Encaminhamento de porta do cliente OpenVPN para a Internet pública

0

Eu preciso encaminhar a porta 44444 do meu cliente VPN para a Internet pública com o meu IP público na porta 44444, como posso fazer isso?

O servidor VPN é meu e eu tenho acesso root.

Exemplo de como posso fazer isso? WANIP: 44444- > 172.27.224.2:44444 (VPN IP LOCAL)?

Estou tentando com isso, mas sem sucesso:

sysctl net.ipv4.ip_forward=1
iptables -t nat -A PREROUTING -d WANIP -p tcp --dport 44444 -j DNAT --to-destination 172.27.224.2:44444
iptables -t nat -A POSTROUTING -d 172.27.224.2 -p tcp --dport 44444 -j SNAT --to-source WANIP

Interface do IP da WAN é eth0 Interface de VPN IP LOCAL é as0t0

    
por ewwew ewewe 03.07.2017 / 15:26

1 resposta

0

Example how i can do this? 213.205.12.32:8080 (WAN IP)-> 172.27.232.2:8080 (VPN LOCAL IP) ?

Assumindo que é um servidor linux, a regra NAT real para o encaminhamento seria algo semelhante ao seguinte.

iptables -A PREROUTING -t nat -d 213.205.12.32 -p tcp -m tcp --dporta 8080 -j DNAT --a destino 172.27.232.2:8080

Dependendo dos outros detalhes da sua configuração que você não tenha dado, pode ser suficiente por si só ou um trabalho adicional pode ser necessário. Outras coisas que você precisa considerar incluem.

  1. Se você tiver regras de filtragem em vigor, essas regras deverão permitir a passagem do tráfego.
  2. As respostas ao tráfego que passa por um NAT devem retornar pelo mesmo NAT.
por 04.07.2017 / 02:35