Witam
Chce zestawić dwie sieci za pomocą open vpn tylko trochę nie klasycznie.
Zestawiłem połączenie vpn pomiędzy dwoma ruterami ( dwa różne internety) w trybie TAP. Efekt jest taki że komputery w obu sieciach widzą się nawzajem - jest dobrze. W obu sieciach mam postawione serwery. Jeden serwer w sieci nazwijmy to A (ta sama sieć gdzie jest serwer vpn) nasłuchuje na porcie 8080. Drugi serwer jest w sieci B ( ta sieć jest klientem vpn) nasłuchuje na porcie 8383.
Będąc w sieci A lub B mam dostęp do obu serwerów - nie ma żadnego kłopotu. Jak łączę się z jeszcze innego internetu ( np smartfon ) to :
a) wpisując adres publiczny - otwiera się strona logowania do rutera
b) wpisując adres publiczny i port 8080 otwiera się serwer w sieci A
c) wpisując adres publiczny i port 8383 mam brak połączenia
Wygląda na to że coś blokuje przepływ.
lokalnie wygląda to tak:
ruter A ma IP 192.168.1.1
ruter B ma IP 192.168.1.2
serwer A 192.168.1.10 (port 8080)
serwer B 192.168.1.11 (port 8383)
Port 8383 na ruterze A przekierowany , firewall wyłączony, a jak był włączony to było
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -F POSTROUTING
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
Sieć A ma publiczny adres IP, w ruterze mogę ustawić co zechce.
Sieć B to sieć bez publicznego IP i bez możliwości przekierowania portów.
Idea jest taka - chce wejść z internetu na ruter A , a on ma pozwolić na wejście na ruter B (i do sieci za ruterem B)
Jestem otwarty na każdą propozycję.
Chce zestawić dwie sieci za pomocą open vpn tylko trochę nie klasycznie.
Zestawiłem połączenie vpn pomiędzy dwoma ruterami ( dwa różne internety) w trybie TAP. Efekt jest taki że komputery w obu sieciach widzą się nawzajem - jest dobrze. W obu sieciach mam postawione serwery. Jeden serwer w sieci nazwijmy to A (ta sama sieć gdzie jest serwer vpn) nasłuchuje na porcie 8080. Drugi serwer jest w sieci B ( ta sieć jest klientem vpn) nasłuchuje na porcie 8383.
Będąc w sieci A lub B mam dostęp do obu serwerów - nie ma żadnego kłopotu. Jak łączę się z jeszcze innego internetu ( np smartfon ) to :
a) wpisując adres publiczny - otwiera się strona logowania do rutera
b) wpisując adres publiczny i port 8080 otwiera się serwer w sieci A
c) wpisując adres publiczny i port 8383 mam brak połączenia
Wygląda na to że coś blokuje przepływ.
lokalnie wygląda to tak:
ruter A ma IP 192.168.1.1
ruter B ma IP 192.168.1.2
serwer A 192.168.1.10 (port 8080)
serwer B 192.168.1.11 (port 8383)
Port 8383 na ruterze A przekierowany , firewall wyłączony, a jak był włączony to było
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -F POSTROUTING
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
Sieć A ma publiczny adres IP, w ruterze mogę ustawić co zechce.
Sieć B to sieć bez publicznego IP i bez możliwości przekierowania portów.
Idea jest taka - chce wejść z internetu na ruter A , a on ma pozwolić na wejście na ruter B (i do sieci za ruterem B)
Jestem otwarty na każdą propozycję.