我有点难以看到下一步的目标。 在我的networking中使用SoftEther IPsec VPN时,我可以访问主子网中的每台服务器。 在主防火墙后面,服务器按预期响应所有networkingstream量。 请注意,有问题的服务器没有任何iptables规则,所有的链都被设置为接受。 但是,当我是远程的,并连接到VPN,这台服务器变得无法访问。 我开始看VPN服务器,但没有规则来阻止访问。 我可以tcpdump在VPN服务器上的数据包,看到去问题服务器的请求,但没有答复。 当我跳到问题服务器和tcpdump时,我可以看到来自VPN客户端节点的请求,但由于某种原因,问题服务器没有回复。 hosts.deny是空的。 我还能在哪里看到这些请求的去向? 该节点较旧,运行Linux 2.6.38。
当你试图从VPN到达服务器时,你是否在服务器上进行了tcpdump(为了确保服务器上有问题)?
检查从服务器到客户端的路由 – 在服务器上运行:
ip route get <ClientIP>
它应该显示隧道接口。