openvpn接口/实例之间的路由

我有一个服务器上的2个openvpn实例(TCP和udp)。 一个在子网10.8.0.0/24和另一个10.8.1.0/24有客户端。 服务器IP为10.8.0.110.8.1.1

具有2个实例和2个客户端的openvpn服务器

是否可以从10.8.1.2客户端ping 10.8.0.2客户端?

  1. 我通过10.8.0.0/241.2客户端添加了到10.8.0.0/24路由,所以具有dst 10.8.0.2地址的ping包应该去openvpn服务器并且来自tun1接口。

  2. 我还在sysctl.conf启用了net.ipv4.ip_forward=1并重新运行sysctl --system

  3. 然后我configurationiptables转发:

     iptables -A FORWARD -i tun1 -o tun0 -s 10.8.1.0/24 -d 10.8.0.0/24 -j ACCEPT iptables -A FORWARD -i tun0 -o tun1 -s 10.8.0.0/24 -d 10.8.1.0/24 -j ACCEPT 

但还是不行…我错过了一些东西…


还需要在其他客户端添加类比路由!

答案是我需要在两个客户端添加路由