<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Маршрутизация в цепочке VPN</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4892.html</link>
    <description>Здравствуйте господа, возникла такая задача сделать цепочку из 2х впн, по вот такой схеме:&lt;br&gt;&lt;br&gt;users &amp;lt;--10.10.10.0--&amp;gt; VPN1 &amp;lt;--10.10.0.0--&amp;gt; VPN2 &amp;lt;---1.1.1.2---&amp;gt; &quot;internet&quot;&lt;br&gt;&lt;br&gt;проблема с пробросом соединения на точке VPN1, уже выкурил столько манов, что дым из ушей идет, в частности пытался использовать следующие настройки, найденые на одном из форумов:&lt;br&gt;&lt;br&gt;echo &apos;150 vpn.out&apos; &amp;gt;&amp;gt; /etc/iproute2/rt_tables&lt;br&gt;&lt;br&gt;ip rule add fwmark 1 table vpn.out&lt;br&gt;&lt;br&gt;iptables -t mangle -A PREROUTING -s 10.10.10.0/24 -i tun0 -j MARK --set-mark 1&lt;br&gt;&lt;br&gt;iptables -t nat -A POSTROUTING -m mark --mark 1 -s 10.10.0.0/24 -o tun1 -j MASQUERADE&lt;br&gt;&lt;br&gt;ip route add default dev tun1 table vpn.out&lt;br&gt;&lt;br&gt;&lt;br&gt;Эффекта получил 0 =)&lt;br&gt;&lt;br&gt;&lt;br&gt;при стандартной настройке маскарадинга типа&lt;br&gt;&lt;br&gt;iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br&gt;&lt;br&gt;все работает, но соответственно только через 1 точку.&lt;br&gt;На второй точке тоже все норм настроено.&lt;br&gt;&lt;br&gt;&lt;br&gt;Если что, камнями не бросать, поиском пользовался, по здешним местам ничего не нашел, подскажите пожалуйста!!!&lt;br&gt;</description>

<item>
    <title>Маршрутизация в цепочке VPN (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4892.html#5</link>
    <pubDate>Tue, 12 Jul 2011 11:19:45 GMT</pubDate>
    <description>&amp;gt; Ну вот при такой таблице не работает. =/ &lt;br&gt;&lt;br&gt;запустите tcpdump на tun0 и на tun1 и обратитесь с клиента, если увидите что клиентские запросы пошли через tun1 значит ваши правила маркировки и маршрутизации работают&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация в цепочке VPN (Kiot)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4892.html#4</link>
    <pubDate>Tue, 12 Jul 2011 08:00:48 GMT</pubDate>
    <description>Ну вот при такой таблице не работает. =/&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация в цепочке VPN (Kiot)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4892.html#3</link>
    <pubDate>Tue, 12 Jul 2011 08:00:22 GMT</pubDate>
    <description>Собственно - таблица фаервола.&lt;br&gt;&lt;br&gt;*filter&lt;br&gt;:INPUT ACCEPT &#091;49401:7168415&#093;&lt;br&gt;:FORWARD ACCEPT &#091;126868:104348010&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;81743:105856165&#093;&lt;br&gt;COMMIT&lt;br&gt;*mangle&lt;br&gt;:PREROUTING ACCEPT &#091;176309:111525732&#093;&lt;br&gt;:INPUT ACCEPT &#091;49401:7168415&#093;&lt;br&gt;:FORWARD ACCEPT &#091;126868:104348010&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;81747:105856799&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;208615:210204809&#093;&lt;br&gt;-A PREROUTING -s 10.10.10.0/255.255.255.0 -i tun0 -j MARK --set-mark 0x1&lt;br&gt;COMMIT&lt;br&gt;*nat&lt;br&gt;:PREROUTING ACCEPT &#091;1526:95289&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;113:8660&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;51:3387&#093;&lt;br&gt;-A POSTROUTING -o tun1 -m mark --mark 0x1 -j MASQUERADE&lt;br&gt;COMMIT&lt;br&gt;&lt;br&gt;&lt;br&gt;Поясню на всякий случай.  tun0 интерфейс серверный, на который коннектятся клиенты, tun1 - клиентский, через него идет связь со 2 сервером. &lt;br&gt;ip адреса на интерфейсах:  &lt;br&gt;tun0 10.10.10.*&lt;br&gt;tun1 10.10.0.*&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация в цепочке VPN (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4892.html#2</link>
    <pubDate>Tue, 12 Jul 2011 06:59:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; users &amp;lt;--10.10.10.0--&amp;gt; VPN1 &amp;lt;--10.10.0.0--&amp;gt; VPN2 &amp;lt;---1.1.1.2---&amp;gt; &quot;internet&quot; &lt;br&gt;&amp;gt; проблема с пробросом соединения на точке VPN1, уже выкурил столько манов, что &lt;br&gt;&amp;gt; дым из ушей идет, в частности пытался использовать следующие настройки, найденые &lt;br&gt;&amp;gt; на одном из форумов: &lt;br&gt;&amp;gt; echo &apos;150 vpn.out&apos; &amp;gt;&amp;gt; /etc/iproute2/rt_tables &lt;br&gt;&amp;gt; ip rule add fwmark 1 table vpn.out &lt;br&gt;&amp;gt; iptables -t mangle -A PREROUTING -s 10.10.10.0/24 -i tun0 -j MARK --set-mark &lt;br&gt;&amp;gt; 1 &lt;br&gt;&amp;gt; iptables -t nat -A POSTROUTING -m mark --mark 1 -s 10.10.0.0/24 -o &lt;br&gt;&amp;gt; tun1 -j MASQUERADE &lt;br&gt;&lt;br&gt;почему -s 10.10.0.0/24? оставьте только &lt;br&gt;iptables -t nat -A POSTROUTING -o tun1 -j MASQUERADE &lt;br&gt;&lt;br&gt;что в таблице фильтров?&lt;br&gt;и смотрите tcpdump на интерфейсах tun&lt;br&gt;&lt;br&gt;&amp;gt; ip route add default dev tun1 table vpn.out &lt;br&gt;&amp;gt; Эффекта получил 0 =) &lt;br&gt;&amp;gt; при стандартной настройке маскарадинга типа &lt;br&gt;&amp;gt; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE &lt;br&gt;&amp;gt; все работает, но соответственно только через 1 точку.&lt;br&gt;&amp;gt; На второй точке тоже все норм настроено.&lt;br&gt;&amp;gt; Если что, </description>
</item>

<item>
    <title>Маршрутизация в цепочке VPN (Kiot)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4892.html#1</link>
    <pubDate>Mon, 11 Jul 2011 20:00:17 GMT</pubDate>
    <description>И никто не подскажет?! =(&lt;br&gt;</description>
</item>

</channel>
</rss>
