ฉันมีเซิร์ฟเวอร์และเครื่องเสมือนอยู่ ฉันกำลังโฮสต์ OpenVPN บนเซิร์ฟเวอร์นี้ เครื่องเสมือนมีสองอินเทอร์เฟซ: ens18 - สำหรับ IP สาธารณะ, ens19 - สำหรับเครือข่ายภายใน ฉันพยายาม ping 10.2.0.3 (ip เครื่องเสมือนบน ens19) ผ่าน VPN แต่มันไม่ตอบสนอง เมื่อฉันวิ่ง tcpdump -i ens19 icmp
บนเครื่องเสมือน มันส่งคืนสิ่งนี้:
tcpdump: เอาต์พุต verbose ถูกระงับ ใช้ -v หรือ -vv สำหรับการถอดรหัสโปรโตคอลแบบเต็ม
กำลังฟัง ens19, ประเภทลิงก์ EN10MB (Ethernet), ขนาดการจับภาพ 262144 ไบต์
16:50:25.931910 IP 10.8.0.2 > 10.2.0.3: คำขอเสียงสะท้อน ICMP, id 1, seq 80, ความยาว 40
16:50:29.381784 IP 10.8.0.2 > 10.2.0.3: คำขอเสียงสะท้อน ICMP, id 1, seq 81, ความยาว 40
เอาต์พุตปิง:
ส่ง Ping 10.2.0.3 พร้อมข้อมูล 32 ไบต์:
คำขอหมดเวลา
คำขอหมดเวลา
คำขอหมดเวลา
คำขอหมดเวลา
เอาต์พุต tcpdump ของเครื่อง:
tcpdump: เอาต์พุต verbose ถูกระงับ ใช้ -v หรือ -vv สำหรับการถอดรหัสโปรโตคอลแบบเต็ม
กำลังฟัง tun0, RAW ประเภทลิงก์ (Raw IP), ขนาดการจับภาพ 262144 ไบต์
15:58:15.007090 IP 10.8.0.2 > 10.2.0.3: คำขอเสียงสะท้อน ICMP, id 1, seq 45, ความยาว 40
กฎ iptables ของฉัน:
Chain INPUT (นโยบายยอมรับแพ็กเก็ต 2806K, 1097M ไบต์)
pkts bytes target prot เลือกใช้ปลายทางต้นทาง
0 0 ยอมรับทั้งหมด -- eth0 ทุกที่ ทุกรัฐที่เกี่ยวข้อง จัดตั้งขึ้น
198K 27M ยอมรับ udp -- vmbr0 ได้ทุกที่ทุกที่ udp dpt: [พอร์ต openvn ของฉัน]
40 2429 ยอมรับทั้งหมด -- tun0 ที่ไหนก็ได้
0 0 ยอมรับทั้งหมด -- จูน+ ที่ไหนก็ได้
0 0 ยอมรับทั้งหมด -- จูน+ ที่ไหนก็ได้
เชน FORWARD (นโยบายยอมรับ 0 แพ็กเก็ต 0 ไบต์)
pkts bytes target prot เลือกใช้ปลายทางต้นทาง
197K 16M ยอมรับทั้งหมด -- tun0 vmbr0 ทุกที่
177K 336M ยอมรับทั้งหมด -- vmbr0 tun0 ได้ทุกที่
45 2540 ยอมรับทั้งหมด -- tun0 ใด ๆ 10.8.0.0/24 10.2.0.3
2 104 ยอมรับทั้งหมด -- tun0 ใดๆ 10.8.0.0/24 10.2.0.0/24
0 0 ยอมรับทั้งหมด -- จูน+ ที่ไหนก็ได้
Chain OUTPUT (นโยบายยอมรับแพ็กเก็ต 3102K, 1303M ไบต์)
pkts bytes target prot เลือกใช้ปลายทางต้นทาง
0 0 ยอมรับทั้งหมด -- tun0 ใดก็ได้ทุกที่
ตารางเส้นทางของฉัน:
เริ่มต้นผ่าน [my public ip] dev vmbr0 proto kernel onlink
10.2.0.0/24 dev vmbr1 โปรโตเคอร์เนลขอบเขตลิงก์ src 10.2.0.1
10.8.0.0/24 dev tun0 ลิงก์ขอบเขตเคอร์เนลโปรโต src 10.8.0.1
[ip สาธารณะของฉัน] dev vmbr0 proto kernel scope link src [เกตเวย์ของฉัน]
รายการกฎ IP:
0: จากการค้นหาทั้งหมดในท้องถิ่น
32766: จากหลักการค้นหาทั้งหมด
32767: จากค่าเริ่มต้นการค้นหาทั้งหมด
หากคุณต้องการข้อมูลเพิ่มเติม ให้เพิ่มความคิดเห็น
ขอโทษสำหรับภาษาอังกฤษที่ไม่ดีของฉัน