Назад | Перейти на главную страницу

Общедоступный IP-адрес GRE

Мне удалось настроить туннель GRE между двумя серверами, используя отличное руководство BuyVM (также использовавшее руководство через ServerFault). Оно просто работает. Я могу пинговать внутри

Так. Чтобы увидеть перспективу:

IP ЗАЩИЩЕН ОТ DDOS:

Я хочу, чтобы весь трафик из A (1.1.1.1) шел в B (2.2.2.2)
Просто хочу этого из-за защиты от DDoS. Задержка составляет 10 мс между A и B, поэтому я думаю, что это честный компромисс.


При использовании руководства buyVM устанавливается соединение, и оба сервера могут пинговать друг друга по соответствующему IP-адресу (192.168.168.1) для A и (192.168.168.2) для B.
Теперь я хочу перенаправить мой защищенный от DDoS IP (3.3.3.3) на 2.2.2.2 (B)
iptables -t nat -A POSTROUTING -s 192.168.168.0/30! -o gre + -j SNAT --to-source 3.3.3.3
-> Результат завивки


[root @ DKDOS ~] # curl ipinfo.io/ip --interface 192.168.168.1 curl: (7) сбой связывания с ошибкой 99: невозможно назначить запрошенный адрес
Может кто-нибудь сказать мне, что я делаю не так?

Спасибо

Для всех и каждого

modprobe ip_gre
modprobe ip_nat_pptp
modprobe ip_conntrack_pptp

Затем в IPTables, позволяющем подключаться, была устранена моя проблема. br> В любом случае спасибо всем, кто посмотрел на это