192.168.60.0 на клиенте и сервере
192.168.61.0 на сервере
Как сделать чтобы клиент увидел сеть 192.168.61.0 (она только на сервере)?
Решено: route. Клиенту увидеть сеть на сервере.
Модераторы: SLEDopit, Модераторы разделов
-
fergios
- Сообщения: 512
- ОС: debian stable
-
Spider
- Сообщения: 72
Re: Решено: route. Клиенту увидеть сеть на сервере.
Предполагается, что для клиента сервер 192.168.60.1
у клиента: route add -net 192.168.61.0/24 gw 192.168.60.1
Спасибо сказали:
-
Skyb
- Сообщения: 967
- ОС: RFremix 18
Re: Решено: route. Клиенту увидеть сеть на сервере.
нат?
C:\windows> ifconfig
"ifconfig" не является внутренней или внешней
командой, исполняемой программой или пакетным файлом.
"ifconfig" не является внутренней или внешней
командой, исполняемой программой или пакетным файлом.
-
fergios
- Сообщения: 512
- ОС: debian stable
Re: Решено: route. Клиенту увидеть сеть на сервере.
да.
на клиенте route -n :
на сервере route -n :Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.60.0 0.0.0.0 255.255.255.0 U 0 0 0 tun0
Все в порядке с маршрутами?191.255.255.1 0.0.0.0 255.255.255.255 UH 0 0 0 venet0
192.168.60.0 0.0.0.0 255.255.255.0 U 0 0 0 tun0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 191.255.255.1 0.0.0.0 UG 0 0 0 venet0
Оин видят друг друга (пинги, трайсероуты, траффик идет между ними) через tun0 устр-во (openvpn канал)
На сервере также прописано :
но сервер не работает как гейтвей.iptables -t nat -A POSTROUTING -s 192.168.60.0/24 -j SNAT --to-source ip_servera
-
Spider
- Сообщения: 72
Re: Решено: route. Клиенту увидеть сеть на сервере.
ну у клиента явно не хватает что-то типа
192.168.61.0 ip_servera 255.255.255.0 U 0 0 0 tun0
а у сервера что-то типа такого:
echo 1 >/proc/sys/net/ipw4/ip_forward
iptables -t filter -A FORWARD -s 192.168.60.0/24 -j ACCEPT
iptables -t filter -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -t filter -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
iptables -t nat -A POSTROUTING -s 192.168.60.0/24 -d 192.168.61.0/24 -o интерфейс_61_сети -j MASQUERADE
192.168.61.0 ip_servera 255.255.255.0 U 0 0 0 tun0
а у сервера что-то типа такого:
echo 1 >/proc/sys/net/ipw4/ip_forward
iptables -t filter -A FORWARD -s 192.168.60.0/24 -j ACCEPT
iptables -t filter -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -t filter -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
iptables -t nat -A POSTROUTING -s 192.168.60.0/24 -d 192.168.61.0/24 -o интерфейс_61_сети -j MASQUERADE
Спасибо сказали:
-
fergios
- Сообщения: 512
- ОС: debian stable
Re: Решено: route. Клиенту увидеть сеть на сервере.
да, я забыл про FORWARD
можно ли обойтись без MASQUERADE, а только правилом:
можно ли обойтись без MASQUERADE, а только правилом:
и если нужно доьбавить правила snat?iptables -t nat -A POSTROUTING -s 192.168.60.0/24 -j SNAT --to-source ip_Servera
-
patrius
- Сообщения: 337
- ОС: Debian (4 & 5) -> Gentoo
-
fergios
- Сообщения: 512
- ОС: debian stable
Re: Решено: route. Клиенту увидеть сеть на сервере.
да, проверил шлюз на SNAT можно сделать без MASQUERADE.
спасибо.
спасибо.