我有一个服务器上的2个openvpn实例(TCP和udp)。 一个在子网10.8.0.0/24和另一个10.8.1.0/24有客户端。 服务器IP为10.8.0.1和10.8.1.1 :
是否可以从10.8.1.2客户端ping 10.8.0.2客户端?
我通过10.8.0.0/24在1.2客户端添加了到10.8.0.0/24路由,所以具有dst 10.8.0.2地址的ping包应该去openvpn服务器并且来自tun1接口。
我还在sysctl.conf启用了net.ipv4.ip_forward=1并重新运行sysctl --system 。
然后我configurationiptables转发:
iptables -A FORWARD -i tun1 -o tun0 -s 10.8.1.0/24 -d 10.8.0.0/24 -j ACCEPT iptables -A FORWARD -i tun0 -o tun1 -s 10.8.0.0/24 -d 10.8.1.0/24 -j ACCEPT
但还是不行…我错过了一些东西…
还需要在其他客户端添加类比路由!
答案是我需要在两个客户端添加路由