iptables + openVPN 相關應用 - Linux

William avatar
By William
at 2014-12-03T20:24

Table of Contents

※ 引述《hizuki (ayaka)》之銘言:
: ※ 引述《gn00618777 (非常念舊)》之銘言:
: : 板友好,想請教ㄧ個問題
---------------
| |
| vpn server |
| |
|-------------|
↑ ↑
| |
| |
(device 上有兩個interface | |
一個是tun0:10.8.0.X另一個是eth1 | |
eth1:192.168.30.1) --------- ------------
device computer
--------- -------------
↓↓↓↓
b1b2b3b4
b1~b4:192.168.30.X
: : device 和 coumputer 連上 server 後在同個網域,可以互相 ping 到,也可以 ping
: : 到 servver, b1~b4 可以 ping 到 counputer ,但 computer 無法 ping 到
: : 192.168.30.X
: : 這 iptables 可以做到嗎 謝謝。
: 無需nat,也和iptables沒什麼關係。妳要看看openvpn的ccd選項,如果不會可以再問我
: 。這個通過路由比nat快多了。

先謝謝提供關鍵字,但我還差一點。

server.conf:

client-config-dir ccd
route 192.168.30.0 255.255.255.0 //增加 server 往192.168.30.X 的路由
push "192.168.30.0 255.255.255.0"// 增加到 client 往 192.168.30.X 的路由


ccd/client:

iroute 192.168.30.0 255.255.255.0 //告訴server 我 client 有內網192.168.30.X


然後

device <-----------------> computer OK
device 底下的設備 ------> computer OK
device 底下的設備 ------> server OK

device 底下的設備 <----------------- server 也ok了!!!

最後只差 computer -------> device 底下的設備還無法

這個 computer 的作業系統為 Windows,我先在 cmd 內加上路由

"route ADD 192.168.30.0 MASK 255.255.255.0 10.8.0.2"

但最後 computer 連上 server 還不能 ping 192.168.30.X >"<





--
Tags: Linux

All Comments

Kristin avatar
By Kristin
at 2014-12-06T00:32
我用 linux 的 computer 可以 ping 到了,原因是
Caroline avatar
By Caroline
at 2014-12-07T12:14
computer ---> d1~d4 的路由要設對

iptables + openVPN 相關應用

Enid avatar
By Enid
at 2014-12-02T19:24
只有看到一個vpn server,這是實體上以LAN連線的網路嗎?通常兩個用tun連起來的網路 應該會有兩個vpn閘道吧。 - ...

iptables + openVPN 相關應用

Lily avatar
By Lily
at 2014-12-02T17:43
板友好,想請教ㄧ個問題 --------------- | | | vpn server | ...

灌雙系統好還是使用VM(Wine)?

Yedda avatar
By Yedda
at 2014-12-02T01:00
※ 引述《eucylin (璇)》之銘言: : 各位大大好,小弟是正在讀資工系的學生。 : 對Linux有一些些基本的了解 : 即將在12月初購入新的notebook, : 屆時想在上面灌Linux : 可是遇到一個抉擇: : 1.灌雙系統(可是要切換時要一直重開機很煩) : 2.在Windows上用VMwa ...

指令tcpdump的問題

William avatar
By William
at 2014-12-01T18:00
※ 引述《a0902jack (Panda)》之銘言: : 小弟最近在使用TCPDUMP時遇到個小問題 : 在抓http get封包時,在GET前面會出現幾個亂碼符號的字元(如下圖) : 不知道那個是代表什麼意思啊?? : 有辦法帶什麼參數將它濾掉嗎? : 如圖:http://0rz.tw/fEcC7 : 謝 ...

HackingThursday 固定聚會 (2014-12-04)

Kelly avatar
By Kelly
at 2014-12-01T12:12
通告網址: [http://www.hackingthursday.org/][1] * * * * 時間: 每週四晚上 19:30 至 22:00 ( 熱食供應至 20:00 ) * 地點: 伯朗咖啡 ( 建國店 ) * 地址: 台北市大安區建國南路一段 166 號 2 樓 * 鄰 ...