@mr_first

2 L2TP Server'a за NAT?

За NATом два NASa, на которых подняты L2tp/IPSec сервера. Внутри NATa подключение к серверам проходит без проблем.
При подключении к одному серверу с поднятыми цепочками в firewall nat проброса портов chain: dstnat…. dst. port (1701, 4500, 500)……..dst-nat……to ports (1701, 4500, 500), также подключение есть.
Это в случае одного сервера

Но стоит добавить второй сервер и поменять для обоих серверов в цепочках dstnat Dst. Portы ,то соединение уже не проходит.

В случае с одним сервером в клиенте VPN указываю прямой IP и соединение устанавливается, но когда перенастраиваю порты, то соответсвенно в поле Server address указываю IP:port

В нете только натыкаюсь на решение задать NASaм DDNS…

Может что-то упускаю и нужно правило фильтрации создать?
  • Вопрос задан
  • 810 просмотров
Пригласить эксперта
Ответы на вопрос 1
shurshur
@shurshur
Сисадмин, просто сисадмин...
Это неизбежно, так как нельзя сделать nat в два разных адреса по одним и тем же портам, да и как тогда их различать? Придётся или использовать один сервер для всех подключений, или разносить их на разные внешние адреса. Как вариант, можно использовать VPN, позволяющий работу по любому порту (openvpn, wireguard и многие другие это позволяют).
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы