Public para Public IP GRE

1

Eu consegui configurar um túnel GRE entre dois servidores usando o ótimo guia do BuyVM (também usei um guia via ServerFault) Isso simplesmente funciona. Eu posso pingar internamente

Para entrar em perspectiva:

  • A = 1.1.1.1
  • B = 2.2.2.2

DDOS IP PROTEGIDO:

  • C = 3.3.3.3

Eu quero todo o tráfego de A (1.1.1.1) para ir para B (2.2.2.2)
Simplesmente quero isso devido à proteção contra DDoS. A latência é de 10ms entre A e B, então acho que isso é uma troca justa.


Ao usar o tutorial do buyVM, a conexão é feita e os dois servidores podem executar ping uns nos outros em seu respectivo IP (192.168.168.1) para A e (192.168.168.2) para B.
Agora querendo encaminhar meu IP protegido por DDoS (3.3.3.3) para 2.2.2.2 (B)
iptables -t nat -A POSTROUTING -s 192.168.168.0/30! -o gre + -j SNAT --to-source 3.3.3.3
- > Resultado do Curl


[root @ DKDOS ~] # curl ipinfo.io/ip --interface 192.168.168.1 curl: (7) bind falhou com errno 99: Não é possível atribuir o endereço solicitado
Alguém poderia me dizer o que estou fazendo errado?

Obrigado

    
por Kevin Als 15.06.2017 / 22:39

1 resposta

0

Para todos e todos -
modprobe ip_gre
modprobe ip_nat_pptp
modprobe ip_conntrack_pptp

Então, por IPTables, permitindo que as conexões ocorressem, corrigiu meu problema. br > Obrigado mesmo assim todos que olharam para isto

    
por 16.06.2017 / 15:38