<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка раздачи интернета через VPN без прокси</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5050.html</link>
    <description>Доброго времени суток!&lt;br&gt;&lt;br&gt;Есть компьютер под управлением Fedora 16 x86_64 (скоро перейду на 17). Дальше буду называть его клиент. Компьютер находится в локальной сети и доступ в интернет через прокси. Сетевой интерфейс eth0.&lt;br&gt;Есть сервер под управлением  CentOS 5.3 x86_64. Дальше буду называть его сервер. Сервер находится у провайдера  и имеет прямой доступ в интернет. Сетевой интерфейс eth0.&lt;br&gt;&lt;br&gt;Необходимо ходить в интернет с клиента через сервер, а не через прокси в локальной сети. При всем при этом также не помешало бы ходить по ресурсам локальной сети.&lt;br&gt;&lt;br&gt;На сервере развернут OpenVPN и с клиентом установлена связь через VPN. &lt;br&gt;IP сервера 10.8.0.1 интерфейс tun0.&lt;br&gt;IP клиента 10.8.0.4 интерфейс tun0.&lt;br&gt;&lt;br&gt;На сервере настроил маскарадинг:&lt;br&gt;- добавил &quot;net.ipv4.ip_forward = 1&quot; и перезапустил сеть.&lt;br&gt;- настроил iptables, вот файл &quot;/etc/sysconfig/iptables&quot;:&lt;br&gt;&#091;code&#093;# Generated by iptables-save v1.4.7 on Wed Jun 20 15:25:22 2012&lt;br&gt;*nat&lt;br&gt;:PREROUTING ACCEPT &#091;780:170741&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;0:0&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;0:0&#093;&lt;br&gt;-</description>

<item>
    <title>Настройка раздачи интернета через VPN без прокси (tux2002)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5050.html#8</link>
    <pubDate>Sun, 01 Jul 2012 10:03:14 GMT</pubDate>
    <description>&amp;gt; В общем разобрался, т.к. у меня OpenVPN настроен как tun, то я &lt;br&gt;&amp;gt; должен был шлюзом указывать не 10.8.0.1, а 10.8.0.3 ip для ip &lt;br&gt;&amp;gt; 10.8.0.4 и/или 10.8.0.5 для 10.8.0.6 соответственно :) &lt;br&gt;&amp;gt; Всем огромное спасибо!!!&lt;br&gt;&lt;br&gt;Мдя? И работает? если у сервера 10.8.0.1 то это и есть шлюз.&lt;br&gt;И если у Вас что-то не работало,покажите сначала вывод клманд&lt;br&gt;&lt;br&gt;ping ya.ru&lt;br&gt;ping 87.250.251.3&lt;br&gt;</description>
</item>

<item>
    <title>Настройка раздачи интернета через VPN без прокси (MakPol)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5050.html#7</link>
    <pubDate>Fri, 29 Jun 2012 08:31:45 GMT</pubDate>
    <description>В общем разобрался, т.к. у меня OpenVPN настроен как tun, то я должен был шлюзом указывать не 10.8.0.1, а 10.8.0.3 ip для ip 10.8.0.4 и/или 10.8.0.5 для 10.8.0.6 соответственно :)&lt;br&gt;&lt;br&gt;Всем огромное спасибо!!!&lt;br&gt;</description>
</item>

<item>
    <title>Настройка раздачи интернета через VPN без прокси (MakPol)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5050.html#6</link>
    <pubDate>Thu, 28 Jun 2012 11:39:45 GMT</pubDate>
    <description>Что-то ничего у меня не получается :( и куда копать не знаю. пакеты не ходят через удаленный сервер.&lt;br&gt;По шагам не мог бы кто-нибудь знающий написать что я должен сделать?&lt;br&gt;Заранее спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>Настройка раздачи интернета через VPN без прокси (MakPol)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5050.html#5</link>
    <pubDate>Fri, 22 Jun 2012 12:57:03 GMT</pubDate>
    <description>Спасибо большое! Теперь я спокоен. А если IP статический, то наверное лучше не маскарадинг а SNAT? Или я что-то путаю? Если лучше SNAT, то не подскажете как его прописать правильно?&lt;br&gt;&lt;br&gt;&amp;gt; Не могут, у в построутенге указана подсеть с которой только это правило &lt;br&gt;&amp;gt; будет работать &lt;br&gt;&amp;gt; в форварде тоже лучше указать только свои сети.</description>
</item>

<item>
    <title>Настройка раздачи интернета через VPN без прокси (Zl0)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5050.html#4</link>
    <pubDate>Fri, 22 Jun 2012 12:54:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А зачем на сервере форвард отключили, если хотите чтобы через него клиент &lt;br&gt;&amp;gt;&amp;gt; в сеть ходил &lt;br&gt;&amp;gt; Вот тут я и запутался, для этого и выложил содержимое iptables, чтобы &lt;br&gt;&amp;gt; было видно где я ошибся и подсказали.&lt;br&gt;&amp;gt; И еще одна вещь мне не понятна и скажем так пугает меня: &lt;br&gt;&amp;gt; еогда я прописываю маскарадинг на интерфейс(е) eth0 не смогул ли злоумышленники, &lt;br&gt;&amp;gt; знающие мой статический IP в сети интернет воспользоваться моим сервером как &lt;br&gt;&amp;gt; шлюзом и сидеть через него в интернете (аля анонимный прокси)?&lt;br&gt;&lt;br&gt;Не могут, у в построутенге указана подсеть с которой только это правило будет работать&lt;br&gt;в форварде тоже лучше указать только свои сети.&lt;br&gt;&lt;br&gt;# Generated by iptables-save v1.4.7 on Wed Jun 20 15:25:22 2012&lt;br&gt;*nat&lt;br&gt;:PREROUTING ACCEPT &#091;780:170741&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;0:0&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;0:0&#093;&lt;br&gt;-A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE&lt;br&gt;COMMIT&lt;br&gt;# Completed on Wed Jun 20 15:25:22 2012&lt;br&gt;# Generated by iptables-save v1.4.7 on Wed Jun 20 15:25:22 2012&lt;br&gt;*filter&lt;br&gt;:INPUT ACCEPT &#091;0:0&#093;&lt;br&gt;:FORWARD DROP &#091;0:0&#093;&lt;br&gt;:OUTPUT </description>
</item>

<item>
    <title>Настройка раздачи интернета через VPN без прокси (MakPol)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5050.html#3</link>
    <pubDate>Fri, 22 Jun 2012 12:41:55 GMT</pubDate>
    <description>&amp;gt; А зачем на сервере форвард отключили, если хотите чтобы через него клиент &lt;br&gt;&amp;gt; в сеть ходил &lt;br&gt;&lt;br&gt;Вот тут я и запутался, для этого и выложил содержимое iptables, чтобы было видно где я ошибся и подсказали.&lt;br&gt;И еще одна вещь мне не понятна и скажем так пугает меня: еогда я прописываю маскарадинг на интерфейс(е) eth0 не смогул ли злоумышленники, знающие мой статический IP в сети интернет воспользоваться моим сервером как шлюзом и сидеть через него в интернете (аля анонимный прокси)?&lt;br&gt;</description>
</item>

<item>
    <title>Настройка раздачи интернета через VPN без прокси (КуКу)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5050.html#2</link>
    <pubDate>Fri, 22 Jun 2012 11:38:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;- добавил &quot;net.ipv4.ip_forward = 1&quot; и перезапустил сеть.&lt;br&gt;&lt;br&gt;нужно не перезапустиь сеть, а перечитать /etc/sysctl.conf&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка раздачи интернета через VPN без прокси (Zl0)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5050.html#1</link>
    <pubDate>Fri, 22 Jun 2012 11:35:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; -A INPUT -p icmp -j ACCEPT &lt;br&gt;&amp;gt; -A INPUT -i lo -j ACCEPT &lt;br&gt;&amp;gt; -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 &lt;br&gt;&amp;gt; -j ACCEPT &lt;br&gt;&amp;gt; -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT &lt;br&gt;&amp;gt; -A INPUT -p udp -m udp --dport 1194 -j ACCEPT &lt;br&gt;&amp;gt; -A INPUT -p udp -m udp --sport 1194 -j ACCEPT &lt;br&gt;&amp;gt; -A INPUT -j REJECT --reject-with icmp-host-prohibited &lt;br&gt;&amp;gt; -A FORWARD -j REJECT --reject-with icmp-host-prohibited &lt;br&gt;&amp;gt; COMMIT &lt;br&gt;&lt;br&gt;А зачем на сервере форвард отключили, если хотите чтобы через него клиент в сеть ходил&lt;br&gt;</description>
</item>

</channel>
</rss>
