Terve
Olemassa on gatewaykone julkisella ip-osoitteella, josta on muodostettu wireguardilla yhteys haproxykoneelle, josta olisi tarkoitus reitittää liikenne eteenpäin esim vaikkapa matrixserverille jne palveluille, saisin siis verkossani pyöriville palveluille kiinteän ip:n tuon gatewaykoneen kautta, miten saisin nuo palvelut näkymään ulkoiseen mailmaan gatewaykoneen kautta, ilmeisesti tuossa tarvitaan iptablesin kanssa säätämistä ja nattausta, mutta miten se toteutetaan, pystyn pingaamaan haproxykoneelta vpn-gatewaykonetta, mutta esim joiltain serverikoneelta en pysty pingaamaan ulkoverkon osoitteita, paketit kyllä näkyvät vpn-liitännässä ok, mutta vastausta tämä serverikone ei koskaan saa, miten tässä siis kannattaisi edetä.
haproxykoneen ip-osoite wireguardilla on 10.10.10.2 ja gateway on sille 10.10.10.1 esim serverin jonka liikenteen tai tietyt portit haluaisin näkymään ulkomailmaan osoite on 192.168.3.10, tämä serveri 192.168.3.10 ei ole siis osa vpn:ää vaan haproxyn pitäisi välittää sille liikenne. Olisiko iptablesille lisäksi jotain helpompaa konfigurointiympäristöä, peruskonffi nyt menee ihan iptabelsilla, mutta kun ruvetaan säätämään nattien sun muiden kanssa loppuu meikäläiseltä osaaminen.
Olemassa on gatewaykone julkisella ip-osoitteella, josta on muodostettu wireguardilla yhteys haproxykoneelle, josta olisi tarkoitus reitittää liikenne eteenpäin esim vaikkapa matrixserverille jne palveluille, saisin siis verkossani pyöriville palveluille kiinteän ip:n tuon gatewaykoneen kautta, miten saisin nuo palvelut näkymään ulkoiseen mailmaan gatewaykoneen kautta, ilmeisesti tuossa tarvitaan iptablesin kanssa säätämistä ja nattausta, mutta miten se toteutetaan, pystyn pingaamaan haproxykoneelta vpn-gatewaykonetta, mutta esim joiltain serverikoneelta en pysty pingaamaan ulkoverkon osoitteita, paketit kyllä näkyvät vpn-liitännässä ok, mutta vastausta tämä serverikone ei koskaan saa, miten tässä siis kannattaisi edetä.
haproxykoneen ip-osoite wireguardilla on 10.10.10.2 ja gateway on sille 10.10.10.1 esim serverin jonka liikenteen tai tietyt portit haluaisin näkymään ulkomailmaan osoite on 192.168.3.10, tämä serveri 192.168.3.10 ei ole siis osa vpn:ää vaan haproxyn pitäisi välittää sille liikenne. Olisiko iptablesille lisäksi jotain helpompaa konfigurointiympäristöä, peruskonffi nyt menee ihan iptabelsilla, mutta kun ruvetaan säätämään nattien sun muiden kanssa loppuu meikäläiseltä osaaminen.