Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
#Разрешаем VOIP
iptables -t mangle -A FORWARD -p tcp -m tcp --tcp-flags RST,SYN SYN -j TCPMSS --clamp-mss-to-pmtu
и я бы вообще весь впн вынес в отдельную таблицу роутинга(а лучше вообще неймспейс).
голос бегает по rtp, который представляет собой пакетики udp. у правила же match-условие — tcp, так что оно на голос никак не влияет.
cd /etc/ppp/ip-up.d
cat /etc/ppp/ip-up.d/pppup
iptables -L -t nat
iptables -F
iptables -X
iptables -A INPUT -i eth1 -p tcp --dport 47 -j ACCEPT
iptables -A INPUT -i eth1 -p udp --dport 47 -j ACCEPT
#Разрешаем траффик на интерфейсах
зачем cd, если вы используете абсолютный путь?
но это мелочи.
iptables -A INPUT -i eth1 -p tcp --dport 47 -j ACCEPT
iptables -A INPUT -i eth1 -p udp --dport 47 -j ACCEPT
зачем?
зачем прописывать 100500 интерфейсов, особенно в таком стиле?
вывели в stdout содержимое таблички nat. оок. но зачем?
если у того, кто попробует поднять по вашей статье дефолтная политика DROP, то он лишится ssh доступа к машине.
пожалуйста, не пишите больше статей по сетям без понимания происходящего и того, как работают используемые вами инструменты.
Порт pppoe, через который идет согласование.
P.S. Когда Вы напишете статью о аналогичном решении, соблюдая Ваши правила, обязуюсь прекратить писать свои решения на хабре.
Всего пользователей 3, соответственно и правила прописаны для максимально возможного количества поднятых интерфейсов.
не факт.
тюю…
l2 vpn с vlan'ми на vtun
l2 vpn с vlan'ми на l2tpv3 pseudowire
network namespaces
QinQ в linux
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -F
и вы настраиваете pptp, а не pppoe.
у pptp только 1 порт используется — 1723. число 47 — это скорее про gre в поле protocol number
iptables -A INPUT -i eth1 -p tcp --dport 47 -j ACCEPT
iptables -A INPUT -i eth1 -p udp --dport 47 -j ACCEPT
Сервер VPN для организации телефонной связи удаленного офиса на базе АТС Panasonic TDE100