Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
serge
- майор
- Сообщения: 2133
- Зарегистрирован: 2006-07-30 15:34:14
- Откуда: Саратов
-
Контактная информация:
Непрочитанное сообщение
serge » 2008-08-01 10:10:36
Необходимо завернуть локальный траф, идущий от определенного пользователя (serge) в vpn канал (tun0). Пробовал вот такое правило:
Код: Выделить всё
ipfw add fwd 10.10.1.1 ip from me to any uid serge
Пакеты ходят (ipfw -a list и tcpdump показывают это), но ответа из vpn не приходит. Что я делаю не так? Как будет выглядеть правило для этого случая?
serge
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
LMik
- капитан
- Сообщения: 1852
- Зарегистрирован: 2007-07-17 9:14:39
- Откуда: МО
-
Контактная информация:
Непрочитанное сообщение
LMik » 2008-08-01 10:24:45
serge писал(а):Необходимо завернуть локальный траф, идущий от определенного пользователя (serge) в vpn канал (tun0). Пробовал вот такое правило:
Код: Выделить всё
ipfw add fwd 10.10.1.1 ip from me to any uid serge
Пакеты ходят (ipfw -a list и tcpdump показывают это), но ответа из vpn не приходит. Что я делаю не так? Как будет выглядеть правило для этого случая?
А на другом конце впн знают куда слать ответ?
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!
LMik
-
serge
- майор
- Сообщения: 2133
- Зарегистрирован: 2006-07-30 15:34:14
- Откуда: Саратов
-
Контактная информация:
Непрочитанное сообщение
serge » 2008-08-01 10:33:58
Если просто пропистаь маршрут до определенного хоста и не писать никаких правил в ipfw, то все ходит нормально. Но все хосты не реально в маршруты воткнуть, поэтому нужно траф автоматом туда заворачивать.
Я еще в сторону nat думаю, т.к. при fwd ИП отправителя остается локальный и скорее всего в таком случае VPN не знает куда слать ответ.
serge
-
serge
- майор
- Сообщения: 2133
- Зарегистрирован: 2006-07-30 15:34:14
- Откуда: Саратов
-
Контактная информация:
Непрочитанное сообщение
serge » 2008-08-01 10:43:59
Еще заметка..
Вот такое правило работает, но IP отправителя подставляется НЕ из впн сети, а локальный
Код: Выделить всё
ipfw add fwd 10.10.1.1 ip from me to any uid serge
serge
-
serge
- майор
- Сообщения: 2133
- Зарегистрирован: 2006-07-30 15:34:14
- Откуда: Саратов
-
Контактная информация:
Непрочитанное сообщение
serge » 2008-08-01 11:03:01
Спс всем, победил.
===
Дело было не в бабине...

serge
-
serge
- майор
- Сообщения: 2133
- Зарегистрирован: 2006-07-30 15:34:14
- Откуда: Саратов
-
Контактная информация:
Непрочитанное сообщение
serge » 2008-08-01 11:19:43
Если кому интересно
Код: Выделить всё
ipfw add divert natd ip from me to any uid serge
ipfw add fwd ${VPN_GW} ip from ${VPN_IP} to any
ipfw add divert natd ip from any to ${VPN_IP}
serge