@DimiDr0lik

Как выполнить маршрутизацию?

Коллеги добрый день.
Помогите пожалуйста сформировать команду iptables
имеется 3 интерфейса eth0 (192.168.100.0), tun0 (10.10.10.0) и tun1 (10.10.11.0)
сейчас правила такие:
ip rule add from 10.10.10.0/24 table vpn.out
ip route add default dev tun1 table vpn.out
iptables -t nat -A POSTROUTING -s 10.10.10.0/24 -o tun1 -j MASQUERADE

как сделать чтоб через впн tun0 был еще доступ к подсети 192.168.100.0
  • Вопрос задан
  • 434 просмотра
Решения вопроса 1
mva
@mva
CEO, CTO, Lua/Gentoo/IPv6 Pioneer
1) s/MASQUERADE/SNAT/
Не нужно насиловать процессор. Маскарад был придуман для ppp, когда свой адрес заранее неизвестен.
2) точно так же (в смысле, первую бы тоже к подобному виду привести)
iptables -t nat -A POSTROUTING -i tun0 -s 10.10.10.0/24 -o eth0 -d 192.168.100.0/24 -j SNAT --to-source 192.168.100.x
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы