rain87 Цитата: а 172.17.0.100 (клиент овпн, на котором фтп сервер) ходит в инет через 172.17.0.1? т.е. если при подключённом овпн выйти в инет с 172.17.0.100, у него будет внешний адрес 7.7.7.7, или какой то свой?
Измените за долгий ответ. Не было времени на OpenVPN.
По умолчанию я не прописываю маршруты на 172.17.0.1, т.е. использую OpenVPN не для всего трафика, а только для определенных узлов. Тогда для обычных узлов которые не в таблице внешний адрес будет адресом моего провайдера. Но есть батник который прописывает как шлюз по умолчанию 172.17.0.1, тогда весь трафик идет через впн сервер и внешний адрес будет 7.7.7.7 (айпи впн сервера).
Пробовал и так и так, пишет connection timeout. Уже переехал на linux и сделал:
iptables -t nat -A PREROUTING -s 7.7.7.7 -p tcp --dport 808 -j DNAT --to-destination 172.17.0.100
И вместо FTP на порту 808 поставил веб сервер.
Без проблем захожу с сервера на
http://172.17.0.100:808 и вижу нужную веб страницу
А вот через 7.7.7.7:808 попасть на веб сервер у клиента не получается.
Клиент выходит в интернет через асус роутер 192.168.0.1 а потом через серый айпи провайдера 10.14.10.4, а потом уже через шлюз провайдера реальный айпи...