wiki:iptables:tun0_to_tun2
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| wiki:iptables:tun0_to_tun2 [2025/04/03 12:24] – [Контроль и восстановление работоспособности туннеля ssh] Diman | wiki:iptables:tun0_to_tun2 [2025/10/10 21:02] (текущий) – [Конфигурация ssh] Diman | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| ====== Проброс TCP трафика через SSH ====== | ====== Проброс TCP трафика через SSH ====== | ||
| - | ==== конфигурация ssh ==== | ||
| - | В файл | + | |
| + | ===== Конфигурация ssh ===== | ||
| + | |||
| + | В файле | ||
| <code bash> | <code bash> | ||
| + | nano / | ||
| + | # это было у меня по-умолчанию | ||
| X11Forwarding yes | X11Forwarding yes | ||
| + | # а вот это пришлось включить | ||
| PermitTunnel yes | PermitTunnel yes | ||
| - | |||
| </ | </ | ||
| - | Устанавливаем программы для работы туннеля | + | Перезапускаем **sshd** |
| <code bash> | <code bash> | ||
| - | apt update | + | service sshd restart |
| - | apt install uml-utilities | + | |
| - | + | ||
| </ | </ | ||
| + | ===== Создание туннеля ssh ===== | ||
| - | ==== Создание туннеля | + | Для создания туннеля |
| - | + | ||
| - | Для создания туннеля используется скрипт tun.sh. | + | |
| <code bash> | <code bash> | ||
| #!/bin/sh | #!/bin/sh | ||
| Строка 177: | Строка 177: | ||
| log 'ping success' | log 'ping success' | ||
| else | else | ||
| - | echo "fail ping" >> $LOG | + | |
| - | | + | |
| pid=$(ps ax | grep $IP_REMOTE | head -n1 | awk ' | pid=$(ps ax | grep $IP_REMOTE | head -n1 | awk ' | ||
| kill -9 $pid | kill -9 $pid | ||
| Строка 190: | Строка 189: | ||
| fi | fi | ||
| + | </ | ||
| + | |||
| + | ==== MASQUERADE на целевом сервере ==== | ||
| + | |||
| + | Важное замечание: | ||
| + | <code bash> | ||
| + | |||
| + | / | ||
| + | |||
| + | net.ipv4.ip_forward=1 | ||
| + | |||
| + | |||
| + | iptables -t nat -A POSTROUTING -j MASQUERADE | ||
| </ | </ | ||
wiki/iptables/tun0_to_tun2.1743683068.txt.gz · Последнее изменение: — Diman
