<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Linux Forum &mdash; подскажите по настройке таблицы FORWARD]]></title>
		<link>https://linuxforum.ru/viewtopic.php?id=36920</link>
		<atom:link href="https://linuxforum.ru/extern.php?action=feed&amp;tid=36920&amp;type=rss" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «подскажите по настройке таблицы FORWARD».]]></description>
		<lastBuildDate>Tue, 02 Dec 2014 20:57:30 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[подскажите по настройке таблицы FORWARD]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=434074#p434074</link>
			<description><![CDATA[<p>Всем привет!</p><p>Досталась от уволившегося админа небольшая сеточка.<br />Весь &quot;сервер&quot; на 8 юзеров у него оказался все собран в одной коробочке mini-ITX -- роутер, FTP, samba, asterisk и web-сервер в разных LXC-контейнерах.<br />Все вроде работает, но есть проблема с подключением удаленных пользователей по PPPTP.<br />Вот фрагмент iptables-save цепочки FORWARD:<br /></p><div class="codebox"><pre><code>-A FORWARD -p icmp -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i em0 -p tcp -m multiport --dports 80,50555 -j ACCEPT
-A FORWARD -i br0 -o em0 -j ACCEPT
-A FORWARD -s 192.168.1.0/24 -i br0 -j ACCEPT
-A FORWARD -s 192.168.1.0/24 -i ppp0 -j ACCEPT</code></pre></div><p>В бридже wi-fi с ethernet, а ppp0 - vpn.<br />VPN при старом админе не было, и была одна строчка:<br /></p><div class="codebox"><pre><code>-A FORWARD -i br0 -s 192.168.1.0/24 -d 192.168.1.0/24 -j ACCEPT</code></pre></div><p> <br />вместо моих:<br /></p><div class="codebox"><pre><code>-A FORWARD -s 192.168.1.0/24 -i br0 -j ACCEPT
-A FORWARD -s 192.168.1.0/24 -i ppp0 -j ACCEPT</code></pre></div><p>При его конфигурации я подключаюсь по vpn с удаленного хоста, но ресурсы локалки мне не доступны,<br />По этому я изменил старое правило на два новых, при этом vpn работает.<br />PPP0 не в бридже.<br />Но что-то мне подсказывает, что это не лучшее решение. Подскажите, как правильнее оформить данное правило,<br />чтобы юзеры могли обмениваться по сети, и работал vpn с теми же фунциями.</p>]]></description>
			<author><![CDATA[null@example.com (dvanov)]]></author>
			<pubDate>Tue, 02 Dec 2014 20:57:30 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=434074#p434074</guid>
		</item>
	</channel>
</rss>
