Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: openvpn tun0 nat  (Přečteno 1880 krát)

Corsair

  • Aktivní člen
  • *
  • Příspěvků: 381
openvpn tun0 nat
« kdy: 28 Listopadu 2013, 12:14:32 »
Ahoj,
Mmám PC s ubuntu a dvěma LAN. Používám ho jako dhcp server,smb server,ntp ...
Vše funguje. Pro správu iptables pužívám aplikaci Firewall Builder. Asi před týdnem jsem se rozhodl přidat ještě openvpn server a zde nastává můj problém openvpn vytvoří rozhraní tun0 které jsem také vytvořil v firewall builderu a nastavil že je to interface with dynamic address. Bohužel klienti so na vpn server nedostanou a končí connection timeout. Nikdy jsem to neřešil ale zřejmě to budu muset nastavit formou NAT jen nevím jak má to pravidlo správně vypadat.
Openvpn server běží když firewall zruším v konfiguraci vpn tudíž chyba není bude to pouze problém firewallu.
Děkuji za případnou pomoc.

ntz_reloaded

  • Lokaj
  • Závislák
  • ***
  • Příspěvků: 3735
  • skill :: ur home erly
Re:openvpn tun0 nat
« Odpověď #1 kdy: 28 Listopadu 2013, 12:20:57 »
mam dneska nejakou trollivou naladu, takze se dopredu omlouvam, ze nebudu 100% hodny:

musis nam ty *^%$#%& rict trosku vic o tvem %$#@%&* setupu :)
tikejte mi, taky Vam tikam ...
song of the day - openSUSE, openindiana, DuckDuckGo
The noise ain't noise anymore, who's to blame, WHO'S TO BLAME ??

Petr Merlin Vaněček

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 5058
    • Lomítkáři
Re:openvpn tun0 nat
« Odpověď #2 kdy: 28 Listopadu 2013, 12:33:21 »
Já bych nebyl tak trollovitý, tipl bych, že nebude otevřený port pro příchozí spojení do OpenVPN, tj. tcp/udp 1194.

PS: Na eth s veřejnou IP ...
Stiskni CTRL + W ...
80% mozku tvoří kapalina ... u některých brzdová

Corsair

  • Aktivní člen
  • *
  • Příspěvků: 381
Re:openvpn tun0 nat
« Odpověď #3 kdy: 28 Listopadu 2013, 13:11:17 »
Děkuji trolům/netrolům. Zkusím otevřít port na veřejné eth.
A dám vědět. Jinak ještě zkusím nat nějak takto.
Kód: [Vybrat]
iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE

Petr Merlin Vaněček

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 5058
    • Lomítkáři
Re:openvpn tun0 nat
« Odpověď #4 kdy: 28 Listopadu 2013, 13:14:14 »
Ale proč NAT? Na co?
Stiskni CTRL + W ...
80% mozku tvoří kapalina ... u některých brzdová

ntz_reloaded

  • Lokaj
  • Závislák
  • ***
  • Příspěvků: 3735
  • skill :: ur home erly
Re:openvpn tun0 nat
« Odpověď #5 kdy: 28 Listopadu 2013, 14:05:40 »
Ale proč NAT? Na co?
kvuli tomu jsem byl trollovity :)

ukaz setup synu :) a my Ti mozna povime, vo co gou .. (pokud to teda budeme vedet) .. bude stacit pri nahozene vpn pouhe:

ip a; ip r; iptables -vL; iptables -t nat -vL
tikejte mi, taky Vam tikam ...
song of the day - openSUSE, openindiana, DuckDuckGo
The noise ain't noise anymore, who's to blame, WHO'S TO BLAME ??

 

Provoz zaštiťuje spolek OpenAlt.