❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

ipsec vs iptables vs srcnat

Příspěvky, které nespadají do žádného z vytvořených fór.
DrWiza
Příspěvky: 212
Registrován: 15 years ago
antispam: Ano

ipsec vs iptables vs srcnat

Příspěvekod DrWiza » 8 years ago

Ahoj, řeším takový menší problém. A díky tomu že FW na linuxu jsem už neřešil pěknou řádku let, poprosil bych o pomoc.
Mám debian který slouží jako VPN brána tvořená IPsec (nedokáži ovlivnit - musí být takto).
IPsec je navázán jen na jednu veřejnou IP (podmíněno poskytovatelem, my jsme jen jako klient, nedokáži ovlivnit).
Pokud chci aby se x PC v lokální síti dostalo přes VPNku na druhou stranu, logicky nastavím SNAT.
Jenže SNAT je jen na postrouting což ale já potřebuji změnit IP už na preroutingu - aby ipsec trap paket zachytil a poslal jej do VPNky.

nějaké rady?
0 x