Score:-1

เข้าถึงเครือข่ายย่อยของเซิร์ฟเวอร์ OpenVPN จากฝั่งไคลเอ็นต์

ธง be

ฉันมีเซิร์ฟเวอร์ 172.26.8.231 ใน LAN 172.26.0.0/20 โดยเซิร์ฟเวอร์ OpenVPN ทำงานอยู่ (10.8.0.0/24, เซิร์ฟเวอร์ 10.8.0.1) ฉันต้องการเข้าถึงโฮสต์ในเซิร์ฟเวอร์ lan (172.26.13.14) ฉันได้เพิ่มใน server.conf:

กด "เส้นทาง 172.26.0.0 255.255.240.0"

และกฎ iptables:

iptables -I FORWARD 1 -s 10.8.0/24 -j ยอมรับ

เซิร์ฟเวอร์รีสตาร์ทแล้ว แต่ฉันยังไม่สามารถเข้าถึง 172.26.13.14 จากไคลเอนต์ได้ (จากเซิร์ฟเวอร์ตกลง ไฟร์วอลล์บน 172.26.13.14 อนุญาตการเข้าถึงจาก 0.0.0.0/0)

สิ่งที่ฉันพลาด? ขอบคุณ.

vidarlo avatar
ar flag
172.26.13.14 มีเส้นทางที่ถูกต้องกลับไปยังไคลเอนต์ OpenVPN หรือไม่
be flag
ฉันไม่ได้เพิ่ม ฉันจะทำได้อย่างไร
vidarlo avatar
ar flag
ขึ้นอยู่กับการกำหนดค่าเครือข่ายของคุณ สามารถเพิ่มบนไคลเอนต์ หรือคุณสามารถเพิ่มบนเราเตอร์ที่ทำหน้าที่เป็นเกตเวย์เริ่มต้น ขณะนี้แพ็กเก็ตตอบกลับอาจไปที่เกตเวย์เริ่มต้น
Score:1
ธง ar

ดังนั้นไคลเอนต์ OpenVPN ของคุณ (10.8.0.0/24) จึงมีเส้นทางที่ถูกต้องไปยัง 172.26.0.0/20

คุณสามารถเพิ่มเส้นทางในเครื่องไคลเอนต์หรือบนเราเตอร์ที่ทำหน้าที่เป็นเกตเวย์เริ่มต้น โปรดทราบว่าเราเตอร์บางตัวจะส่งการเปลี่ยนเส้นทาง ICMP หากต้นทางของแพ็กเก็ตและฮอปถัดไปอยู่ในซับเน็ตเดียวกัน ไม่ใช่ทุกระบบที่ยอมรับการเปลี่ยนเส้นทาง ICMP

be flag
`เส้นทาง ip เพิ่ม 10.8.0.0/24 ผ่าน 172.26.8.231` บนโฮสต์ 172.26.13.14 ไม่มี
be flag
แก้ไข: ความช่วยเหลือของ doent *
vidarlo avatar
ar flag
แพ็กเก็ตถึง 172.26.13.14 หรือไม่ ปลายทางของคำตอบคืออะไร? มีการเปิดใช้งานการส่งต่อ IP บนเซิร์ฟเวอร์ OpenVPN ของคุณหรือไม่

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา