Установка Openswan L2TP для предоставления администраторского пользовательского доступа к VPC AWS

У меня есть ssh хост оплота, но управление белым списком ssh является раздражающим, открытие ssh к миру является субоптимальным. Я хотел бы подвернуть vpn сервер впереди. Не может заставить openvpn оставаться на связи больше часа (я использую 2fa, и или openvpn или tunnelblick, по-видимому, игнорируют reneg-секунду 0 вызывающих почасовых переподлинных событий),

openswan походит на большую опцию, но я не могу получить работу маршрутизации. Я отключил источник/место назначения, проверяющий экземпляр, и создал маршрут таблица маршрутизации VPC. Я могу соединить и направить движущийся на север трафик, но не к подсетям VPC. Кто-либо успешно сделал это? Я подозреваю, что конкретно нуждаюсь в помощи, понимая, как openswan обрабатывает маршрутизацию для туземного клиента.

0
задан 17 August 2015 в 22:41
1 ответ

Необходимо проверить несколько вещей. У меня была ошибка в конфигурации iptables.

Для потомков

  1. Отключить проверку источника / назначения.

  2. Создайте запись в таблице маршрутов VPC, чтобы включить маршрутизацию в подсеть VPN NAT

  3. iptables -A POSTROUTING -s 192.168.0.0/24 -o eth + -j SNAT --to-source $ {PRIVATE_IP}

Чтение этого сценария установки меня прояснило.

0
ответ дан 5 December 2019 в 12:21

Теги

Похожие вопросы