Клиент (OpenVPN)debain -> Шлюз debian.
Нужно организовать цепочку:
Клиент Windows XP -> Клиент/Шлюз (OpenVPN) debian -> Шлюз debian
Т.е. к клиенту (OpenVPN)debain нужно подключить еще клиента windows xp, тем самым сделать клиента debian шлюзом.
1.Клиент windows xp
ip:192.168.10.2
mask:255.255.255.0
gateway 192.168.10.1
2.Шлюз/клиент debian
правила iptables
Код: Выделить всё
#!/bin/sh
IPT=/sbin/iptables
UNPRIPORTS="32768:61000"
IP_CLIENT="192.168.10.2"
IP_LAN="192.168.10.1"
IP_WAN="10.0.2.15"
IP_TUN="192.168.20.4"
IFACE_LAN="eth1"
IFACE_WAN="eth0"
IFACE_TUN="tun0"
start()
{
#clear all rules
$IPT -F
$IPT -X
$IPT -t nat -F
$IPT -t mangle -F
#accept lo interface
$IPT -A INPUT -i lo -j ACCEPT
$IPT -A OUTPUT -o lo -j ACCEPT
$IPT -A INPUT -s 127.0.0.1/255.0.0.0 ! -i lo -j DROP
#accept gateway
$IPT -A INPUT -s 192.168.50.1 -j ACCEPT
$IPT -A OUTPUT -d 192.168.50.1 -j ACCEPT
# accept icmp pings
$IPT -A INPUT -p icmp -m icmp --icmp-type echo-request -j ACCEPT
$IPT -A OUTPUT -p icmp -m icmp --icmp-type echo-reply -j ACCEPT
#accept forward
$IPT -t nat -A POSTROUTING -s $IP_CLIENT -o $IFACE_WAN -j SNAT --to-source $IP_WAN
#$IPT -A FORWARD -p icmp -i $IFACE_TUN -o $IFACE_LAN -m state --state ESTABLISHED,RELATED -j ACCEPT
#$IPT -A FORWARD -p icmp -i $IFACE_LAN -o $IFACE_TUN -j ACCEPT
#$IPT -A FORWARD -p tcp -m tcp --sport 80 --dport $UNPRIPORTS -i $IFACE_TUN -d $IP_CLIENT -m state --state ESTABLISHED,RELATED -j ACCEPT
#$IPT -A FORWARD -p tcp -m tcp --sport $UNPRIPORTS --dport 80 -s $IP_CLIENT -o $IFACE_TUN -j ACCEPT
#DNS
#$IPT -A FORWARD -p udp -m udp --sport 53 --dport $UNPRIPORTS -i $IFACE_TUN -d $IP_CLIENT -m state --state ESTABLISHED,RELATED -j ACCEPT
#$IPT -A FORWARD -p udp -m udp --sport $UNPRIPORTS --dport 53 -s $IP_CLIENT -o $IFACE_TUN -j ACCEPT
#set default rules
$IPT -P INPUT DROP
$IPT -P FORWARD ACCEPT
$IPT -P OUTPUT DROP
}
case "$1" in
"start" )
echo "Start firewall:iptables"
start
;;
"stop" )
echo "Stop firewall:iptables"
$IPT -F
$IPT -X
$IPT -t nat -F
$IPT -t mangle -F
$IPT -P INPUT ACCEPT
$IPT -P OUTPUT ACCEPT
$IPT -P FORWARD DROP
;;
esac
exit 03.Шлюз debian конечный.
Там все нормально работает. Связь между 2 и 3 есть через opeenvpn.
Что то в FORWARD правлах в 2 неверно, но что?
И можно ли пускать траффик через ПК, на котором запущен openvpn?