ローカルサーバーの背後からポイントツーポイントVPNにアクセスできない


0

LANのルーターとゲートウェイの両方として機能する私のローカルサーバーは、ポイントツーポイント接続でOpenVPNによって別のリモートサーバーに接続されています。リモートサーバーのIPは 10.8.2.1 ローカルサーバーが 10.8.2.2。私はローカルサーバーからこのIPアドレスでリモートサーバーにアクセスすることができます。

ただし、ローカルサーバーの背後(つまりLAN上)のPCからは、VPNリンク経由でリモートサーバーにアクセスできません。例えば。これを実行するとハングします。

ping 10.8.2.1

(これを実行すると動作します: ping 10.8.2.2

リモートサーバーのファイアウォールは、リモートサーバーのファイアウォールを介してすべての着信接続を受け入れるように設定されています。 tun0 (VPN)インターフェイス。

ローカルサーバーのファイアウォールは、LANからLANへの転送接続をすべて受け入れるように設定されています。 tun0 (VPN)インターフェイス。パケットが実際に送信されていることをテストしました ACCEPT ローカルサーバーによって、それらはチェーンのさらに下のどこかにドロップされます。

問題は何でしょうか。

回答:


0

私はその問題を見つけた。ローカルサーバー上の(着信)VPN接続を許可するための転送ルールでは、送信元IPを次のように設定しました。 10.8.2.2。この制限を取り除くことで問題は解決しました。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.