (bezi pod rootem)
....
tls-client
remote x.y.y.t PORT
dev tap0
proto tcp-client
pull
nobind
....
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

19.1.2011 21:02 noob
Rozbalit Rozbalit vše Re: routovani trafiku pres VPNsever
Odpovědět | | Sbalit | Link | Blokovat | Admin
routovaci tabulka vypada dobre
10.0.1.0 * 255.255.255.0 U 0 0 0 tap0
default 10.0.1.100 0.0.0.0 UG 0 0 0 tap0
20.1.2011 16:48 ET
Rozbalit Rozbalit vše Re: routovani trafiku pres VPNsever
Zdar, nebude problem v tom ze se snazis na serveru bridgovat ? viz:
# "dev tun" will create a routed IP tunnel,
# "dev tap" will create an ethernet tunnel.
# Use "dev tap0" if you are ethernet bridging
# and have precreated a tap0 virtual interface
# and bridged it with your ethernet interface.
19.1.2011 22:08 NN
Rozbalit Rozbalit vše Re: routovani trafiku pres VPNsever
Odpovědět | | Sbalit | Link | Blokovat | Admin
To forwardovani ve firewallu povolene mas(echo do /proc/sys nestaci..)?

NN
19.1.2011 22:24 noob
Rozbalit Rozbalit vše Re: routovani trafiku pres VPNsever
mam tam na openvpn
iptables -A INPUT -p udp --dport $OPENVPNPORT -j ACCEPT
iptables -A INPUT -i tap0 -j ACCEPT
iptables -A FORWARD -i tap0 -j ACCEPT
20.1.2011 11:32 NN
Rozbalit Rozbalit vše Re: routovani trafiku pres VPNsever
Tak pak uz jenom tcpdump a pokusit se odchytit celou komunikaci.

NN
20.1.2011 18:05 noob
Rozbalit Rozbalit vše Re: routovani trafiku pres VPNsever
Problem se vyresil skoro sam :) Byl to maly preklep a nestabilni linka. Diky za pomoc
20.1.2011 17:24 Sten
Rozbalit Rozbalit vše Re: routovani trafiku pres VPNsever
Odpovědět | | Sbalit | Link | Blokovat | Admin
  1. Jen pro kontrolu: je to MASQUERADE.
  2. Použijte dev tun, přeci jen chcete routovaný IP tunel. Použitím dev tap0 byste musel přidat tap0 na serveru do bridge s odchozím rozhraním a podle toho nastavit firewall.
20.1.2011 18:11 noob
Rozbalit Rozbalit vše Re: routovani trafiku pres VPNsever
1. checked
2. Pouzivam directivu --ifconfig-pool, takze musim pouzivat rohrani tap (server side). Jinak diky za napady, ale uz to funguje ... co se tyce nastavovani u rozhrani tap0 u klienta, tak sem nic navic nenastavoval..

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.