Terve
Tarkoituksena olisi siis saada vpn:n takana olevan koneen portit näkymään ulkoverkkoon päin, kuitenkin ilmeisesti tämä vaatisi nattauksen iptablesilla että saisi portit näkymään ulkoverkkoon, jos koneen osoite olisi esim 10.10.10.2 menisikö komento näin, ainakaan nmap skannauksessa kyseistä porttia ei näy aukinaisena vaikka nginxin pitäisi sitä kuunnella, palomuurit ovat tarkistettu ja niiden ei pitäisi olla ongelmana. skannatessa suoraan osoitetta 10.10.10.2 portti näkyy aukinaisena mutta skannatessa palvelimen ulkoista ip:tä sitä ei näy
sudo iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -j DNAT --to-destination 10.10.10.2:443
Liikenne pääsee gatewaykoneelle asti, mutta vpn-clientille missä pyörii nginx liikenne ei pääse skannatessa ulkoverkosta.
Tarkoituksena olisi siis saada vpn:n takana olevan koneen portit näkymään ulkoverkkoon päin, kuitenkin ilmeisesti tämä vaatisi nattauksen iptablesilla että saisi portit näkymään ulkoverkkoon, jos koneen osoite olisi esim 10.10.10.2 menisikö komento näin, ainakaan nmap skannauksessa kyseistä porttia ei näy aukinaisena vaikka nginxin pitäisi sitä kuunnella, palomuurit ovat tarkistettu ja niiden ei pitäisi olla ongelmana. skannatessa suoraan osoitetta 10.10.10.2 portti näkyy aukinaisena mutta skannatessa palvelimen ulkoista ip:tä sitä ei näy
sudo iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -j DNAT --to-destination 10.10.10.2:443
Liikenne pääsee gatewaykoneelle asti, mutta vpn-clientille missä pyörii nginx liikenne ei pääse skannatessa ulkoverkosta.