Рейтинг:0

Как ретранслировать пакеты для другой сети на этот интерфейс (не шлюз или мост)

флаг cn

У меня есть сервер в двух отдельных локальных сетях: enp3s0 (10.0.0.5/24) и тун0 (10.8.0.5/24, клиент openvpn). Я настроил шлюзы в обеих сетях для пересылки пакетов, адресованных в другую сеть, на этот сервер. Как я могу заставить этот сервер ретранслировать эти пакеты на другой (правильный) интерфейс? Я пробовал все iptables вещи, которые я могу найти.

На сервере работает Ubuntu Server 20.04.

флаг in
Таблица маршрутизации является основным фактором, см. «ip route», если вам нужны более необычные вещи, вы также можете использовать «ip rule», но вряд ли это понадобится в вашем случае.
Рейтинг:1
флаг it

Вы активировали переадресацию ядра?

эхо 1> /proc/sys/net/ipv4/ip_forward

или же

sysctl -w net.ipv4.ip_forward=1

Ваша коробка будет работать как маршрутизатор, а не как рабочая станция, и это поведение отключено по умолчанию из соображений безопасности! Обязательно разрешите переадресацию только для законных сетевых диапазонов из обеих ваших сетей с помощью iptables.

jkoop avatar
флаг cn
Да, я активировал переадресацию ядра, но никогда не перезапускал сервер. Может, это проблема?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.