The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Одновременно 3 оpenvpn-поединения через разные шлюзы"
Версия для распечатки Пред. тема | След. тема
Форум Информационная безопасность
Исходное сообщение [ Отслеживать ]

. "Одновременно 3 оpenvpn-поединения через разные шлюзы" +/
Сообщение от Павел (??), 23-Авг-12, 10:18 
> если правильно понимаю схему сверху на интерфейсе eth1:0 должен быть адр 192.168.2.100.

угу, в eth1:0 192.168.2.100

> команда проще: tcpdump -i eth1:0 -n tcp port 333

с этим разобрался уже! ;)

> мысли: в output у пакета уже есть src адрес 1.100 меткой ты
> его перенаправляешь в сетку 2.х там он уходит на нужный гейт
> а вот возвращаясь на гейт он(новый пакет того же соединения) обратно
> приводиться к адресу 1.100 и вот этот адрес для гейта загадка
> он не знает куда его послать и отправляет обратно в инет
> по своему дефолтному гейту. выход - попробуй snat.

То есть так?
iptables -t nat -A POSTROUTING -s x.x.x.x --sport 333 -d 192.168.1.100 -j SNAT --to-source 192.168.2.100

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Одновременно 3 оpenvpn-поединения через разные шлюзы, Павел, 23-Авг-12, 03:12  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру