|
![]() |
#1 |
Premium
Datum registracije: May 2006
Lokacija: HR
Postovi: 2,078
|
Router - iskustva s iptables?
Ima li tko vrstan s iptables? Vozim Tomato router, i žarko bi želio nešto riješiti na njemu, plaćam i ćevape i pivu po želji. ![]() Postavke: LAN: 192.168.1.0/24 Gateway: 192.168.1.1 Klijent: 192.168.1.5 Problem: Na routeru imam uključenu policy routing kojom je određeno da svi koristi normalan internet, osim gore navedene IP adrese klijenta koja ide kroz VPN. To i radi besprijekorno. Problem je što bih tom klijentu trebao i pristup izvana, preko običnog interneta, ne VPN-a. Sve imam postavljeno, ali pošto routing policy dozvoljava samo VPN za taj IP, kada se klijenta kontaktira izvana, on odgovara preko VPN-a, što je je no no i tako da nema komunikacije. Jedan od prijedloga je bio da se kada se taj isti klijent kontaktira izvana, da se source maskira kao gateway, pa da klijentu kao bude dopušteno odgovoriti istim putem, ali to iz nekog razloga ne radi. Naredba je bila sljedeća: iptables -t nat -A POSTROUTING -o br0 -d 192.168.1.5 -j SNAT --to-source 192.168.1.1 Ima li tko ideju kako ovo riješiti? Ja sam prekopao sve što sam mogao, i nisam nigdje našao rješenje, a sam ne znam raditi s iptables. Kažu, sve se može napraviti osim drvene peći. ![]() Mogu priložiti "iptables -vL" ili "iptables-save" ukoliko treba. |
![]() |
![]() |
![]() |
#2 |
Banned
Datum registracije: Jan 2012
Lokacija: righthere
Postovi: 441
|
neznam kako funkcionira routing policy na tomatu no ako možeš koristiti random port za štogod trebaš možda možeš definirat da taj port ne ide kroz vpn. |
![]() |
![]() |
|
|
Oglas
|
|
![]() |
#3 |
Premium
Datum registracije: May 2006
Lokacija: HR
Postovi: 2,078
|
Mislim da funkcionira isto kao i na linuxu. ![]() Treba mi barem 7-8 različitih, možda i više. Uzet ću si i to kao mogućnost, samo trebam iskopati kako se radi. Ali mislim da za to ima nekoliko primjera. |
![]() |
![]() |
![]() |
#4 |
do you speak it?
Datum registracije: Mar 2003
Lokacija: ::1
Postovi: 1,629
|
__________________
Drinking Rum before 10am makes you a Pirate, not an Alcoholic. |
![]() |
![]() |
![]() |
#5 |
Premium
Datum registracije: May 2006
Lokacija: HR
Postovi: 2,078
|
Eh, već sam se ponadao. To je moj thread. ![]() Uglavnom, to je rješenje za port forwarding kroz VPN, ne za ovo. Port forwarding rješava neke probleme, ali ne sve. |
![]() |
![]() |
![]() |
#6 |
do you speak it?
Datum registracije: Mar 2003
Lokacija: ::1
Postovi: 1,629
|
nisam obracao paznju na nick-ove ![]() ![]() zelis da ti uredjaj koji je routan preko VPN-u odgovara na request-ove preko ISP-a samo za odredjeni port (ili portove) - ako sam dobro shvatio? tu spominjes tomato, tamo merlin fw, koji koristis na kraju, koji uredjaj?
__________________
Drinking Rum before 10am makes you a Pirate, not an Alcoholic. |
![]() |
![]() |
![]() |
#7 |
Premium
Datum registracije: May 2006
Lokacija: HR
Postovi: 2,078
|
Merlin = tomato Za sve portove ili za više portova, jedan mi je malo. |
![]() |
![]() |
![]() |
#8 |
do you speak it?
Datum registracije: Mar 2003
Lokacija: ::1
Postovi: 1,629
|
__________________
Drinking Rum before 10am makes you a Pirate, not an Alcoholic. Zadnje izmijenjeno od: MasterX. 23.10.2015. u 10:14. |
![]() |
![]() |
![]() |
#9 |
Premium
Datum registracije: May 2006
Lokacija: HR
Postovi: 2,078
|
U auto žargonu, farba je drugačija, ispod haube je sve isto. Otprilike kao Ubuntu i Linux Mint, je drugi naziv, je druga šminka, ali ispod je to sve isto ili vrlo slično. Svi su na Tomato bazi na koju svako kači šta misli da ljudi hoće. Asusov original firmware za routere je isto Tomato, čak uzimaju od Shibby i ostalih kod kada im se svidi, a isto vrijedi i obrnuto. Merlin je još malo extra modificirani Asus firmware gdje on dodaje ono što Asus neće sam, a opet ne izmišlja toliko koliko Shibby i ostali izmišljaju sa svojim dodacima. Zadnje izmijenjeno od: Mikeyy. 23.10.2015. u 10:59. |
![]() |
![]() |
![]() |
#10 | |
Premium
Datum registracije: May 2006
Lokacija: HR
Postovi: 2,078
|
Citiraj:
Ukoliko nekoga zanima kako, može naći rješenje ovdje: http://www.snbforums.com/threads/has...-device.27073/ Dugujem ćevape! Reci kada / gdje i častim. ![]() |
|
![]() |
![]() |
|
|
Oglas
|
|
![]() |
|
|