
我想要連接一個位於防火牆 (iptables) 後面的網路。在同一台 PC 上有 OpenVPN 伺服器。它直接連接到互聯網。我可以透過 OpenVPN 連接到伺服器。
我可以從 10.0.0.0 網路(內部網路) ping 一些 IP,但不是全部。我可以從伺服器 ping 通虛擬機,但無法 ping 通伺服器。所有機器都可以在本地存取。我不知道接下來我該嘗試什麼
答案1
透過向防火牆/網關的 iptable 添加以下規則解決了該問題
iptables -A POSTROUTING -s 10.0.0.0/16 -d <VPN_IP_address> --SNAT-to-source <gateway_IP>
gateway_IP 是網關內部介面的 IP