通过本地 Astaro 防火墙的 OpenVPN 路由问题

通过本地 Astaro 防火墙的 OpenVPN 路由问题

我正在尝试通过 Astaro (ASG) 防火墙连接到 Windows 7 桌面上的 OpenVPN 服务器。我已设置好防火墙,可以正常连接,但无法上网。我可以 ping google.com 等网站,因此 DNS 和一些路由正常工作。我正在尝试找出问题是否出在我的防火墙设置上。

这是我在防火墙中允许的内容:

Computer (10.10.1.71)  --> 1:65000 to 1194 (UDP/TCP) --> VPN DNS Group

因此,连接后,我查看了路由表,但感到很困惑。有人可以发布一个好的网站链接,解释如何读取 Windows 7 路由表吗?还有人可以解释一下我的路由表是如何读取的吗?

Astaro 可能阻止流量的原因是什么?Live Firewall 日志中没有显示任何内容,IPS 目前已禁用。

//local ip      10.10.1.71   
//local network 10.10.1.0/24
//local Subnet  255.255.255.0

// vpn ip     10.109.84.6
// vpn subnet 255.255.255.252

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0        10.10.1.1       10.10.1.71      5
          0.0.0.0        128.0.0.0      10.109.84.5      10.109.84.6     30
        10.10.1.0    255.255.255.0         On-link        10.10.1.71    261
       10.10.1.71  255.255.255.255         On-link        10.10.1.71    261
      10.10.1.255  255.255.255.255         On-link        10.10.1.71    261
      10.109.84.1  255.255.255.255      10.109.84.5      10.109.84.6     30
      10.109.84.4  255.255.255.252         On-link       10.109.84.6    286
      10.109.84.6  255.255.255.255         On-link       10.109.84.6    286
      10.109.84.7  255.255.255.255         On-link       10.109.84.6    286
    50.23.113.234  255.255.255.255        10.10.1.1       10.10.1.71      5
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
        128.0.0.0        128.0.0.0      10.109.84.5      10.109.84.6     30
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link        10.10.1.71    261
        224.0.0.0        240.0.0.0         On-link       10.109.84.6    286
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link        10.10.1.71    261
  255.255.255.255  255.255.255.255         On-link       10.109.84.6    286
===========================================================================

编辑:

使用 443/tcp 连接时,我能够使 OpenVPN 连接正常工作。这让我相信我的 Astaro ASG(防火墙)中的某些东西出于某种原因阻止了连接。尽管我在防火墙中添加了允许流量的规则,但我仍然决心弄清楚为什么 1194/udp 无法正常工作(对于所有设备而言)。

任何帮助都值得感激,谢谢!

相关内容