Nat Lan zu Lan VPN Linux-Firewall: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „*vi /usr/local/sbin/firewall iptables -A FORWARD -i $LANDEV -o $WANDEV -s $LAN -d $OTH -m policy --dir out --pol ipsec -m state --state NEW -j ACCEPT iptab…“)
 
 
(5 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
 
*vi /usr/local/sbin/firewall
 
*vi /usr/local/sbin/firewall
  iptables -A FORWARD -i $LANDEV -o $WANDEV  -s $LAN -d $OTH -m policy --dir out --pol ipsec  -m state --state NEW -j ACCEPT
+
 
  iptables -A FORWARD -i $WANDEV -o $LANDEV  -s $OTH -d $LAN -m policy --dir in  --pol ipsec  -m state --state NEW -j ACCEPT
+
OTH=10.66.253.0/24
 +
  WANDEV=ens160
 +
  LAN=10.66.254.0/24
 +
  iptables -t nat -A POSTROUTING -j NETMAP -o $WANDEV -s $LAN -d $OTH --to 192.168.77.0/24
 +
 
 +
*vi /etc/ipsec.conf
 +
  rightsubnet=192.168.77.0/24

Aktuelle Version vom 9. Februar 2022, 13:32 Uhr

  • vi /usr/local/sbin/firewall
OTH=10.66.253.0/24
WANDEV=ens160
LAN=10.66.254.0/24
iptables -t nat -A POSTROUTING -j NETMAP -o $WANDEV -s $LAN -d $OTH --to 192.168.77.0/24
  • vi /etc/ipsec.conf
rightsubnet=192.168.77.0/24