NAT Traffic Из ppp0 в другой интерфейс

316
MDK

У меня есть сервер Debian с strongswan, на котором запущен сервер L2tpd vpn. У меня также есть другой интерфейс крана на этом сервере. Когда я набираю свой vpn, я получаю адрес 192.168.42.x. Я хочу иметь возможность подключиться к интерфейсу tap0, который имеет IP-адрес в сети 192.168.1.x.

У меня есть клиентская машина, настроенная для маршрутизации с 192.168.1.0/24 до 192.168.42.10 (или по любому адресу, который он получает), это работает Затем я попробовал следующие iptablesкоманды

iptables -t nat -A POSTROUTING -s 192.168.42.0/24 -o tap0 -m policy --dir out --pol ipsec -j ACCEPT iptables -t nat -A POSTROUTING -s 192.168.42.0/24 -o eth0 -j MASQUERADE 

который я получил от strongswan документации надеясь, что это будет пересылать трафик от ppp0к tap0и использовать адрес, tap0но это не похоже на работу. Я могу с моего клиента пропинговать адрес 192.168.1.x, tap0но не других устройств в этой сети

0

0 ответов на вопрос