@kelter

Как настроить VPN подключение к удаленному компу, чтобы tracert выдавал один и тот же путь?

Есть компьютер-сервер, через который подключается пользовательский комп посредством VPN к сети. Можно ли сделать так, чтобы команда tracert выдавал один и тот же маршрут?
-----
UPD: по-умолчанию, если я сделаю tracert toster.ru, то с пользовательского компа первым узлом будет VPN сервер. Вопрос, таким образом, сводится к такому: есть ли способ настроить соединение так, чтобы этого первого узла не было?
  • Вопрос задан
  • 554 просмотра
Пригласить эксперта
Ответы на вопрос 1
Для этого на вашем сервере должны выполняться два условия:
  • Сервер не должен отправлять icmp-type time-exceeded. Например так:
    iptables -A OUTPUT -p icmp --icmp-type time-exceeded -j DROP

  • Сервер не должен менять ttl пакета, т.е. увеличивать его на 1 после получения от клиента. Либо попробовать просто
    iptables -t mangle -A POSTROUTING -o eth1 -j TTL --ttl-set 64

Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы