Собственно, когда все разрешено и нет учета трафика, последняя строка работает - человек из интернета (ADSL-модем в режиме роутера) благополучно может коннектиться к машине в сети другого провайдера с айпи 192.168.18.54 по RDP, а вот каким образом реализовать это сейчас - не пойму, перепробовал варианты - не получилось, посему, бью челом и прошу помочь разобраться с данным вопросом. Спасибо!
Очевидно в этой цепочке пакеты проверяются "на вшивость" - какие-то разрешены, какие-то нет.
А вот потом проверенные пакеты должны быть все-таки пропущены!
Где Ваше правило?
Интерфейс, естественно, тот, к которому подключается "человек из интернета".
Наверное, вот эта упущенная цепочка VPNMS реализуется в биллинге? Правила автоматом добавляются и стираются, чтобы включать и выключать клиентов? Тогда пропишите там для "человека из интернета" правило, разрешающее ему форвардинг.
Очевидно в этой цепочке пакеты проверяются "на вшивость" - какие-то разрешены, какие-то нет.
А вот потом проверенные пакеты должны быть все-таки пропущены!
Где Ваше правило?
Интерфейс, естественно, тот, к которому подключается "человек из интернета".
Наверное, вот эта упущенная цепочка VPNMS реализуется в биллинге? Правила автоматом добавляются и стираются, чтобы включать и выключать клиентов? Тогда пропишите там для "человека из интернета" правило, разрешающее ему форвардинг.
"На водку" или нет, но если бы "в студию" был предоставлен вывод iptables-save, то местное народонаселение помогло бы не только "на водку", но и на "шампусик с бульбашками"
А теперь токмо ради любопытства, позвольте задать пару вопросов:
"На водку" или нет, но если бы "в студию" был предоставлен вывод iptables-save, то местное народонаселение помогло бы не только "на водку", но и на "шампусик с бульбашками"
А теперь токмо ради любопытства, позвольте задать пару вопросов:
Ну собственно настраивалось все практически по ЭТОЙ ссылке, правила для iptables тоже все оттуда...
вот сам скрипт:...
Вам уже тут указали, что из приведённых данных не видно содержание цепочки VPNMS_PROXY. Кстати, что это за чудо-поделка vpnmsd?
Именно поэтому я и попросил, чтобы Вы дали не сам скрипт, а то состояние которое выведет команда iptables-save (запускать с правами root'а), а ещё лучше iptables-save -c.
Дайте вывод этой команды в состоянии после того, как будут подняты все необходимые соединения и проверена их неработоспособность, но не отключая соединения.
В противном случае вряд-ли кто-то сможет Вам дать хоть какие-то рекомендации, просто напросто из-за того, что недостаточно вводных данных для анализа.
«Когда у общества нет цветовой дифференциации штанов — то нет цели!»
Ну собственно настраивалось все практически по ЭТОЙ ссылке, правила для iptables тоже все оттуда...
вот сам скрипт:...
Вам уже тут указали, что из приведённых данных не видно содержание цепочки VPNMS_PROXY. Кстати, что это за чудо-поделка vpnmsd?
Именно поэтому я и попросил, чтобы Вы дали не сам скрипт, а то состояние которое выведет команда iptables-save (запускать с правами root'а), а ещё лучше iptables-save -c.
Дайте вывод этой команды в состоянии после того, как будут подняты все необходимые соединения и проверена их неработоспособность, но не отключая соединения.
В противном случае вряд-ли кто-то сможет Вам дать хоть какие-то рекомендации, просто напросто из-за того, что недостаточно вводных данных для анализа.
Ну собственно, мне и самомму теперь стало непонятно назначение цепочки VPNMS_PROXY
работает - человек из интернета (ADSL-модем в режиме роутера) благополучно может коннектиться к машине в сети другого провайдера с айпи 192.168.18.54 по RDP"
это-же правило мы видим в распечатке iptables-save, но ни один байтик в него не попадает [0:0]!
другими словами условие для DNAT не удовлетворяется. почему? скорее всего просто нет такого трафика попробуйте послушать соединений tshrk/tethereal'ом и/или tcpdump'ом.
и ещё. я бы добавил в ваш скрипт безусловное условия для 192.168.18.54 и 192.168.168.254:
работает - человек из интернета (ADSL-модем в режиме роутера) благополучно может коннектиться к машине в сети другого провайдера с айпи 192.168.18.54 по RDP"
это-же правило мы видим в распечатке iptables-save, но ни один байтик в него не попадает [0:0]!
другими словами условие для DNAT не удовлетворяется. почему? скорее всего просто нет такого трафика попробуйте послушать соединений tshrk/tethereal'ом и/или tcpdump'ом.
и ещё. я бы добавил в ваш скрипт безусловное условия для 192.168.18.54 и 192.168.168.254: