Tôi có máy chủ và máy ảo trên đó. Tôi đang lưu trữ OpenVPN trên máy chủ này. Máy ảo có hai giao diện: ens18 - cho IP công cộng, ens19 - cho mạng nội bộ. Tôi đang cố gắng ping 10.2.0.3 (ip máy ảo trên ens19) qua VPN, nhưng nó không phản hồi. Khi tôi chạy tcpdump -i ens19 icmp
trên máy ảo, nó trả về cái này:
tcpdump: đầu ra dài dòng bị chặn, sử dụng -v hoặc -vv để giải mã giao thức đầy đủ
nghe trên ens19, loại liên kết EN10MB (Ethernet), kích thước chụp 262144 byte
16:50:25.931910 IP 10.8.0.2 > 10.2.0.3: ICMP echo request, id 1, seq 80, độ dài 40
16:50:29.381784 IP 10.8.0.2 > 10.2.0.3: ICMP echo request, id 1, seq 81, độ dài 40
Đầu ra Ping:
Ping 10.2.0.3 với 32 byte dữ liệu:
Yêu cầu đã hết thời gian chờ.
Yêu cầu đã hết thời gian chờ.
Yêu cầu đã hết thời gian chờ.
Yêu cầu đã hết thời gian chờ.
Đầu ra tcpdump của máy:
tcpdump: đầu ra dài dòng bị chặn, sử dụng -v hoặc -vv để giải mã giao thức đầy đủ
nghe trên tun0, RAW loại liên kết (IP thô), kích thước chụp 262144 byte
15:58:15.007090 IP 10.8.0.2 > 10.2.0.3: ICMP echo request, id 1, seq 45, độ dài 40
Quy tắc iptables của tôi:
Chuỗi INPUT (chính sách CHẤP NHẬN 2806K gói, 1097M byte)
pkts byte đích prot chọn không tham gia đích nguồn
0 0 CHẤP NHẬN tất cả -- eth0 mọi nơi mọi nơi trạng thái LIÊN QUAN,THÀNH LẬP
198K 27M CHẤP NHẬN udp -- vmbr0 mọi nơi mọi nơi udp dpt:[cổng openvn của tôi]
40 2429 CHẤP NHẬN tất cả -- tun0 mọi nơi mọi nơi
0 0 CHẤP NHẬN tất cả -- tun+ mọi nơi mọi nơi
0 0 CHẤP NHẬN tất cả -- tun+ mọi nơi mọi nơi
Chuỗi FORWARD (chính sách CHẤP NHẬN 0 gói, 0 byte)
pkts byte đích prot chọn không tham gia đích nguồn
197K 16 triệu CHẤP NHẬN tất cả -- tun0 vmbr0 mọi nơi mọi nơi
177K 336M CHẤP NHẬN tất cả -- vmbr0 tun0 mọi nơi mọi nơi
45 2540 CHẤP NHẬN tất cả -- tun0 bất kỳ 10.8.0.0/24 10.2.0.3
2 104 CHẤP NHẬN tất cả -- tun0 bất kỳ 10.8.0.0/24 10.2.0.0/24
0 0 CHẤP NHẬN tất cả -- tun+ mọi nơi mọi nơi
ĐẦU RA chuỗi (chính sách CHẤP NHẬN 3102K gói, 1303M byte)
pkts byte đích prot chọn không tham gia đích nguồn
0 0 CHẤP NHẬN tất cả -- mọi tun0 mọi nơi mọi nơi
Bảng lộ trình của tôi:
mặc định qua [ip công khai của tôi] dev vmbr0 proto kernel onlink
10.2.0.0/24 dev vmbr1 liên kết phạm vi kernel proto src 10.2.0.1
10.8.0.0/24 dev tun0 liên kết phạm vi kernel proto src 10.8.0.1
[ip công khai của tôi] liên kết phạm vi dev vmbr0 proto kernel src [cổng của tôi]
Danh sách quy tắc ip:
0: từ tất cả tra cứu cục bộ
32766: từ tất cả tra cứu chính
32767: từ tất cả tra cứu mặc định
Nếu bạn cần thêm thông tin, hãy thêm nhận xét.
Xin lỗi vì tiếng Anh của tôi không tốt