1
snuglove 2021-06-23 08:06:42 +08:00 via Android
所以你应该贴出你的这条防火墙配置
|
2
mingl0280 OP @snuglove
Chain INPUT (policy ACCEPT) target prot opt source destination ACCEPT all -- 192.168.0.0/16 anywhere Chain FORWARD (policy ACCEPT) target prot opt source destination ACCEPT all -- anywhere anywhere ACCEPT all -- anywhere anywhere Chain OUTPUT (policy ACCEPT) target prot opt source destination |
3
0gys 2021-06-23 08:32:14 +08:00 via iPhone
1.88 的路由贴出来
|
4
archean 2021-06-23 08:33:12 +08:00
是不是应该配个 MASQUERADE,不然包怎么回来
|
5
ysc3839 2021-06-23 08:57:47 +08:00 via Android
只是为了路由转发的话建议使用 OpenWrt,因为相关配置基本是开箱即用的。
|
6
chenset 2021-06-23 09:11:52 +08:00
看下是不是缺这个
``` iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE ``` |
7
mingl0280 OP @ysc3839 openvpn 那我就得找厂商要单独的 vpn 软件安装包了,基本上算做梦
|
8
Jirajine 2021-06-23 10:04:50 +08:00 via Android
别忘了回程路由,图省事 masquerade 一下也行。
|
9
no1xsyzy 2021-06-23 10:16:07 +08:00
你 ...88 的 Network Manager 是什么?
https://wiki.archlinux.org/title/Network_configuration#Network_managers networkd 需要单独配置一下 |
15
raysonx 2021-06-23 10:47:59 +08:00 via iPad
路由器和虚拟机的 rp_filter 关掉了吗?路由器到到虚拟机是否有 NAT ?虚拟机到 vpn 的虚拟接口是否有 NAT ?
如果远程的 vpn 服务器没有到你本地 192.168.1.0/24 网段的静态路由,你需要在虚拟机上设置到 vpn 虚拟接口的 NAT· 类似 iptables -t nat -A POSTROUTING -o vpn 接口 -j MASQUERADE |
16
ysc3839 2021-06-23 11:12:34 +08:00
@mingl0280 依赖某些库的话确实不好办,不过还可以考虑使用 Docker 。没记错的话 Docker 有个选项是使用系统网络接口,也许是可以用的。
|