Openvpn iptables (Не прописываются правила)

Knoppix

Модераторы: Warderer, Модераторы разделов

zeoril
Сообщения: 1

Openvpn iptables

Сообщение zeoril »

Сам сервер работает, при подключении пингуется, но интернет не работает.
Прописывал iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE,
но iptables -n -L -v --line-numbers показывает следующие

Код: Выделить всё

Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
num   pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
num   pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
num   pkts bytes target     prot opt in     out     source               destination
Спасибо сказали:
BigBrother
Сообщения: 436
Статус: ¯\_(ツ)_/¯
ОС: linux based

Re: Openvpn iptables

Сообщение BigBrother »

iptables -t nat -vnL
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21455
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Openvpn iptables

Сообщение Bizdelnick »

Форвардинг включить не забыли?
Ну и см. как раздать интернет в локальную сеть
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
olecya
Сообщения: 904
ОС: debian, fedora (i3-wm)

Re: Openvpn iptables

Сообщение olecya »

Что бы посмотреть подобные правила в дебиан я пользуюсь командой
sudo iptables-save
без параметров, а если нужно сохранить перенаправляю этой же командой в файл
В дебиан еще существует удобная возможность после радактирования всех
правил, установить пакет iptables-persistent который сам создаст файл и запи
шет в него все существующие на данный момент правила.
А у вас скорее всего нет записи dns серверов в файле /etc/resolv.conf поэтому проходит
ping но нет интернета. Попробуйте в браузере набрать 74.125.205.94 вместо google.ru
Спасибо сказали:
Аватара пользователя
s.xbatob
Сообщения: 1139
ОС: Fedora

Re: Openvpn iptables

Сообщение s.xbatob »

http://www.netfilter.org/documentation/HOW...AT-HOWTO-4.html
4.1 I just want masquerading! Help!

This is what most people want. If you have a dynamically allocated IP PPP dialup (if you don't know, this is you), you simply want to tell your box that all packets coming from your internal network should be made to look like they are coming from the PPP dialup box.

Код: Выделить всё

# Load the NAT module (this pulls in all the others).
modprobe iptable_nat

# In the NAT table (-t nat), Append a rule (-A) after routing
# (POSTROUTING) for all packets going out ppp0 (-o ppp0) which says to
# MASQUERADE the connection (-j MASQUERADE).
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

# Turn on IP forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward

Note that you are not doing any packet filtering here: for that, see the Packet Filtering HOWTO: `Mixing NAT and Packet Filtering'.
Спасибо сказали: