Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Obě strany předchozí revize Předchozí verze Následující verze | Předchozí verze | ||
| it:server:openvpn [2025/06/12 21:25] – [Forwarding na zařízení uvnitř sítě] Petr Nosek | it:server:openvpn [2025/06/18 12:20] (aktuální) – Petr Nosek | ||
|---|---|---|---|
| Řádek 175: | Řádek 175: | ||
| * Pro zobrazení logů: | * Pro zobrazení logů: | ||
| - | | + | <code bash> |
| - | journalctl -u openvpn-client@myclient | + | journalctl -u openvpn-client@myclient |
| - | </ | + | </ |
| ---- | ---- | ||
| Řádek 220: | Řádek 220: | ||
| DEST_IP=" | DEST_IP=" | ||
| EXCLUDE_PORT=" | EXCLUDE_PORT=" | ||
| + | |||
| + | # 0) Načtení FTP helper modulů | ||
| + | #modprobe nf_conntrack_ftp | ||
| + | #modprobe nf_nat_ftp | ||
| + | |||
| + | # 0b) Připojení FTP helperu pro control channel (port 21) | ||
| + | iptables-legacy -t raw -A PREROUTING \ | ||
| + | -i " | ||
| + | -p tcp --dport 21 \ | ||
| + | -j CT --helper ftp | ||
| + | |||
| # 1) Vyčištění stávajících pravidel NAT a FORWARD | # 1) Vyčištění stávajících pravidel NAT a FORWARD | ||
| Řádek 283: | Řádek 294: | ||
| DEST_IP=" | DEST_IP=" | ||
| EXCLUDE_PORT=" | EXCLUDE_PORT=" | ||
| + | |||
| + | # Odstranění raw/FTP helper pravidla | ||
| + | iptables-legacy -t raw -D PREROUTING -i " | ||
| # Vyčištění pravidel NAT a FORWARD vztahujících se k tun0 a DEST_IP | # Vyčištění pravidel NAT a FORWARD vztahujících se k tun0 a DEST_IP | ||
| Řádek 318: | Řádek 332: | ||
| <code bash> | <code bash> | ||
| - | iptables -t nat -L -n -v | + | iptables-legacy |
| - | iptables -L -n -v | + | iptables-legacy |
| </ | </ | ||