перенаправление портов через VPN

Я пытался использовать mod_vhost_alias (см. ниже), но это отображает www.domain.com и domain.com к различным папкам.

Одним путем вокруг этого является к символьной ссылке второй каталог к первому.

1
задан 29 December 2011 в 21:59
2 ответа

Если ваш IRC-трафик исходит от того же хоста, на котором вы создали правила, вы можете столкнуться с проблемой «неправильного» исходного IP-адреса в исходящих пакетах - проверьте, является ли исходный адрес 10.5.82.5 с использованием tcpdump -i tun0 -v -n . Если это не так, просто добавьте src 10.5.82.5 к команде ip route add .

Если трафик исходит из другого места, рассмотрите правило NAT: iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE

Кроме того, ваш маршрут должен идти через 10.5.82.6 (IP-адрес удаленного шлюза), а не ваш локальный интерфейс. Хотя он должен работать в любом случае, поскольку это интерфейс PtP, он кажется неправильным. При добавлении маршрута через скрипт вы можете просто опустить "via" параметр и просто используйте dev tun0 . Это работает с интерфейсами PtP, поскольку нет никакой двусмысленности относительно того, с каким хостом связаться на другой стороне ссылки.

1
ответ дан 4 December 2019 в 01:18

Используйте опцию OpenVPN redirect-gateway для автоматического перенаправления шлюза по умолчанию в VPN, без ручной игры с route и iptables.

0
ответ дан 4 December 2019 в 01:18

Теги

Похожие вопросы