Vpn-сервачёк на dd-wrt

L
На сайте с 13.09.2008
Offline
0
1541

Доброго времени суток.

Сложилась маленькая проблема которая называется vpn-сервер. Имеется роутер linksys на котором стоит милая прошивочка dd-wrt v24 sp1, на ней имеется уже встроенный pptp-сервер который собстно и раздает vpn подключившимся к нему юзверям. Всё вроде бы хорошо, но есть проблема и заключается она в том что после подключения к роутеру посредством vpn становятся доступны внутренние ресурсы стоящие за роутером и только они. Как сделать что бы была доступна и внешняя сеть... Я долго заморачивался по этой теме, но так ничего не нашел.

Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#1

dd-wrt v24 sp1 как и большинство роутерских прошивок базирован на linux+busybox+uclibc? iptables есть?

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)
L
На сайте с 13.09.2008
Offline
0
#2

Да, конечно есть :)🙄

Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#3

ну покажите правила :)

есть ли маскарадинг для ppp+-интерфейсов?

L
На сайте с 13.09.2008
Offline
0
#4

Chain PREROUTING (policy ACCEPT)

target prot opt source destination

DNAT icmp -- 0.0.0.0/0 10.xx.xx.xx to:192.20.20.20

DNAT tcp -- 0.0.0.0/0 10.xx.xx.xx tcp dpt:4321 to:192.xx.xx.x1

DNAT tcp -- 0.0.0.0/0 10.xx.xx.xx tcp dpt:80 to:192.xx.xx.x1

DNAT tcp -- 0.0.0.0/0 10.xx.xx.xx tcp dpt:1200 to:192.xx.xx.x1

DNAT tcp -- 0.0.0.0/0 10.xx.xx.xx tcp dpt:21 to:192.xx.xx.x1

DNAT tcp -- 0.0.0.0/0 10.xx.xx.xx tcp dpt:18642 to:192.xx.xx.x2

DNAT udp -- 0.0.0.0/0 10.xx.xx.xx udp dpt:1766 to:192.xx.xx.x2

DNAT tcp -- 0.0.0.0/0 10.xx.xx.xx tcp dpt:46464 to:192.xx.xx.x2

DNAT udp -- 0.0.0.0/0 10.xx.xx.xx udp dpt:3636 to:192.xx.xx.x2

DNAT tcp -- 0.0.0.0/0 10.xx.xx.xx tcp dpt:32323 to:192.xx.xx.x3

DNAT udp -- 0.0.0.0/0 10.xx.xx.xx udp dpt:23232 to:192.xx.xx.3

DNAT tcp -- 0.0.0.0/0 10.xx.xx.xx tcp dpt:443 to:192.xx.xx.x2

TRIGGER 0 -- 0.0.0.0/0 10.xx.xx.xx TRIGGER type:dnat match:0 relate:0

Chain POSTROUTING (policy ACCEPT)

target prot opt source destination

MASQUERADE 0 -- 0.0.0.0/0 0.0.0.0/0

RETURN 0 -- 0.0.0.0/0 0.0.0.0/0 PKTTYPE = broadcast

MASQUERADE 0 -- 192.20.20.0/24 192.20.20.0/24

MASQUERADE 0 -- 0.0.0.0/0 0.0.0.0/0

Chain OUTPUT (policy ACCEPT)

target prot opt source destination

Вот пожалуйста правила как просили, буду очень признателен если поможете...

Еще раз объясню, чтобы мы поняли друг друга....

Есть интернет в который я выхожу из локальной сети оператора, также есть домашняя сеть в которой работают мои компьютеры. Так вот нужно обеспечить интернетом через vpn компьютер который находится в локальной сети оператора. Тоесть если я подключаюсь к роутеру через vpn то нчиню пользоваться его ресурсами как домашней сети так и локальной... В данный момент я могу пользоваться только домашней сетью и дальше неё он меня не выпускает....

Вобщем мне нужно раздавать интернет и локальную сеть через роутер другим компьютерам, будь то они в домашней сети или в локальной...

L
На сайте с 13.09.2008
Offline
0
#5

Что идей больше нет?

S
На сайте с 10.08.2006
Offline
115
#6

маршруты пропшите

S
На сайте с 07.05.2007
Offline
20
#7

если у роутера нет возможности включить такого рода доступ из веб-интерфейса, значит надо руками править в конфигах, в инете можно найти массу рецептов как это делается

тогда останется только сделать SNAT в iptables и нарисовать маршруты в клиентской тачке руками (если от pptp не получает их)

L
На сайте с 13.09.2008
Offline
0
#8

Какие прописывать?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий