Страница 1 из 1

создание простейшего обратного VPN тоннеля через SSH

Добавлено: 2014-09-29 21:31:51
BeginnerBSD
Доброго всем вечера на этом замечательном форуме лиссяры!
Задача. Есть 2 сервера в разных местах интернет, один из которых сидит за натом (s1), у другого фиксированный ip.ip.ip.ip (s0). Надо бы ходить в гости к s1 c s0.
Прочел мануал http://vds-admin.ru/unix-toolbox/vpn-over-ssh , пытаюсь по нему сделать. Что делаю:
1. На обоих серверах в конфиге /etc/ssh/sshd_config прописываю:

Код: Выделить всё

PermitRootLogin yes
PermitTunnel yes
2. С сервера s1 в скрине захожу на s0

Код: Выделить всё

root@s1:/home/sergey # ssh -w5:5 root@ip.ip.ip.ip
3. На сервере s0 появляется интерфейс tun5, прописываю для него ip

Код: Выделить всё

root@s0:/home/sergey # ifconfig tun5 10.0.1.1 10.0.1.2
4. Выйдя из скрина на s1, прописываю ip для обратного тоннеля

Код: Выделить всё

root@s1:/home/sergey # ifconfig tun5 10.0.1.2 10.0.1.1
В результате с обеих сторон тоннеля ipшники прописаны, но пинги не идут. Что не так делаю?

Re: создание простейшего обратного VPN тоннеля через SSH

Добавлено: 2014-09-30 8:38:55
Alvares
а маршруты прописал?

Re: создание простейшего обратного VPN тоннеля через SSH

Добавлено: 2014-10-01 17:09:23
Denisrf
Я конечно не уверен, но стоило бы на нате проброс сделать, не? Туннель, туннелем, но через нат никак.
А еще не кашерно "PermitRootLogin yes" это уж тебе ни как не поможет.