Pridať komentár

Príspevok, na ktorý odpovedáte

Re: opevpn 27.04.2011 | 00:44
Senux   Návštevník
Ahoj
Celkom uplne ta nechapem, chces presmerovat len urcite porty na nejaku vpnkovu ip adresu alebo smerovat vsetko?

Na server ti treba nieco taketo:
iptables -t nat -I PREROUTING -d $verejna_ip -j DNAT --to $vpn_ip
iptables -t nat -I POSTROUTING -s $vpn_ip -j SNAT --to $verejna_ip

Na pc kde mas $vpn_ip budes musiet pouzit policy routing lebo v tej chvili mas v podstate 2 pripojenia na internet
a v tejto chvili mas viac moznosti:
1,bud budes smerovat vsetko cez vpn (nevidim v tom zmysel)
2,alebo budes dostupny na 2 ip adresach sucasne a budes smerovat len to co pride k tebe tunelom aby nim odislo.
(neviem presne na aky ucel to potrebujes)

Taka poznamka este pokial by si nemal ten policy routing tak packety k tebe sice tunelom pridu ale odpovedal by si im cez druhe rozhranie co ti na sluzby nebude fungovat ak by si namapoval na $vpn_ip napriklad mail server.

1 + 9 plus tisíc (číslom)

Maximálna veľkosť je: 2,0 MB