Portál AbcLinuxu, 5. května 2025 17:45
iptables -t nat -A PREROUTING -i ens3 -p tcp --dport 666 -j DNAT --to 192.168.8.10:666 iptables -A FORWARD -i ens3 -d 192.168.8.10 -p tcp --dport 666 -j ACCEPT iptables -t nat -A POSTROUTING -o ens3 -j MASQUERADEseznam rozhraní: https://pastebin.com/NmHTDwG6 Děkuji za případnou pomoc, hezký den.
Tak ani pres VPN to nemas "volne do netu"Má, dělá DNAT/port forward.
Osobne tyhle diry do vnitrni site nepovazuji za spravnou cestu. Jako spravce firemni site bych to nechtel.Záleží na použití, často se to musí dělat prostě kvůli tomu, že nejsou veřejné adresy ani port forward od ISP.
Potrebujes jen v defaultu znat desetimistne ID protistranyTo server zná, protože musí vědět kam požadavky směrovat.
a heslo z nahodnych 8 znakuAha, tak v tom případě OK (pokud se fakt ověřuje na klientovi, což nikdo neví).
Moje otázka teda zní, je možné být připojen k vpn serveru, ale současně přes něho netahat veškerý provoz?Ano, samozřejmě, prostě si nechceš nastavit defaultní routu přes ten VPN server. To je dokonce rozumný default. Například na OpenVPN si zkontroluj volby redirect-gateway (NEchceš ji mít zapnutou), na klientovi případně route-nopull.
nodefaultroute Disable the defaultroute option. The system administrator who wishes to prevent users from adding a default route with pppd can do so by placing this option in the /etc/ppp/options file.Pripadne na winshit klientoch (ale ci to funguje, tak to netusim):
(PowerShell) Set-VpnConnection -Name "myVPN" -SplitTunneling $TrueBTW, nikto sa este nepozastavil nad tym, ze pouziva(s) staru deravu VPN-ku.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.