@avdeevivan

Proxmox + openvpn, пробросить внутреннюю сеть?

Добрый день, помогите пожалуйста советом, с proxmox ранее не работал,
Есть debian на нем установлен Proxmox 5.1,
Настройки сети Proxmox два Linux Bridge :
auto vmbr0
iface vmbr0 inet static
address 192.168.88.248
netmask 255.255.255.0
gateway 192.168.88.1
bridge_ports enp3s0
bridge_stp off
bridge_fd 0

auto vmbr1
iface vmbr1 inet static
address 192.168.140.1
netmask 255.255.255.0
bridge_ports none
bridge_stp off
bridge_fd 0
post-up echo 1 > /proc/sys/net/ipv4/ip_forward
post-up iptables -t nat -A POSTROUTING -s '192.168.140.0/24' -o enp3s -j MASQUEREAD

88-net физический линк enp3s0 to mikrotik.
Существует задача в организации внутренней сети серверов 140-net, один из них Ubuntu OpenVpn ,
На сервере OpenVpn два интерфейса, 88,140:
ens18
inet addr:192.168.88.247 Bcast:192.168.88.255 Mask:255.255.255.0
ens19
inet addr:192.168.140.10 Bcast:192.168.140.255 Mask:255.255.255.0
Сервер vpn, настроил пользователь подключается к сети ( 10.8.0.0/24 tun0), прокидываю две сети , но доступно только 88, и ip 192.168.140.10, остальные адреса недоступны(140-net),
iptables разрешал все FORWARD/
Смотрел tcpdump пакеты доходят до сервера(140.1), но обратно не уходят
Как правильно настроить сеть на proxmox - ubuntu Openvpn ?
Думал настроить vlan 140 на mikrotik , но в таком случаи нужно как-то прокинуть транк, или использовать OVZ ?
  • Вопрос задан
  • 2123 просмотра
Решения вопроса 1
@avdeevivan Автор вопроса
Все оказалось просто ,
1. На клиентах 140-net нужно было указать gw Ubuntu(140.10),
2. Nat не работал из-за неправильного правила FORWARD
3. На интерфейсе vmbr1 можно убрать все настройки
5a3183a62d32d477466299.png
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
take
@take
я люблю любить
post-up iptables -t nat -A POSTROUTING -s '192.168.140.0/24' -o enp3s -j MASQUEREAD


iptables masquerade )
первое что увидел
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы