Страница 1 из 1

Нестандартное использование VPN

Добавлено: 2013-04-10 9:04:16
Defence
Уважаемые друзья-коллеги!
Столкнулся вот с такой нетривиальной задачей.
Что-то ничего в голову не приходит, возможно последствия недавнего ДР :)
Имеется gate (реальный IP) под OpenBSD, на котором крутится OpenVPN server и удаленный клиент под Debian за NAT-ом.
Задача — предварительно отфильтрованную часть пакетов с внешнего if gate передать на виртуальный if (tun0), а затем сделать так, что бы эти пакеты были слышны на tun if удаленного клиента.
С первой частью задачи великолепно справляется PF ( dup-to + опции фильтрации) и вся необходимая часть трафика присутствует на виртуальном if OVPN server. Однако, на удаленном tun if естественно tcpdump пакетов не слышит.
ЗЫ 0 меня устроит слышать пакетики на L3
ЗЫ 1 на вопросы типа «а нафига», отвечаю — security reason

Re: Нестандартное использование VPN

Добавлено: 2013-04-16 8:37:13
vadim64
тупо проброс не катит?