Клиент -> Клиент/Шлюз (OpenVPN) -> Шлюз.

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

fergios
Сообщения: 512
ОС: debian stable

Клиент -> Клиент/Шлюз (OpenVPN) -> Шлюз.

Сообщение fergios »

Сейчас :
Клиент (OpenVPN)debain -> Шлюз debian.

Нужно организовать цепочку:
Клиент Windows XP -> Клиент/Шлюз (OpenVPN) debian -> Шлюз debian

Т.е. к клиенту (OpenVPN)debain нужно подключить еще клиента windows xp, тем самым сделать клиента debian шлюзом.

1.Клиент windows xp
ip:192.168.10.2
mask:255.255.255.0
gateway 192.168.10.1

2.Шлюз/клиент debian
правила iptables

Код: Выделить всё

#!/bin/sh

IPT=/sbin/iptables
UNPRIPORTS="32768:61000"

IP_CLIENT="192.168.10.2"
IP_LAN="192.168.10.1"
IP_WAN="10.0.2.15"
IP_TUN="192.168.20.4"

IFACE_LAN="eth1"
IFACE_WAN="eth0"
IFACE_TUN="tun0"

start()
{
#clear all rules
$IPT -F
$IPT -X
$IPT -t nat -F
$IPT -t mangle -F

#accept lo interface
$IPT -A INPUT -i lo -j ACCEPT
$IPT -A OUTPUT -o lo -j ACCEPT
$IPT -A INPUT -s 127.0.0.1/255.0.0.0 ! -i lo -j DROP

#accept gateway
$IPT -A INPUT -s 192.168.50.1 -j ACCEPT
$IPT -A OUTPUT -d 192.168.50.1 -j ACCEPT

# accept icmp pings
$IPT -A INPUT -p icmp -m icmp --icmp-type echo-request -j ACCEPT
$IPT -A OUTPUT -p icmp -m icmp --icmp-type echo-reply -j ACCEPT

#accept forward
$IPT -t nat -A POSTROUTING -s $IP_CLIENT -o $IFACE_WAN -j SNAT --to-source $IP_WAN

#$IPT -A FORWARD -p icmp -i $IFACE_TUN -o $IFACE_LAN -m state --state ESTABLISHED,RELATED -j ACCEPT
#$IPT -A FORWARD -p icmp -i $IFACE_LAN -o $IFACE_TUN -j ACCEPT

#$IPT -A FORWARD -p tcp -m tcp --sport 80 --dport $UNPRIPORTS -i $IFACE_TUN -d $IP_CLIENT -m state --state ESTABLISHED,RELATED -j ACCEPT
#$IPT -A FORWARD -p tcp -m tcp --sport $UNPRIPORTS --dport 80 -s $IP_CLIENT -o $IFACE_TUN -j ACCEPT

#DNS
#$IPT -A FORWARD -p udp -m udp --sport 53 --dport $UNPRIPORTS -i $IFACE_TUN -d $IP_CLIENT -m state --state ESTABLISHED,RELATED -j ACCEPT
#$IPT -A FORWARD -p udp -m udp --sport $UNPRIPORTS --dport 53 -s $IP_CLIENT -o $IFACE_TUN -j ACCEPT

#set default rules
$IPT -P INPUT DROP
$IPT -P FORWARD ACCEPT
$IPT -P OUTPUT DROP

}

case "$1" in
"start" )
echo "Start firewall:iptables"
start
;;
"stop" )
echo "Stop firewall:iptables"
$IPT -F
$IPT -X
$IPT -t nat -F
$IPT -t mangle -F
$IPT -P INPUT ACCEPT
$IPT -P OUTPUT ACCEPT
$IPT -P FORWARD DROP
;;
esac
exit 0


3.Шлюз debian конечный.
Там все нормально работает. Связь между 2 и 3 есть через opeenvpn.

Что то в FORWARD правлах в 2 неверно, но что?
И можно ли пускать траффик через ПК, на котором запущен openvpn?
Спасибо сказали:
patrius
Сообщения: 337
ОС: Debian (4 & 5) -> Gentoo

Re: Клиент -> Клиент/Шлюз (OpenVPN) -> Шлюз.

Сообщение patrius »

а в чем собственно проблема?
нет подключения?
или после подключения нет движения трафика?
или ,,, ?
Спасибо сказали:
fergios
Сообщения: 512
ОС: debian stable

Re: Клиент -> Клиент/Шлюз (OpenVPN) -> Шлюз.

Сообщение fergios »

patrius писал(а):
24.02.2011 11:19
а в чем собственно проблема?
нет подключения?
или после подключения нет движения трафика?
или ,,, ?

1 с 2 работают по openvpn. РАБОТАЮТ.
2 и 3 соединяются простым кабелем без openvpn. Что то в правилах iptables не так?
Спасибо сказали:
patrius
Сообщения: 337
ОС: Debian (4 & 5) -> Gentoo

Re: Клиент -> Клиент/Шлюз (OpenVPN) -> Шлюз.

Сообщение patrius »

fergios писал(а):
24.02.2011 19:18
1 с 2 работают по openvpn. РАБОТАЮТ.
2 и 3 соединяются простым кабелем без openvpn. Что то в правилах iptables не так?

какого трафика нет?
Спасибо сказали: