MIS 板


LINE

看板 MIS  RSS
各位板上大大好,最近测试OpenVPN 遇到一些NAT问题,想请教一下 OS 是 Ubuntu14.04 目前确定可以Work,但连上後,从 Firewall上看,只有VPN Server的IP进来 看不到Client的IP连进来 架构如下 : ___ ___ |___| |___| /___\ /___\ Internet => Nat Server => VPN Server => Intranet nat internal (eth0 & tun0) 因为有一台NAT Server 将 Public IP 转进来,所以 VPN Server 只用一张网卡 参考网路上的资料 =========================================================================== 设定Ubuntu uwf防火墙相关配置 #ufw enable #ufw default deny #ufw allow 1194/udp #vi /etc/default/ufw 修改为 DEFAULT_FORWARD_POLICY="ACCEPT" #vi /etc/ufw/sysctl.conf 取消注解修改为 net/ipv4/ip_forward=1 #vi /etc/ufw/before.rules 将下列资料修改进入最上方的注解以下即可 # nat Table rules *nat :PERROUTING ACCEPT [0:0] :POSTROUTING ACCEPT [0:0] :OUTPUT ACCEPT [0:0] # Forward traffic from eth0 through eth1. -A POSTROUTING -s 10.8.0.0/24 -j MASQUERADE # don't delete the 'COMMIT' line or these nat table rules won't be processed COMMIT 启动封包转送及防火墙 #sysctl -p #ufw disable #ufw enable ========================================================================== 这边都照做,不过在reload ufw 时,发现enable後,有出现下列错误讯息 :PERROUTING ACCEPT [0:0] # Can't set policy `ACCEPT' on `PERROUTING' 导致UFW 无法正常启用,变成Server ping 不到 想问一下 1. 外面已经先做过NAT了,VPN Server上就不需要再做NAT吗? 2. UFW 的 iptables 有点不太熟,有试着把错误的那行注解掉, 但连下面的:OUTPUT ACCEPT [0:0] 也会出现错误,两个都注解掉後, UFW可以正常enable,不过就会造成上面说的, Clinet 连进来後都只会带VPN Server的 IP, 因为只是要建一个Tunnel让Client能连到内部, Server-conf 设 push "redirect-gateway def1 bypass-dhcp", 这变没有设定,会是哪边设定有问题吗? 还请各位先进指导一下,感谢。 --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 118.160.29.200
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/MIS/M.1445187701.A.FEF.html
1F:推 michaellai: 1. 因为你发给VPN Client IP, 所以总要做NAT 10/19 04:25
2F:→ michaellai: 想说的好像长了点, 我来回篇文吧... 10/19 04:25
3F:推 xxoo1122: 时代再进步,介绍一个好用的套件给你 10/19 10:14
4F:→ xxoo1122: https://pritunl.com/ 使用简单方便 10/19 10:14







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:BuyTogether站内搜寻

TOP