Bueno, entonces sin definir ninguna restricción...

iptables -t nat -A PREROUTING -o eth0 -i eth1 -j MASQUERADE

Asumo que tenés habilitado el ruteo y que tenés una ruta que dice que para llegar a la red privada del otro lugar usás el servidor que está del otro lado de la vpn.
Sí tenés todo eso OKA y la configuración del openvpn bien, todo bien.

Slds.

Victor Quiroz wrote:
Detalles del equipo y su entorno

eth0->salida a internet
eth1->lan
tun0->tunel (openvpn) hacia la red privada, establecida en la eth0

solo se dispone de una IP publica (IP_NET), asignada a la eth0
la IP de la eth1 (IP_LAN) es usada como gateway para los clientes de
la red local, tambien tiene instalado el squid.

Existe una aplicacion al otro extremo del tunel que controla el acceso
por IP y por usuario, es por eso que se desea que el trafico a esa red
vaya sin enmascarar por el tunel y el trafico por internet sea el que
se enmascare para proveer otros servicios(web,msn,ftp)

--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a