-A POSTROUTING -s 10.8.0.0/24 ! -d 10.8.0.0/24 -j SNAT --to-source xx.xx.xx.181
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -j SNAT --to-source yy.yy.yy.17
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 ! -d 10.8.0.0/24 -j SNAT --to-source yy.yy.yy.17
-A POSTROUTING -s 10.8.0.0/24 ! -d 10.8.0.0/24 -j SNAT --to-source xx.xx.xx.181
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -j SNAT --to-source yy.yy.yy.17
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 ! -d 10.8.0.0/24 -j SNAT --to-source yy.yy.yy.17
iptables -t nat -A POSTROUTING -s xx.xx.xx.181/24 -j SNAT --to-source yy.yy.yy.17
# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT udp -- anywhere anywhere udp dpt:openvpn
Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT all -- 10.8.0.0/24 anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
сть удаленный сервер назовем его просто gitlab, к которому возможен доступ "только по VPN". Судя по всему - там просто фильтрация по IP.
Есть мой компьютер назовем его просто ноутбук, ip которого забанен на сервере VPN заказчика.
Я поднимаю VPS в нейтральной стране и хочу с него подключаюсь к VPN заказчика. И собственно подключаюсь. И пинг с него к gitlab идет. Все ок.
Теперь я поднимаю на нем же OpenVPN сервер и подключаюсь к нему с ноубука. Я ожидаю что OpenVPN на VPS будет выходить наружу через подключение fortivpn и соотвествено теперь пакеты с моего ноубука будет идти через
OpenVPN@VPS и forti@VPS к gitlab. Но этого не происходит.
Т.е. если представить это в виде какой-то схемы то я ожидаю что маршрут будет какой-то такой [ноутбук]->[OpenVPN@VPS -> forti@VPS] -> [fortivpnserver] -> [gitlab]
Все предшествующие скрипты работают на странице, значит этот единственный js файл работает и подключен.
я просто в него внес дополнение. дописал несколько строк кода.
Я знаю как его включить и он включен.
Потом, как я думаю, нужно настроить редирект пактов и вот тут засада (((
Но может что-то еще нужно сделать чтобы NAT заработал именно для vpn0073533d6d
В любом случае спасибо за помощь.