Переадресация портов через OpenVpn

Я бы добавил точки в конец доменов поиска DNS в файле /etc/network/interfaces.

dns-search home.lan.
dns-domain home.lan.

Судя по всему, они применяются дважды.

Проблема с обратным поиском

Вот пример с моего сервера привязки DNS.

$ more db.192.168.1
$ORIGIN .
$TTL 604800 ; 1 week
1.168.192.in-addr.arpa  IN SOA  ns.bubba.net. hostmaster.bubba.net. (
                2000075009 ; serial
                28800      ; refresh (8 hours)
                7200       ; retry (2 hours)
                604800     ; expire (1 week)
                86400      ; minimum (1 day)
                )
            NS  ns.bubba.net.
$ORIGIN 1.168.192.in-addr.arpa.
1           PTR server1.bubba.net.
101         PTR server2.bubba.net.
102         PTR server3.bubba.net.
...
0
05.03.2019, 01:15
1 ответ

Если ваш игровой сервер работает под управлением Linux, то да.

Вам нужно избавиться от правила SNAT, к сожалению, когда вы это сделаете, вы создадите еще одну проблему, больше нет ничего, что могло бы заставить трафик, пришедший из VPN, вернуться через VPN.

Чтобы исправить это, вы можете использовать политику маршрутизации на игровом сервере. Я полагаю, что вы настроили бы это примерно следующим образом (, но это по памяти, а не проверенный пример)

Сначала создадим именованную таблицу маршрутизации, добавив запись «100 openvpn» в таблицы /etc/iproute2/rt _

Затем мы можем добавить правило для отправки всего трафика с IP-адреса VPN игрового сервера в нашу новую таблицу маршрутизации.

ip rule add from 10.8.0.2 table openvpn

И добавьте маршрут в новую таблицу маршрутизации, чтобы отправлять все обратно на сервер openvpn.

ip route add default dev tun0 table openvpn

(при условии, что ваш туннель openvpn — tun0)

См.https://lartc.org/howto/lartc.rpdb.multiple-links.htmlдля более подробного объяснения.

0
28.01.2020, 03:57

Теги

Похожие вопросы