Size: a a a

2019 January 23

VB

V B in Sys-Admin Help
там включен форвард вообще?
источник

VC

Vernon C. in Sys-Admin Help
root@OpenWrt:~# cat /proc/sys/net/ipv4/ip_forward
1
источник

M

Maverick in Sys-Admin Help
Ооо интересненько
источник

VC

Vernon C. in Sys-Admin Help
V B
там включен форвард вообще?
история такая есть RouterOS рутак 128 ram/rom
RouterOS не поддерживат TSL a так же UPD ovpn
источник

VC

Vernon C. in Sys-Admin Help
зато модно на виртуалке поднять openwrt
источник

VC

Vernon C. in Sys-Admin Help
поднял
источник

VC

Vernon C. in Sys-Admin Help
завел ovpn
источник

VC

Vernon C. in Sys-Admin Help
рутак через туннель бегает
источник

VB

V B in Sys-Admin Help
Vernon C.
но не форвардит пакеты с локального интерфейса во вне
а что он должен форвардить? может он форвардить и недолжен? я недавно поднимал ДНС на ВПСке на внутреннем адресе
источник

VC

Vernon C. in Sys-Admin Help
а форвардить с интерфеса условно лан не хочет
источник

VB

V B in Sys-Admin Help
так вот ты при ВПНе (ну у меня ipsec) получаешь пакеты на внутрениий IP, но на "физический" интерфейс
источник

VC

Vernon C. in Sys-Admin Help
V B
а что он должен форвардить? может он форвардить и недолжен? я недавно поднимал ДНС на ВПСке на внутреннем адресе
логика простая подсеть на рутаке выходит в сеть через виртуальный рутак на котором шлюзом стоит интерфейс туннелья ovpn
источник

VB

V B in Sys-Admin Help
т.е. слушать нужно как бы внешний интерфейс
источник

VC

Vernon C. in Sys-Admin Help
V B
т.е. слушать нужно как бы внешний интерфейс
пгоди тут всего одна таблица маршрутизации , просто пакеты не натятся
источник

M

Maverick in Sys-Admin Help
Ээээ зачем тебе натить если у тебя маршрутизация.
источник

M

Maverick in Sys-Admin Help
У меня что то все смешалось.
источник

VB

V B in Sys-Admin Help
ну с опенвпн надо посмотреть как оно, просто ipsec он политиками сразу в ядре
источник

VC

Vernon C. in Sys-Admin Help
а причем ipsec к ovpn?
источник

VB

V B in Sys-Admin Help
поэтому нужно точно разобраться должен ли вообще происходить форвард
источник

M

Maverick in Sys-Admin Help
Ммм а трассировка как идёт? Ну так мало ли
источник