NAT-Verkehr Von ppp0 zur anderen Schnittstelle

505
MDK

Ich habe einen Debian-Server mit Strongswan, auf dem ein L2tpd-VPN-Server ausgeführt wird. Ich habe auch eine andere Tap-Schnittstelle auf diesem Server. Wenn ich meinen vpn wähle, erhalte ich eine 192.168.42.x-Adresse. Ich möchte in der Lage sein, mich mit der Schnittstelle von Tap0 zu verbinden, die eine IP in einem Netzwerk 192.168.1.x hat.

Ich habe meinen Client-Rechner so eingerichtet, dass er 192.168.1.0/24 an 192.168.42.10 weiterleitet (oder welche Adresse er auch bekommt), dies funktioniert. Dann habe ich die folgenden iptablesBefehle ausprobiert

iptables -t nat -A POSTROUTING -s 192.168.42.0/24 -o tap0 -m policy --dir out --pol ipsec -j ACCEPT iptables -t nat -A POSTROUTING -s 192.168.42.0/24 -o eth0 -j MASQUERADE 

Ich habe aus Strongswan-Dokumentation gehofft, in der Hoffnung, dies würde den Datenverkehr von ppp0an weiterleiten tap0und die Adresse verwenden, tap0aber es scheint nicht zu funktionieren. Ich kann von meinem Client aus die Adresse 192.168.1.x von tap0anderen Geräten in diesem Netzwerk anpingen

0

0 Antworten auf die Frage