Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revize Předchozí verze Následující verze | Předchozí verze | ||
it:server:openvpn [2025/06/12 21:25] – [Forwarding na zařízení uvnitř sítě] Petr Nosek | it:server:openvpn [2025/06/18 12:20] (aktuální) – Petr Nosek | ||
---|---|---|---|
Řádek 175: | Řádek 175: | ||
* Pro zobrazení logů: | * Pro zobrazení logů: | ||
- | | + | <code bash> |
- | journalctl -u openvpn-client@myclient | + | journalctl -u openvpn-client@myclient |
- | </ | + | </ |
---- | ---- | ||
Řádek 220: | Řádek 220: | ||
DEST_IP=" | DEST_IP=" | ||
EXCLUDE_PORT=" | EXCLUDE_PORT=" | ||
+ | |||
+ | # 0) Načtení FTP helper modulů | ||
+ | #modprobe nf_conntrack_ftp | ||
+ | #modprobe nf_nat_ftp | ||
+ | |||
+ | # 0b) Připojení FTP helperu pro control channel (port 21) | ||
+ | iptables-legacy -t raw -A PREROUTING \ | ||
+ | -i " | ||
+ | -p tcp --dport 21 \ | ||
+ | -j CT --helper ftp | ||
+ | |||
# 1) Vyčištění stávajících pravidel NAT a FORWARD | # 1) Vyčištění stávajících pravidel NAT a FORWARD | ||
Řádek 283: | Řádek 294: | ||
DEST_IP=" | DEST_IP=" | ||
EXCLUDE_PORT=" | EXCLUDE_PORT=" | ||
+ | |||
+ | # Odstranění raw/FTP helper pravidla | ||
+ | iptables-legacy -t raw -D PREROUTING -i " | ||
# Vyčištění pravidel NAT a FORWARD vztahujících se k tun0 a DEST_IP | # Vyčištění pravidel NAT a FORWARD vztahujících se k tun0 a DEST_IP | ||
Řádek 318: | Řádek 332: | ||
<code bash> | <code bash> | ||
- | iptables -t nat -L -n -v | + | iptables-legacy |
- | iptables -L -n -v | + | iptables-legacy |
</ | </ | ||