我可以 ping 一些主機,但不能從 OpenVPN tun 上的網路中ping全部主機

我可以 ping 一些主機,但不能從 OpenVPN tun 上的網路中ping全部主機

我想要連接一個位於防火牆 (iptables) 後面的網路。在同一台 PC 上有 OpenVPN 伺服器。它直接連接到互聯網。我可以透過 OpenVPN 連接到伺服器。

我可以從 10.0.0.0 網路(內部網路) ping 一些 IP,但不是全部。我可以從伺服器 ping 通虛擬機,但無法 ping 通伺服器。所有機器都可以在本地存取。我不知道接下來我該嘗試什麼

答案1

透過向防火牆/網關的 iptable 添加以下規則解決了該問題

iptables -A POSTROUTING -s 10.0.0.0/16 -d <VPN_IP_address> --SNAT-to-source <gateway_IP>

gateway_IP 是網關內部介面的 IP

相關內容