Forumi
Home Pravila i pomoć Članovi Kalendar Današnji postovi


Povratak   PC Ekspert Forum > Internet i mrežne tehnologije > Mreže
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 21.10.2015., 15:33   #1
Mikeyy
Premium
 
Datum registracije: May 2006
Lokacija: HR
Postovi: 2,078
Router - iskustva s iptables?

Ima li tko vrstan s iptables?

Vozim Tomato router, i žarko bi želio nešto riješiti na njemu, plaćam i ćevape i pivu po želji.

Postavke:
LAN: 192.168.1.0/24
Gateway: 192.168.1.1
Klijent: 192.168.1.5

Problem:
Na routeru imam uključenu policy routing kojom je određeno da svi koristi normalan internet, osim gore navedene IP adrese klijenta koja ide kroz VPN.
To i radi besprijekorno.
Problem je što bih tom klijentu trebao i pristup izvana, preko običnog interneta, ne VPN-a.

Sve imam postavljeno, ali pošto routing policy dozvoljava samo VPN za taj IP, kada se klijenta kontaktira izvana, on odgovara preko VPN-a, što je je no no i tako da nema komunikacije.

Jedan od prijedloga je bio da se kada se taj isti klijent kontaktira izvana, da se source maskira kao gateway, pa da klijentu kao bude dopušteno odgovoriti istim putem, ali to iz nekog razloga ne radi.
Naredba je bila sljedeća:
iptables -t nat -A POSTROUTING -o br0 -d 192.168.1.5 -j SNAT --to-source 192.168.1.1

Ima li tko ideju kako ovo riješiti? Ja sam prekopao sve što sam mogao, i nisam nigdje našao rješenje, a sam ne znam raditi s iptables. Kažu, sve se može napraviti osim drvene peći. Možda netko ovdje ima ideju.

Mogu priložiti "iptables -vL" ili "iptables-save" ukoliko treba.
Mikeyy je offline   Reply With Quote
Staro 21.10.2015., 20:28   #2
back2quick
Banned
 
Datum registracije: Jan 2012
Lokacija: righthere
Postovi: 441
neznam kako funkcionira routing policy na tomatu no ako možeš koristiti random port za štogod trebaš možda možeš definirat da taj port ne ide kroz vpn.
back2quick je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 21.10.2015., 21:17   #3
Mikeyy
Premium
 
Datum registracije: May 2006
Lokacija: HR
Postovi: 2,078
Mislim da funkcionira isto kao i na linuxu.

Treba mi barem 7-8 različitih, možda i više. Uzet ću si i to kao mogućnost, samo trebam iskopati kako se radi. Ali mislim da za to ima nekoliko primjera.
Mikeyy je offline   Reply With Quote
Staro 22.10.2015., 11:38   #4
MasterX
do you speak it?
 
Datum registracije: Mar 2003
Lokacija: ::1
Postovi: 1,629
__________________
Drinking Rum before 10am makes you a Pirate, not an Alcoholic.
MasterX je offline   Reply With Quote
Staro 22.10.2015., 17:06   #5
Mikeyy
Premium
 
Datum registracije: May 2006
Lokacija: HR
Postovi: 2,078
Eh, već sam se ponadao. To je moj thread.
Uglavnom, to je rješenje za port forwarding kroz VPN, ne za ovo. Port forwarding rješava neke probleme, ali ne sve.
Mikeyy je offline   Reply With Quote
Staro 23.10.2015., 01:44   #6
MasterX
do you speak it?
 
Datum registracije: Mar 2003
Lokacija: ::1
Postovi: 1,629
nisam obracao paznju na nick-ove vidis da je dobar whiskey

zelis da ti uredjaj koji je routan preko VPN-u odgovara na request-ove preko ISP-a samo za odredjeni port (ili portove) - ako sam dobro shvatio?

tu spominjes tomato, tamo merlin fw, koji koristis na kraju, koji uredjaj?
__________________
Drinking Rum before 10am makes you a Pirate, not an Alcoholic.
MasterX je offline   Reply With Quote
Staro 23.10.2015., 06:20   #7
Mikeyy
Premium
 
Datum registracije: May 2006
Lokacija: HR
Postovi: 2,078
Merlin = tomato
Za sve portove ili za više portova, jedan mi je malo.
Mikeyy je offline   Reply With Quote
Staro 23.10.2015., 09:46   #8
MasterX
do you speak it?
 
Datum registracije: Mar 2003
Lokacija: ::1
Postovi: 1,629
Citiraj:
Autor Mikeyy Pregled postova
Merlin = tomato

Merlin FW
nije isto sto i Tomato FW ili Tomato by Shibby FW
__________________
Drinking Rum before 10am makes you a Pirate, not an Alcoholic.

Zadnje izmijenjeno od: MasterX. 23.10.2015. u 10:14.
MasterX je offline   Reply With Quote
Staro 23.10.2015., 10:53   #9
Mikeyy
Premium
 
Datum registracije: May 2006
Lokacija: HR
Postovi: 2,078
U auto žargonu, farba je drugačija, ispod haube je sve isto.
Otprilike kao Ubuntu i Linux Mint, je drugi naziv, je druga šminka, ali ispod je to sve isto ili vrlo slično.

Svi su na Tomato bazi na koju svako kači šta misli da ljudi hoće. Asusov original firmware za routere je isto Tomato, čak uzimaju od Shibby i ostalih kod kada im se svidi, a isto vrijedi i obrnuto.
Merlin je još malo extra modificirani Asus firmware gdje on dodaje ono što Asus neće sam, a opet ne izmišlja toliko koliko Shibby i ostali izmišljaju sa svojim dodacima.

Zadnje izmijenjeno od: Mikeyy. 23.10.2015. u 10:59.
Mikeyy je offline   Reply With Quote
Staro 26.10.2015., 19:32   #10
Mikeyy
Premium
 
Datum registracije: May 2006
Lokacija: HR
Postovi: 2,078
Citiraj:
Autor back2quick Pregled postova
neznam kako funkcionira routing policy na tomatu no ako možeš koristiti random port za štogod trebaš možda možeš definirat da taj port ne ide kroz vpn.
Uspio na kraju riješiti ovako kako si preporučio.
Ukoliko nekoga zanima kako, može naći rješenje ovdje:
http://www.snbforums.com/threads/has...-device.27073/

Dugujem ćevape! Reci kada / gdje i častim.
Mikeyy je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Uključeno

Idi na