Εμφάνιση 1-8 από 8

Θέμα: VPN and 2 NICs

  1. #1
    Εγγραφή
    04-04-2012
    Μηνύματα
    1.511
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    ΟΤΕ Conn-x
    Router
    Fritz 7270, Mikrotik x86
    καλημέρα σας. Έχω ένα Debian 10 μηχάνημα με 2 κάρτες δικτύου.
    Κώδικας:
    ens192:192.168.1.18/24
    ens224:192.168.2.18/24
    Default gateway έχει μόνο η ens224 και από το μηχάνημα αυτό μπορώ να δω και τα δυο δίκτυα.
    Θέλω να στήσω VPN στο debian αυτό και να μπορώ να βλέπω και τα 2 δίκτυα. Προς το παρόν χρησιμοποίησα το pivpn, αλλά μου δείχνει μόνο αυτό το δίκτυο που υπάρχει default gateway.
    πως μπορώ να το λύσω?

  2. #2
    Εγγραφή
    04-02-2019
    Μηνύματα
    164
    Downloads
    0
    Uploads
    0
    ISP
    Vodafone
    vpn είναι από άκρο σε άκρο η σύνδεση υποθέτω ότι η μόνη λύση είναι να κάνεις forward την κίνηση από ένα nic στο άλλο στον υπολογιστή σου. Δοκίμασε για αρχή να ενεργοποιήσεις το forwarding μεταξύ των καρτών σου, αν δεν το έχεις κάνει ήδη.

  3. #3
    Εγγραφή
    04-04-2012
    Μηνύματα
    1.511
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    ΟΤΕ Conn-x
    Router
    Fritz 7270, Mikrotik x86
    Έχω κάνει IP forwarding
    Κώδικας:
    root@VPN: ~ $ cat /proc/sys/net/ipv4/ip_forward
    1
    root@VPN: ~ $
    εκτός από το να κάνω ip forwarding πρέπει να κάνω κάτι άλλο?
    αλλά και πάλι δεν μπορώ να δω το υποδίκτυο 192.168.2.0/24

  4. #4
    Εγγραφή
    04-02-2019
    Μηνύματα
    164
    Downloads
    0
    Uploads
    0
    ISP
    Vodafone
    Παράθεση Αρχικό μήνυμα από atux_null Εμφάνιση μηνυμάτων
    Έχω κάνει IP forwarding
    Κώδικας:
    root@VPN: ~ $ cat /proc/sys/net/ipv4/ip_forward
    1
    root@VPN: ~ $
    εκτός από το να κάνω ip forwarding πρέπει να κάνω κάτι άλλο?
    αλλά και πάλι δεν μπορώ να δω το υποδίκτυο 192.168.2.0/24
    masquerade nat, ρίξε μια ματιά εδώ:
    https://access.redhat.com/documentat...rewall-ipt-fwd
    ή εδώ:
    https://superuser.com/questions/1154...uerade-and-nat
    ή κάνε μια αναζήτηση στο google για nat masquerade θα βρεις πολλές πληροφορίες.
    Τελευταία επεξεργασία από το μέλος pap : 06-11-20 στις 12:16.

  5. #5
    Εγγραφή
    04-04-2012
    Μηνύματα
    1.511
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    ΟΤΕ Conn-x
    Router
    Fritz 7270, Mikrotik x86
    Απ΄ότι καταλαβαίνω πρέπει να περάσω
    Κώδικας:
     iptables -t nat -A POSTROUTING -o ens192 -j MASQUERADE
    σωστά?
    δεν δουλεύει όμως

  6. #6
    Εγγραφή
    04-02-2019
    Μηνύματα
    164
    Downloads
    0
    Uploads
    0
    ISP
    Vodafone
    Παράθεση Αρχικό μήνυμα από atux_null Εμφάνιση μηνυμάτων
    Απ΄ότι καταλαβαίνω πρέπει να περάσω
    Κώδικας:
     iptables -t nat -A POSTROUTING -o ens192 -j MASQUERADE
    σωστά?
    δεν δουλεύει όμως

    πρώτα αφαίρεσε αυτόν τον κανόνα από ip-tables και μετά κάνεις masquerade στο nat tun0 (δηλαδή τo virtual nic του vpn).
    Δες εδώ:
    https://superuser.com/questions/1002...-with-two-nics
    νομίζω είναι το ίδιο πρόβλημα με το δικό σου.
    Τελευταία επεξεργασία από το μέλος pap : 06-11-20 στις 12:16.

  7. #7
    Εγγραφή
    04-04-2012
    Μηνύματα
    1.511
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    ΟΤΕ Conn-x
    Router
    Fritz 7270, Mikrotik x86
    το έλυσα περνόντας τα εξής:
    Κώδικας:
    iptables --table nat --append POSTROUTING --out-interface ens224 -j MASQUERADE
    iptables --append FORWARD --in-interface ens194 -j ACCEPT
    δείχνει ότι παίζει, δεν ξέρω αν είναι σωστό.

  8. #8
    Εγγραφή
    04-02-2019
    Μηνύματα
    164
    Downloads
    0
    Uploads
    0
    ISP
    Vodafone
    Δυνατός!!!!
    από 'τι καταλαβαίνω, εδώ κάνεις nat masquerade μεταξύ των δύο nic σου και όχι μεταξύ vpn και default gateway που είναι στο ens224. Αφού λειτουργεί όλα καλά. Τώρα ως προς την ασφάλεια του δικτύου σου δεν νομίζω να έχεις κάποιο θέμα. Κρατάω τον τρόπο σου για δικά μου πειράματα!!! Καλημέρα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας