我有一个公共IP地址的服务器。 我们称之为$ EXTERNAL。 在该服务器上,我有一个OpenVpn服务器。
服务器设置为运行networking:
server 10.14.0.0 255.255.255.0
我有一台运行番茄固件的路由器,连接了OpenVpn客户端。 路由器的LAN为10.1.1.0/24。 这是路由器的路由表:
# netstat -nr Kernel IP routing table Destination Gateway Genmask Flags MSS Window irtt Iface 10.14.0.9 0.0.0.0 255.255.255.255 UH 40 0 0 tun11 192.168.1.0 0.0.0.0 255.255.255.0 U 40 0 0 vlan1 10.1.1.0 0.0.0.0 255.255.255.0 U 40 0 0 br0 10.14.0.0 10.14.0.9 255.255.255.0 UG 40 0 0 tun11 127.0.0.0 0.0.0.0 255.0.0.0 U 40 0 0 lo 0.0.0.0 192.168.1.1 0.0.0.0 UG 40 0 0 vlan1
我可以ping路由器10.14.0.1。 我可以ssh到我的外部服务器都为
me@tomato>$ ssh 10.14.0.1
和
me@tomato>$ ssh $EXTERNAL
但是,从10.1.1.xnetworking上的计算机,我无法通过vpn ip到达vpn服务器。
[email protected]>$ ssh 10.14.0.1
失败,但是
[email protected]>$ ssh $EXTERNAL
成功。
另外,我不知道这是否相关,而是来自路由器,
me@tomato>$ telnet 10.14.0.1 80
失败,但是
me@tomato>$ telnet $EXTERNAL 80
成功。
您需要在VPN服务器上添加到10.1.1.0/24的路由,以便客户端能够访问它:
root@vpn-server:~# ip route add 10.1.1.0/24 via 10.14.0.9