iptables -t nat -nvL deneyin.
14 Şub 2017 15:35 tarihinde Sencer Hamarat <[email protected]> yazdı:
@Samed YILDIRIM; cevap için teşekkür ederim ancak internet çıkış için bu kural yeterli olmadı. Hatta kural iptables'a eklenmedi bile:Çalıştıdığım komut ve sonucu:# iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE# iptables -LChain INPUT (policy ACCEPT)target prot opt source destinationChain FORWARD (policy ACCEPT)target prot opt source destinationChain OUTPUT (policy ACCEPT)target prot opt source destinationSanırım burada bir sorun var.-------Bu arada "push route" satırını açtım ve yerel IP'me göre auarladım:push "route 192.168.0.0 255.255.255.0"Ayrıca "ccd" klasörü içerisinde "client.conf" dosyası içindeiroute 192.168.0.0 255.255.255.0satırı da bulunmakta.Ancak halen sunucu üzerinden internet'e erişememekteyim.Saygılarımla,Sencer HAMARAT2017-02-14 15:14 GMT+03:00 Sencer Hamarat <[email protected]>:ip forward, sysctl.conf'da aktifYalnız sanırım gözden kaçmış;push "route 192.168.10.0 255.255.255.0";push "route 192.168.20.0 255.255.255.0"satırları yorum halinde. route'dans onra yazna IP blokları doğru olup olmadığından emin değilim. Buradki Ip blokları benim yerel IP bloğum mu olmalı yoksa 10.8.0.0 bloğu mu olmalı?Saygılarımla,Sencer HAMARAT2017-02-14 15:07 GMT+03:00 48k Bilişim Internet Teknolojileri <[email protected]>:route 10.8.0.0 255.255.255.252 # NetMask Doğru mu? bu satır benim sunucuda aktif değil.sanırım öntanımlı olarak çalışıyor.
diğerleri doğru.
sysctl.conf da ip forward 'ı aktif ettiniz mi?
On 14-02-2017 14:55, Sencer Hamarat wrote:
Server konfigürasyonu şu şekilde:
local xx.xx.xx.xx (Sunucu dış IP'si)port 1194proto udpdev tunca ca.crtcert srv01.crtkey srv01.keydh dh2048.pemserver 10.8.0.0 255.255.255.0ifconfig-pool-persist ipp.txtclient-config-dir ccdroute 10.8.0.0 255.255.255.252 # NetMask Doğru mu?;push "route 192.168.10.0 255.255.255.0";push "route 192.168.20.0 255.255.255.0"push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 208.67.222.222"push "dhcp-option DNS 208.67.220.220"keepalive 10 120tls-auth ta.key 0key-direction 0cipher AES-128-CBCauth SHA256comp-lzomax-clients 100user nobodygroup nogrouppersist-keypersist-tun
Saygılarımla,Sencer HAMARAT
2017-02-14 14:33 GMT+03:00 48k Bilişim Internet Teknolojileri <[email protected]>:
______________________________İstemcinin nternet erişimi için push route yapmış mıydınız?
On 14-02-2017 14:08, Sencer Hamarat wrote:
Merhabalar,
Uzak sunucuya OpenVPN server kurdum, local makinamdan vpn bağlantısı kurabiliyorum. TUN0'a atanan IP üzerinden Suncuya bağlanabiliyorum ancak internet çıkışı alamıyorum
Anladığım kadarıyla şu komutu çalıştırmam gerekiyor:
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
Ancak bu komutu çalıştırdığım takdirde sunucu erişiminin sekteye uğrayıp uğramayacağı konusunda bilgim yok.
Bu komutu kullanmak güvenli midir?
Saygılarımla,Sencer HAMARAT
_______________________________________________ Linux-sunucu E-Posta Listesi [email protected] r Liste kurallarını http://liste.linux.org.tr/kura llar.php bağlantısından okuyabilirsiniz; Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz. https://liste.linux.org.tr/mai lman/listinfo/linux-sunucu
--![]()
İyi çalışmalar 48K Bilişim ve Internet Teknolojileri Özgür UNCUOĞLU
200 Sok.No:12/B Bornova / İZMİR Telefon: 0850 333 13 64
_________________ Linux-sunucu E-Posta Listesi [email protected] r Liste kurallarını http://liste.linux.org.tr/kura llar.php bağlantısından okuyabilirsiniz; Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz. https://liste.linux.org.tr/mai lman/listinfo/linux-sunucu _______________________________________________ Linux-sunucu E-Posta Listesi [email protected] r Liste kurallarını http://liste.linux.org.tr/kura llar.php bağlantısından okuyabilirsiniz; Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz. https://liste.linux.org.tr/mai lman/listinfo/linux-sunucu
--![]()
İyi çalışmalar 48K Bilişim ve Internet Teknolojileri Özgür UNCUOĞLU
200 Sok.No:12/B Bornova / İZMİR Telefon: 0850 333 13 64
_______________________________________________
Linux-sunucu E-Posta Listesi
[email protected]r
Liste kurallarını http://liste.linux.org.tr/kurallar.php bağlantısından okuyabilirsiniz;
Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu
_______________________________________________ Linux-sunucu E-Posta Listesi [email protected]
Liste kurallarını http://liste.linux.org.tr/kurallar.php bağlantısından okuyabilirsiniz; Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz. https://liste.linux.org.tr/mailman/listinfo/linux-sunucu
