Недоступен порт после подключение VPN
Есть сервер, на котором установлена kali linux как основная ОС (kali). К этому серверу я подключаюсь через переадресацию портов на маршутизаторе (192.168.1.1 - маршутизатор). Все работает до момента активации VPN на kali, после этого сервер остается недоступен через переадресацию портов, но также остается доступен из локальной сети. Что нужно сделать чтобы при включение впна работало подключение через переадресацию портов.
Ответы (1 шт):
предуведомление:
Так как в вопросе приведено катастрофически мало информации, ответ пришлось создавать универсальным, содержащим лишь возможные направления в ущерб большей конкретике.
Судя по всему, пакеты, приходящие к серверу от вашего компьютера через маршрутизатор, содержат в поле «адрес отправителя» не адрес маршрутизатора (192.168.1.1), а тот адрес, под которым вас «знает» маршрутизатор.
Когда программа на сервере (вероятно, sshd) отправляет ответный пакет, и указывает получателем этот адрес, то в соответствии с приведённой таблицей маршрутизации сервер отправит его не маршрутизатору через интерфейс eth0, с которого пришёл ваш пакет, а внутрь туннеля через интерфейс tun0. где этот ответный пакет будет благополучно отброшен.
Почему будет выбран умолчальный маршрут (вообще-то «один из двух», так как их у вас получается два)? потому что «адрес отправителя» отсутствует в таблице маршрутизации.
Почему будет выбран умолчальный маршрут через tun0, а не через eth0? потому что у этого маршрута ниже метрика (50 в противовес 100).
Возможные пути решения (в порядке предпочтительности и реалистичности):
- сконфигурировать маршрутизатор так, чтобы он осуществлял подмену адреса отправителя пакета при передаче между своими интерфейсами (т.н. «маскарадинг»)
- добавить в таблицу маршрутизации вашего сервера (где создаётся туннель) маршрут к «адресу отправителя» через интерфейс
eth0 сконфигурировать программу, создающую туннель (вероятно, это openvpn) так, чтобы создаваемые маршруты имели более высокую метрику (больше. увы, не работает.100)- если для создания туннеля используется в качестве дополнительного посредника какой-нибудь «менеджер сетевых подключений» (network-manager и т.п.), сконфигурировать метрику для маршрутов туннеля его средствами
- уменьшить значение метрики для маршрутов интерфейса
eth0(меньше50) - сконфигурировать тот сервер, к которому подключается ваш сервер для поднятия туннеля, чтобы тот сервер отдавал клиентам (т.е. вашему серверу) указания о создании маршрутов с нужной вам метрикой (больше
100)
