SearchEngines.bg

Това е примерно съобщение за гост. Регистрирайте безплатен акаунт днес, за да станете потребител на SearchEngines.bg! След като влезете, ще можете да участвате в този сайт, като добавите свои собствени теми и публикации, както и да се свържете с други членове чрез вашата лична входяща кутия! Благодарим ви!

Рутване в подмрежа с iptables

nikkola

Member
Опитвам се да си направя виртуална мрежа във фирмената мрежа. Един Debian s proxmox сървър, в него уиндоус сървър с VPN. От другата страна клиентския комп, с виртуален уин7 в vmware. Тук ума картинка:
82c2a7ece0292a749ad7a591ee3f44a7.jpg


Искам виртуалния клиент да се избере в VPN-a на виртуалния сървър. Особеността на задачата, освен че нямам идея от администриране на мрежи, е че нямам достъп до рутерите. Тоест самия proxmox трябва да играе ролята на рутер. До тук добре, само че не мога да оправя iptables, така че да подкарат връзката. Имам следните iptables:
Код:
iptables -t nat -A PREROUTING -p gre -d proxmox_ip -j DNAT --to destination 172.16.16.2
iptables -t nat -A PREROUTING -i vmbr0 -p tcp --dport 1723 -j DNAT --to 172.16.16.2:1723
iptables -t nat -A POSTROUTING -p gre -s '172.16.16.1/24' -o vmbr0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s '172.16.16.1/24' -o vmbr0 -j MASQUERADE

Във виртуалната машина съм направил bridge. Всички уиндоуски firewalls са изключени. Във виртуалния клиент получвам грешка 807 при опит да се свържа, но това не помага особено. Някой да има идеи?
 
Последно редактирано:
I mean seriously - това си има нужда от човек да седне на конзола на твоите кутии, #root, така не става с една картинка и iptables dump - EDIT: даже най-вероятно частичен !!!. Много още неща трябва да се видят - бриджовете, отделните рутинги на кутиите по пътя, какво ли още не - вероятно packet dumps, тоже, просто това не стига като информация defo. I mean, верно че е хакерската задачка, но да се влага усилие в reverse engineering на неизвестностите в ситуацията от предложената информация е over the board.

EDIT: wtf :D
 
Последно редактирано:
I mean seriously - това си има нужда от човек да седне на конзола на твоите кутии, #root, така не става с една картинка и iptables dump - EDIT: даже най-вероятно частичен !!!. Много още неща трябва да се видят - бриджовете, отделните рутинги на кутиите по пътя, какво ли още не - вероятно packet dumps, тоже, просто това не стига като информация defo. I mean, верно че е хакерската задачка, но да се влага усилие в reverse engineering на неизвестностите в ситуацията от предложената информация е over the board.

EDIT: wtf :D

:confused:
 

Горе