@Bega

Как пробросить порт до локальной машины подключенной к vpn?

Ребята такой вопрос, можно ли как-то сделать подключение к удаленной машине которая подключена к VPN, но в опциях dnsmasq я отключил использование шлюза по умолчанию, чтобы весь трафик не гнать через vpn
Строка отключающая использование шлюза по умолчанию в dnsmasq.conf
dhcp-option=tap_virt,3
Порты пробросил так
iptables -t nat -A PREROUTING --dst xxx.xxx.xxx.xxx -p tcp --dport 3389 -j DNAT --to-destination 10.10.10.10:3389

iptables -t nat -I POSTROUTING -o tap_virt -d 10.10.10.10 -p tcp --dport 3389 -j MASQUERADE


Так не работает, стоит закоментить или убрать
dhcp-option=tap_virt,3
все работает, как быть?
  • Вопрос задан
  • 131 просмотр
Пригласить эксперта
Ответы на вопрос 1
TerAnYu
@TerAnYu
Системный администратор
Могу предположить что так:
iptables -t nat -A POSTROUTING -o tap_virt -j MASQUERADE
iptables -t nat -A PREROUTING -p tcp --dport 3389 -j DNAT --to 10.10.10.10:3389

Первое правило не обязательно, если у вас и так уже маскарадится трафик.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы