透過本地 Astaro 防火牆路由 OpenVPN 問題

透過本地 Astaro 防火牆路由 OpenVPN 問題

我正在嘗試透過 Astaro (ASG) 防火牆連接到 Windows 7 桌面上的 OpenVPN 伺服器。我已設定完畢並且可以正常連接,但無法上網。我可以 ping 通 google.com 等網站,因此 DNS 和一些路由正在工作。我試圖確定問題是否出在我的防火牆設定上。

這是我在防火牆中允許的:

Computer (10.10.1.71)  --> 1:65000 to 1194 (UDP/TCP) --> VPN DNS Group

因此,在我連接後,我查看了路由表,但我很困惑。有人可以發布一個好網站的連結來解釋如何讀取 Windows 7 路由表嗎?另外有人可以解釋一下我的讀法嗎?

Astaro 是否有任何原因可能會阻塞交通? Live Firewall 日誌中沒有顯示任何內容,且 IPS 目前已停用。

//local ip      10.10.1.71   
//local network 10.10.1.0/24
//local Subnet  255.255.255.0

// vpn ip     10.109.84.6
// vpn subnet 255.255.255.252

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0        10.10.1.1       10.10.1.71      5
          0.0.0.0        128.0.0.0      10.109.84.5      10.109.84.6     30
        10.10.1.0    255.255.255.0         On-link        10.10.1.71    261
       10.10.1.71  255.255.255.255         On-link        10.10.1.71    261
      10.10.1.255  255.255.255.255         On-link        10.10.1.71    261
      10.109.84.1  255.255.255.255      10.109.84.5      10.109.84.6     30
      10.109.84.4  255.255.255.252         On-link       10.109.84.6    286
      10.109.84.6  255.255.255.255         On-link       10.109.84.6    286
      10.109.84.7  255.255.255.255         On-link       10.109.84.6    286
    50.23.113.234  255.255.255.255        10.10.1.1       10.10.1.71      5
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
        128.0.0.0        128.0.0.0      10.109.84.5      10.109.84.6     30
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link        10.10.1.71    261
        224.0.0.0        240.0.0.0         On-link       10.109.84.6    286
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link        10.10.1.71    261
  255.255.255.255  255.255.255.255         On-link       10.109.84.6    286
===========================================================================

編輯:

使用 443/tcp 連線時,我能夠讓 OpenVPN 連線正常運作。這讓我相信我的 Astaro ASG(防火牆)中的某些內容由於某種原因阻止了連線。儘管我將規則添加到防火牆中以允許流量,但我仍然決心弄清楚為什麼 1194/udp 不起作用(對於所有內容)。

感謝任何幫助,謝謝!

相關內容