我可以 ping 一些主机,但不能从 OpenVPN tun 上的网络 ping 全部主机

我可以 ping 一些主机,但不能从 OpenVPN tun 上的网络 ping 全部主机

我想要连接到一个位于防火墙 (iptables) 后面的网络。在同一台 PC 上有 OpenVPN 服务器。它直接连接到互联网。我可以通过 OpenVPN 连接到服务器。

我可以从 10.0.0.0 网络(内部网络) ping 一些 IP,但不是全部。我可以从服务器 ping 虚拟机,但无法 ping 服务器。所有机器都可以本地访问。我不知道下一步该尝试什么

答案1

通过在防火墙/网关的 iptable 中添加以下规则解决了该问题

iptables -A POSTROUTING -s 10.0.0.0/16 -d <VPN_IP_address> --SNAT-to-source <gateway_IP>

gateway_IP 是网关内部接口的 IP

相关内容