Рейтинг:0

iptables отслеживает исходный IP-адрес

флаг ru
Cal

У нас есть VPN-сервер Strongswan на Ubuntu 20.04 в AWS.Он используется для установления VPN-туннеля между сайтами с клиентом.

Вот простая схема топологии: введите описание изображения здесь

Наш VPN-сервер будет завершать трафик VPN и NAT к серверу базы данных RDS. Чтобы он правильно ответил, наш VPN-сервер будет SNAT пакет с его адресом, поэтому мы в основном потеряли IP-адрес клиентского компьютера. И есть несколько клиентских компьютеров.

В этом случае, как нам правильно NAT ответить клиенту?

Спасибо за уделенное время.

флаг cn
Если я правильно вас понял, у вас уже есть NAT, который сопоставляет IP-адреса клиентов с внутренним IP-адресом VPN-сервера. Итак, что вы имеете в виду под «правильно транслировать ответ клиенту»?
Michael Hampton avatar
флаг cz
Зачем ты делаешь НАТ?
флаг ru
Cal
@ecdsa сервер RDS не находится внутри сети VPN, поэтому он должен отправлять весь обратный трафик на наш сервер VPN, оттуда мы должны передавать трафик клиенту через NAT. Однако в этот момент мы потеряли IP-адрес источника (клиента), поэтому сервер не знает, куда его отправить.
Рейтинг:0
флаг us

Я думаю, вы хотите использовать инвертированный разделенный туннель VPN? ИЛИ перевернутый полный туннель к вашему клиенту? поэтому нагрузка и Nat будут на вашей стороне клиента.

каким впн пользуетесь? Сайт на сайт?

Рейтинг:0
флаг br

SNAT создаст запись в таблице отслеживания соединений для каждого транслируемого потока. Данные из этой таблицы автоматически применяются к обратному трафику.

Индивидуальное соединение идентифицируется эфемерным номером порта, присвоенным потоку NAT-трансляцией первого пакета, и сервер БД адресует свои ответы на этот порт, что достаточно для нахождения исходных данных соединения.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.