(tcpdump, openconnect -vvvv), адресА до Адреса ocserv пингуются (10.0.1.30, 10.0.1.1)
Не пингуются адреса из списка днс серверов указанных в конфиге ocserv (8.8.8.8, 8.8.4.4), следовательно ничего не резолвится
Обычные адреса пингуются но с клиента а не через впн (согласно dig +short myip.opendns.com @208.67.222.222)
Конфиг ocserv: https://termbin.com/17r2
Из решений пробовал добавить маскарад на впс (8394 - порт впн сервера):
iptables -A INPUT -p tcp -m tcp -i ens3 --dport 8394 -j ACCEPT
iptables -A POSTROUTING -s 10.0.1.0/24 -o ens3 -j MASQUERADE
Не помогло
ip_forward?
net.ipv4.ip_forward = 1
нат со стороны клиента или со стороны впс?
Сервер это впс, вроде публичный айпи Клиент за натом провайдера Пожалуйста уточните о каком вы, я не совсем понимаю О внутреннем для маскарада? На сервере естественно
Клиент через впн должен ходить в интернеты или только в локалку?
натите сетку на впс? маршрут в сторону сетки клиента через впн есть?
Обсуждают сегодня