[Comm] Не пускает во внутреннюю сеть с openVPN.

Alexey Morsov samurai на ricom.ru
Пт Янв 29 12:01:52 UTC 2010


On Fri, Jan 29, 2010 at 11:42:21AM +0300, Сергей Дунин wrote:
> Я все настроил согласто статьи http://pm4u.opennet.ru/vpn.htm.
> В дальнейшем будет 4 openVPN клиентов и 2 из них переадресовать на
> 192.168.0.15 и 2 на 192.168.0.20.
> 
извините что в таком формате 

"1. сервер vpn ставим как написано в
http://openvpn.net/index.php/open-source/documentation/howto.html
2. потом делаем как сказано в
http://wiki.openvz.org/VPN_via_the_TUN/TAP_device
3. далее добавляем магичну строчку в iptables VE с vpn (если не получается
то см. ссылки п.2)
iptables -t nat -A POSTROUTING -o venet0 -s <наша vpn сетка> -j SNAT
--to-source 

вроде не забыл ничего. Ну.. а, возможно (чорт не помню) еще на HN надо
добавить:
ip route add <наша vpn сетка> via dev venet0
"

-- 
WBR,
Alexey Morsov
программист ЗАО "ИК "Риком-Траст"
Jabber: samurai на www.fondmarket.ru
ALT Linux Team Member

 * raorn .oO( гыгы - вим-пох )
<gns_> это имакс пох
<gns_> а вим-консоле
<raorn> в дебиане - пох
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : отсутствует
Тип     : application/pgp-signature
Размер  : 490 байтов
Описание: Digital signature
Url     : <http://lists.altlinux.org/pipermail/community/attachments/20100129/74c4b426/attachment.bin>


Подробная информация о списке рассылки community