Имеем:
1. Локальная сеть, подключенная к интернету через прокси
2. Прокси - 486-я машина с 7-m RedHat Linux, поднят SQUID, (считает хэтэтэпэ-траффик) и Ipchains, который маскарадит почту и фтп.
3. Удаленный оффис, который должен по PPTP-шному туннелю подключаться к нашей локалке.
4. W2k3 Server внутри локалки
Поставить PoPToP на прокси сильно затруднительно, так как он выводит около половины страницы недостающих пакетов, которые нужны поптопу.
Появилась мысль заставить ipchains прокси переадресовывать запросы по портам VPN на сервер, если я ничего не путаю, то это называется NAT. На сервере удаленный доступ настроить элементарно. Вопрос: можно ли это сделать средствами ipchains, или NAT вместе с цепочками PREROUTING/POSTROUTING есть только в Iptables?
ipchains и rediret
Модератор: Bizdelnick
-
stannum
- Сообщения: 322
- Статус: Свободолюбитель
- ОС: Debian GNU/Linux unstable
Re: ipchains и rediret
что-то типа так:
А вообще, http://www.dysan.net/linux/howto/@home-cab...tion-HOWTO.html
Код: Выделить всё
ipmasqadm portfw -a -P tcp -L 83.69.115.34 1194 -R 192.168.0.10 1194А вообще, http://www.dysan.net/linux/howto/@home-cab...tion-HOWTO.html