ho un router alcatel con ip 10.0.0.138 che fa il redirect dell chiamate in ingresso pptp vpn sul 10.0.0.1
se configuro il mio mdk con:
eth0: 10.0.0.1
eth1: 192.168.1.250 (lan)
come posso fare per far si che il mio firewall mdk mi faccia entrare sulla lan remota dall'esterno ?
Non ho mai provato, sinceramente, ma diversi modi ci potebbero essere.
Uno è quello (suppongo) di mettere un server (per esmpio) ssh sul 10.0.0.1 da cui ti logghi dall'esterno, e poi successivamente con questo loggarti su un altro server all'interno della lan.
L'altro è sicuramente quello di forwardare (termine non corretto..più precisamente prova a usare i comandi annessi al PREROUTING) le porta che ti interessa (per esempio quella di ssh) al PC della lan interna a cui vuoi accedere. Lo puoi fare comodamente con le regole delle iptables come questa:
iptables -t nat -A PREROUTING -p tcp --dport 22 -j DNAT
--to-destination 192.168.1.XXX:22
XXX sarà da sostituire in modo che l'IP combaci con il PC nella VPN da raggiungere.
Volendo puoi anche lasciare un accesso ssh al router (può sempre servire) e decidere che il server ssh interno stia in ascolto su un'altra porta, che dovrà essere specificata (e forse è anche più sicuro)
Ovviamente il giochetto si può fare con tutte le porte che vuoi (per esempio puoi mettere un server FTP visibile dall'esterno su un altro PC della LAN, etc).
Non ho testato il tutto, fammi sapere se ci sono problemi
PS> esistono migliaia di script in rete per fare pratica con le iptables, basta aver voglia di fare 10 secondi di ricerche in google.. prova a partire da qui:
http://www.netfilter.org/
Proud linux user # 372467 @ http://counter.li.org
Mandriva Cooker 2008 - Kernel 2.6.17-14mdv - KDE 3.5.7 - Gnome 2.16