hjälp med iptables eller routing
arbetet hemma går vidare.
jag har satt upp en ubuntu server 18.04 hemma, denna maskin har openvpn samt ipforward på sig, så att mina maskiner hemma som har denna som gateway surfar ut via vpn.
denna maskin har ip192.168.51.3, den har i sin tur 192.168.51.1 som gw, och detta är routern.
andra devices som står på 192.168.51.0/24 och har vpn burken .3 som GW kan pinga och komma åt saker på .51-nätet.
Men dessa maskiner kan inte komma åt .1 eller .61 nätet.
om jag ändrar så att maskinerna på .51 använder .51.1 som gw så kan jag komma åt saker på .1 samt .61 nätet.
Detta får mig att tro att det är just linuxburken som inte tillåter/kan låta andra enheter på .51 nätet komma åt andra nät.
Om det sedan är iptables som är felkonfat eller om jag på denna maskin måste konfa någon routing hoppas jag att ni kan hjälpa mig med.
så här ser iptables reglerna ut som jag satt
# Block All
iptables -P OUTPUT DROP
iptables -P INPUT DROP
iptables -P FORWARD DROP
# allow Localhost
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
# Make sure you can communicate with any DHCP server
iptables -A OUTPUT -d 255.255.255.255 -j ACCEPT
iptables -A INPUT -s 255.255.255.255 -j ACCEPT
# Make sure that you can communicate within your own network
iptables -A INPUT -s 192.168.51.0/24 -d 192.168.51.0/24 -j ACCEPT
iptables -A OUTPUT -s 192.168.51.0/24 -d 192.168.51.0/24 -j ACCEPT
iptables -A INPUT -s 192.168.1.0/24 -d 192.168.51.0/24 -j ACCEPT
iptables -A OUTPUT -s 192.168.51.0/24 -d 192.168.1.0/24 -j ACCEPT
# Allow established sessions to receive traffic:
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# Allow TUN
iptables -A INPUT -i tun+ -j ACCEPT
iptables -A FORWARD -i tun+ -j ACCEPT
iptables -A FORWARD -o tun+ -j ACCEPT
iptables -t nat -A POSTROUTING -o tun+ -j MASQUERADE
iptables -A OUTPUT -o tun+ -j ACCEPT
# allow VPN connection
iptables -I OUTPUT 1 -p udp --destination-port 1194 -m comment --comment "Allow VPN connection" -j ACCEPT
# Block All
iptables -A OUTPUT -j DROP
iptables -A INPUT -j DROP
iptables -A FORWARD -j DROP
även om jag sätter
iptables -A OUTPUT -j ACCEPT
iptables -A INPUT -j ACCPET
iptables -A FORWARD -j ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
så kan jag inte komma åt saker på .1 från .51
så jag skulle ju tippa på att det är någon slags routing som behövs, men då vpn gateway pekar på 51.1 som gw så tycker jag ju att den borde sköta det.
jag försökte även med att i routa trafiken via 192.168.51.3, men det vägrade funka så satte istället att den skulle ange 51.3 som gatewat istället
åh nej, blev du kränkt?! det var ju jävligt synd för dig!