Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
bouslayeff
0
вклад
24
вопроса
12
ответов
92%
решений
Комментарии
Информация
Ответы
Вопросы
Комментарии
Подписки
Нравится
Подключение к клиенту сети OpenVPN с любого компьютера, как это сделать?
bouslayeff
@bouslayeff
Автор вопроса
Andrey Barbolin
, я добавил это правило на компьютере (2), т.е. сервере OpenVPN
Спасибо, удалось соединиться с компьютером (3) при помощи a.b.c.d:63254
Теперь iptables компьютера (2) такие:
==========================================
*filter
:INPUT ACCEPT [480:23477]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [1527:542132]
-A FORWARD -p tcp -d 172.28.2.254 --dport 22 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
COMMIT
*nat
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A PREROUTING -i eth0 -p tcp -m tcp --dport 63254 -j DNAT --to-destination 172.28.2.254:22
-A POSTROUTING -d 172.28.2.254 -p tcp -m tcp --dport 22 -o tun0 -j MASQUERADE
-A POSTROUTING -s 172.28.2.0/24 -o eth0 -j MASQUERADE
COMMIT
===============================
Буду делать доступ к другим портам компьютера (3).
Напишу результаты завтра.
Написано
более двух лет назад
← Предыдущие
1
2
3
4
5
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама
Спасибо, удалось соединиться с компьютером (3) при помощи a.b.c.d:63254
Теперь iptables компьютера (2) такие:
==========================================
*filter
:INPUT ACCEPT [480:23477]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [1527:542132]
-A FORWARD -p tcp -d 172.28.2.254 --dport 22 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
COMMIT
*nat
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A PREROUTING -i eth0 -p tcp -m tcp --dport 63254 -j DNAT --to-destination 172.28.2.254:22
-A POSTROUTING -d 172.28.2.254 -p tcp -m tcp --dport 22 -o tun0 -j MASQUERADE
-A POSTROUTING -s 172.28.2.0/24 -o eth0 -j MASQUERADE
COMMIT
===============================
Буду делать доступ к другим портам компьютера (3).
Напишу результаты завтра.