UFW 设置 OpenVPN 服务器

UFW 设置 OpenVPN 服务器

我在一台 Ubuntu 机器上设置了 OpenVPN 服务器,并通过另一台 Ubuntu 机器连接到它。但是,VPN 仅在服务器防火墙 (ufw) 禁用时才有效。也就是说,当防火墙打开时我可以连接,但如果我尝试从客户端(或浏览)连接到某个本地服务器,就会超时。同时,服务器登录/var/log/syslog

6月30日 16:33:09 用户内核:[543227.015571] [UFW BLOCK] IN=tap0 OUT=eth0 MAC=0e:*********:00 SRC=10.8.0.4 DST=208.67.220.220 LEN=69 TOS=0x00 PREC=0x00 TTL=63 ID=10228 DF PROTO=UDP SPT=7401 DPT=53 LEN=49

我添加到了防火墙

ufw 允许 1194/udp

也尝试过

ufw 允许来自 10.8.0.4

但没有运气。

错误消息中的 DST IP 与我的服务器 wlan0 IP 不同。在服务器上运行 openvpn 会添加 10.8.0.0 tap0。在客户端上,它会添加 10.8.0.4 tap0

答案1

运行 ufw 等防火墙时,请考虑启用 IP 转发,否则客户端只能连接该服务器,而不能连接其他局域网服务器。[0]

相关内容