<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Подружить OpenVZ и OpenVPN</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88904.html</link>
    <description>Есть сервер на Debian Lenny.&lt;br&gt;На нём стоит OpenVPN, OpenVZ.&lt;br&gt;В OpenVZ есть контейнер с апачем.&lt;br&gt;Задача - сделать так что бы клиент из OpenVPN мог достучаться до апача.&lt;br&gt;Предполагалось сделать используя IPTABLES.&lt;br&gt;&lt;br&gt;Интерфейсы сервера:&lt;br&gt;eth0 - 172.16.6.121&lt;br&gt;tun0 - 10.0.0.1&lt;br&gt;venet0 - этот без IP, ибо интерфейс OpenVZ&lt;br&gt;venet0:0 - 192.168.0.11 - это IP контейнера&lt;br&gt;&lt;br&gt;У VPN клиента назначается IP 10.0.0.6&lt;br&gt;&lt;br&gt;Контейнер правилом маскарадится и видит интернет (внешнюю сеть):&lt;br&gt;iptables -A POSTROUTING -t nat -s 192.168.0.11 -j MASQUERADE&lt;br&gt;&lt;br&gt;Всем спасибо за помощь.&lt;br&gt;</description>

<item>
    <title>Подружить OpenVZ и OpenVPN (Евгений)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88904.html#1</link>
    <pubDate>Wed, 12 May 2010 10:42:45 GMT</pubDate>
    <description>Уже не актуально. Победил сам. Можно закрывать.&lt;br&gt;Решение:&lt;br&gt; iptables -t nat -A PREROUTING -p tcp -i tun0 -d 10.0.0.1 --dport 8888 -j DNAT --to 192.168.0.11:80&lt;br&gt;</description>
</item>

</channel>
</rss>
