1
snuglove 2021 年 6 月 23 日 via Android
所以你应该贴出你的这条防火墙配置
|
2
mingl0280 OP @snuglove
Chain INPUT (policy ACCEPT) target prot opt source destination ACCEPT all -- 192.168.0.0/16 anywhere Chain FORWARD (policy ACCEPT) target prot opt source destination ACCEPT all -- anywhere anywhere ACCEPT all -- anywhere anywhere Chain OUTPUT (policy ACCEPT) target prot opt source destination |
3
0gys 2021 年 6 月 23 日 via iPhone
1.88 的路由贴出来
|
4
archean 2021 年 6 月 23 日
是不是应该配个 MASQUERADE,不然包怎么回来
|
5
ysc3839 2021 年 6 月 23 日 via Android
只是为了路由转发的话建议使用 OpenWrt,因为相关配置基本是开箱即用的。
|
6
chenset 2021 年 6 月 23 日
看下是不是缺这个
``` iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE ``` |
8
Jirajine 2021 年 6 月 23 日 via Android
别忘了回程路由,图省事 masquerade 一下也行。
|
9
no1xsyzy 2021 年 6 月 23 日
你 ...88 的 Network Manager 是什么?
https://wiki.archlinux.org/title/Network_configuration#Network_managers networkd 需要单独配置一下 |
15
raysonx 2021 年 6 月 23 日 via iPad
路由器和虚拟机的 rp_filter 关掉了吗?路由器到到虚拟机是否有 NAT ?虚拟机到 vpn 的虚拟接口是否有 NAT ?
如果远程的 vpn 服务器没有到你本地 192.168.1.0/24 网段的静态路由,你需要在虚拟机上设置到 vpn 虚拟接口的 NAT· 类似 iptables -t nat -A POSTROUTING -o vpn 接口 -j MASQUERADE |
16
ysc3839 2021 年 6 月 23 日
@mingl0280 依赖某些库的话确实不好办,不过还可以考虑使用 Docker 。没记错的话 Docker 有个选项是使用系统网络接口,也许是可以用的。
|