OpenVPN & Linux - Jak nasměrovat port pomocí Linux iptables pokud ten port nepoužívá žádná služba?

Problematika administrace LAN či WIFI sítí

Moderátor: Mods_senior

postcd
nováček
Příspěvky: 16
Registrován: leden 14
Pohlaví: Muž

OpenVPN & Linux - Jak nasměrovat port pomocí Linux iptables pokud ten port nepoužívá žádná služba?

Příspěvekod postcd » 28 říj 2018 18:00

Dobrý den,

mám openvpn server 2.4.6 + iptables 1.4.21 na Linuxu CentOS 7 (3.10.0-862.3.2.el7.x86_64) a chci se zeptat jak by měl vypadat Linux iptables příkaz pro vytvoření pravidla, které zajistí že na tom serveru se otevře určitý port (1234) pro příchozí spojení a tato spojení budou přesměrována OpenVPN tunelem na můj počítač (Windows, ale chci používat později i Linux), který se nachází v jiné zemi pod domácím routerem 192.168.2.1, který tomu mému PC přidělil LAN IP 192.168.2.7
Na tom mém PC běží P2P software, který je nastavený aby naslouchal na portu 1234 a firewall na mém PC má ten port povolený a na routeru jsem zkoušel ten port nasměrovat na výše uvedenou LAN IP mého PC, ale port 1234 VPN serveru se pořád tváří (když použiju různé online nástroje pro kontrolu otevřenosti portu a nebo samotná P2P aplikace to říká) a lidi se ke mě nepřpipojí protože se port jeví jako zavřený. Říká to více P2P aplikací.

"ip route show" na openvpn linux serveru říká:
Off Topic
default via 123.123.123.1 dev eth0
10.8.0.0/24 dev tun0 proto kernel scope link src 10.8.0.1
...

(123 náhrada za skutečnou adresu, 10.8.0.1 je vytvořeno openvpn serverem)

detaily tun0 interface na vpn serveru:
Off Topic
tun0: flags=4305<UP,POINTOPOINT,RUNNING,NOARP,MULTICAST> mtu 1500
inet 10.8.0.1 netmask 255.255.255.0 destination 10.8.0.1
inet6 *** prefixlen 64 scopeid 0x20<link>
unspec 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 txqueuelen 100 (UNSPEC)
RX packets 745780646 bytes 545758425688 (508.2 GiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 576081436 bytes 261209981602 (243.2 GiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0


"iptables -L" na openvpn serveru je prázdný (bez pravidel, neblokuje nic) a výchozí politika pro INPUT, FORWARD, OUTPUT je ACCEPT

PS: za případné odpovědi předem děkuji a podotýkám že prosím berte v potaz že nejsem profík v Linux, jsem asi tak na úrovni začátečník/pokročilý. Děkuji



Reklama
  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek
  • nefunkční port DVI
    od samainus » 07 kvě 2018 16:29 » v Problémy s hardwarem
    6
    416
    od samainus
    07 kvě 2018 17:18
  • nefunguje Dipslay port
    od Beestback_ » 26 zář 2018 18:10 » v Problémy s hardwarem
    2
    251
    od Beestback_
    26 zář 2018 18:26
  • Display port nebo DVI-D
    od lokhy » 29 pro 2017 21:16 » v Rady s výběrem hardwaru a sestavením PC
    6
    536
    od lokhy
    29 pro 2017 23:35
  • VoIP telefon, Handset Port
    od janpi » 10 led 2018 17:47 » v Sítě - hardware
    1
    256
    od Zivan
    10 led 2018 18:02
  • 144Hz - Redukce Display Port => DVI
    od HaLuZaRoS » 19 lis 2018 17:50 » v Vše ostatní (hw)
    5
    313
    od xbs
    19 lis 2018 19:03

Zpět na “Administrace sítě”

Kdo je online

Uživatelé prohlížející si toto fórum: CommonCrawl [Bot] a 2 hosti