<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Linux Forum &mdash; подскажите по настройке таблицы FORWARD]]></title>
	<link rel="self" href="https://linuxforum.ru/extern.php?action=feed&amp;tid=36920&amp;type=atom" />
	<updated>2014-12-02T20:57:30Z</updated>
	<generator>PunBB</generator>
	<id>https://linuxforum.ru/viewtopic.php?id=36920</id>
		<entry>
			<title type="html"><![CDATA[подскажите по настройке таблицы FORWARD]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=434074#p434074" />
			<content type="html"><![CDATA[<p>Всем привет!</p><p>Досталась от уволившегося админа небольшая сеточка.<br />Весь &quot;сервер&quot; на 8 юзеров у него оказался все собран в одной коробочке mini-ITX -- роутер, FTP, samba, asterisk и web-сервер в разных LXC-контейнерах.<br />Все вроде работает, но есть проблема с подключением удаленных пользователей по PPPTP.<br />Вот фрагмент iptables-save цепочки FORWARD:<br /></p><div class="codebox"><pre><code>-A FORWARD -p icmp -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i em0 -p tcp -m multiport --dports 80,50555 -j ACCEPT
-A FORWARD -i br0 -o em0 -j ACCEPT
-A FORWARD -s 192.168.1.0/24 -i br0 -j ACCEPT
-A FORWARD -s 192.168.1.0/24 -i ppp0 -j ACCEPT</code></pre></div><p>В бридже wi-fi с ethernet, а ppp0 - vpn.<br />VPN при старом админе не было, и была одна строчка:<br /></p><div class="codebox"><pre><code>-A FORWARD -i br0 -s 192.168.1.0/24 -d 192.168.1.0/24 -j ACCEPT</code></pre></div><p> <br />вместо моих:<br /></p><div class="codebox"><pre><code>-A FORWARD -s 192.168.1.0/24 -i br0 -j ACCEPT
-A FORWARD -s 192.168.1.0/24 -i ppp0 -j ACCEPT</code></pre></div><p>При его конфигурации я подключаюсь по vpn с удаленного хоста, но ресурсы локалки мне не доступны,<br />По этому я изменил старое правило на два новых, при этом vpn работает.<br />PPP0 не в бридже.<br />Но что-то мне подсказывает, что это не лучшее решение. Подскажите, как правильнее оформить данное правило,<br />чтобы юзеры могли обмениваться по сети, и работал vpn с теми же фунциями.</p>]]></content>
			<author>
				<name><![CDATA[dvanov]]></name>
				<uri>https://linuxforum.ru/profile.php?id=29036</uri>
			</author>
			<updated>2014-12-02T20:57:30Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=434074#p434074</id>
		</entry>
</feed>
