zdravim
moj problem je asi takyto
mam konfiguraciu server a pc ktore su spolu vo vpn. server je zaroven vpn server a je skovany za routrom s verejnou ip kde su setky porty forwardovane na server. moja poziadavka od zostavy je taka ze ked na vpn klientovi pustim web server tak chcem sa z hocijakeho pocitacu mimo vpn dostat na stranku tohto web servra. pouzivam openvpn
server a aj vpn klient idu pod linuxom
vpn pracuje v poriadku s tym problemy niesu skusal som na servry routovanie cez iptables
co sa mi zrejme aj podarilo kedze vypis z tcpdumpu na klientovi mi ukazal ze na klientovu ip (10.0.0.6) prichadza komunikacia z verejnej ip cez interface tun0 co je spravne. no klient neodosielal ziadnu odpoved. ked som si pozeral logy web servra (apachu) neukazalo ziaden pristup na stranku a tu je ten problem ze ip sa zrejme aj preroutuje aj s portom ale na stranku sa nedostane. jednoducho povedane.
Pre istotu pridavam konfiguraciu openvpn ako na serverovej tak aj na clientovej strane prikazy do iptables a vypis z tcpdumpu
server
mode server
dev tun0
server 10.0.0.0 255.255.255.0
keepalive 10 120
port 1194
proto udp
tun-mtu 1500
persist-key
persist-tun
tls-server
client-to-client
ifconfig-pool-persist ipp.txt
route "192.168.0.0 255.255.255.0 10.0.0.1"
push "route 192.168.0.0 255.255.255.0 10.0.0.1"
;push "redirect-gateway"
ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
dh /etc/openvpn/dh1024.pem
client-config-dir /etc/openvpn/ccd
log /var/log/openvpn
status /var/run/openvpn/vpn.status 10
tls-auth /etc/openvpn/ta.key 0
client
client
tls-client
dev tun0
proto udp
remote 78.1.2.3 1194
persist-key
persist-tun
ca /etc/openvpn/ca.crt
cert /etc/openvpn/test.crt
key /etc/openvpn/test.key
tls-auth /etc/openvpn/ta.key 1
pull
daemon
iptables prikazy
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination 10.0.0.6:80
iptables -A FORWARD -i tun0 -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i eth0 -o tun0 -p tcp --syn --dport 80 -j ACCEPT
vypis z tcpdumpu
23:18:11.216306 IP 78.1.2.3.60057 > 10.0.0.6.80: Flags [S], seq 146517368, win 8192, options [mss 1369,nop,wscale 2,nop,nop,sackOK], length 0
23:18:13.798324 IP 78.1.2.3.60057 > 10.0.0.6.80: Flags [S], seq 146517368, win 8192, options [mss 1369,nop,wscale 2,nop,nop,sackOK], length 0
za kazdy postreh budem vdacny