Задать вопрос
@Markedone
Системный администратор

Что мешает 2-му клиенту подключиться к openvpn через сервер ubuntu c port forwarding?

Имеется 2 сервера на Ubuntu Server 16.04. 1-й сервер - роутер с белым ip, 2-й - в роли openvpn-сервера.
Роутер прокидывает порт для openvpn при помощи iptables:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 4444 -j DNAT --to-destination 10.77.77.10
iptables -t nat -A POSTROUTING -o eth1 -p tcp --dport 4444 -d 10.77.77.10 -j SNAT --to-source 10.77.77.7:4444
iptables -A FORWARD -i eth0 -o eth1 -p tcp --syn --dport 4444 -m conntrack --ctstate NEW -j ACCEPT


Клиент подключается, трафик идет. Но следующий клиент не подключается, timeout, порт занят(?).
Приямое подключение к openvpn серверу нескольких клиентов происходит нормально, значит проблема в роутере(1-й сервер).
Пробовал также проброс для веб-сервера, больше 1-го подключения не происходит.
Поэтому вопрос что мешает или не хватает на роутере?
Проблема в iptables? Или где-то настраивается количество подключений на порт?
Прошу помощи.
  • Вопрос задан
  • 154 просмотра
Подписаться 1 Средний Комментировать
Решения вопроса 1
hempy80
@hempy80
Внесистемный администратор
А это зачем?!
iptables -t nat -A POSTROUTING -o eth1 -p tcp --dport 4444 -d 10.77.77.10 -j SNAT --to-source 10.77.77.7:4444
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
BasiC2k
@BasiC2k
.NET developer (open to job offers)
Сертификат для каждого клиента Вы свой сделали? Если оба клиента подключаются по одному сертификату, то - кто первый, того и тапки.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы