Завернуть локальный траф в другой канал

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
serge
майор
Сообщения: 2133
Зарегистрирован: 2006-07-30 15:34:14
Откуда: Саратов
Контактная информация:

Завернуть локальный траф в другой канал

Непрочитанное сообщение serge » 2008-08-01 10:10:36

Необходимо завернуть локальный траф, идущий от определенного пользователя (serge) в vpn канал (tun0). Пробовал вот такое правило:

Код: Выделить всё

ipfw add fwd 10.10.1.1 ip from me to any uid serge
Пакеты ходят (ipfw -a list и tcpdump показывают это), но ответа из vpn не приходит. Что я делаю не так? Как будет выглядеть правило для этого случая?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
LMik
капитан
Сообщения: 1852
Зарегистрирован: 2007-07-17 9:14:39
Откуда: МО
Контактная информация:

Re: Завернуть локальный траф в другой канал

Непрочитанное сообщение LMik » 2008-08-01 10:24:45

serge писал(а):Необходимо завернуть локальный траф, идущий от определенного пользователя (serge) в vpn канал (tun0). Пробовал вот такое правило:

Код: Выделить всё

ipfw add fwd 10.10.1.1 ip from me to any uid serge
Пакеты ходят (ipfw -a list и tcpdump показывают это), но ответа из vpn не приходит. Что я делаю не так? Как будет выглядеть правило для этого случая?
А на другом конце впн знают куда слать ответ?
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!

Аватара пользователя
serge
майор
Сообщения: 2133
Зарегистрирован: 2006-07-30 15:34:14
Откуда: Саратов
Контактная информация:

Re: Завернуть локальный траф в другой канал

Непрочитанное сообщение serge » 2008-08-01 10:33:58

Если просто пропистаь маршрут до определенного хоста и не писать никаких правил в ipfw, то все ходит нормально. Но все хосты не реально в маршруты воткнуть, поэтому нужно траф автоматом туда заворачивать.
Я еще в сторону nat думаю, т.к. при fwd ИП отправителя остается локальный и скорее всего в таком случае VPN не знает куда слать ответ.

Аватара пользователя
serge
майор
Сообщения: 2133
Зарегистрирован: 2006-07-30 15:34:14
Откуда: Саратов
Контактная информация:

Re: Завернуть локальный траф в другой канал

Непрочитанное сообщение serge » 2008-08-01 10:43:59

Еще заметка..
Вот такое правило работает, но IP отправителя подставляется НЕ из впн сети, а локальный

Код: Выделить всё

ipfw add fwd 10.10.1.1 ip from me to any uid serge

Аватара пользователя
serge
майор
Сообщения: 2133
Зарегистрирован: 2006-07-30 15:34:14
Откуда: Саратов
Контактная информация:

Re: Завернуть локальный траф в другой канал

Непрочитанное сообщение serge » 2008-08-01 11:03:01

Спс всем, победил.
===
Дело было не в бабине... :oops:

Аватара пользователя
serge
майор
Сообщения: 2133
Зарегистрирован: 2006-07-30 15:34:14
Откуда: Саратов
Контактная информация:

Re: Завернуть локальный траф в другой канал

Непрочитанное сообщение serge » 2008-08-01 11:19:43

Если кому интересно

Код: Выделить всё

ipfw add divert natd ip from me to any uid serge
ipfw add fwd ${VPN_GW} ip from ${VPN_IP} to any
ipfw add divert natd ip from any to ${VPN_IP}