Am server și mașină virtuală pe el. Găzduiesc OpenVPN pe acest server. Mașina virtuală are două interfețe: ens18 - pentru IP public, ens19 - pentru o rețea internă. Încerc să dau ping la 10.2.0.3 (ip-ul mașinii virtuale pe ens19) prin VPN, dar nu răspunde. Când alerg tcpdump -i ens19 icmp
pe mașina virtuală, returnează acest lucru:
tcpdump: ieșirea verbosă a fost suprimată, utilizați -v sau -vv pentru decodarea completă a protocolului
ascultare pe ens19, tip link EN10MB (Ethernet), dimensiunea capturii 262144 octeți
16:50:25.931910 IP 10.8.0.2 > 10.2.0.3: cerere de eco ICMP, id 1, seq 80, lungime 40
16:50:29.381784 IP 10.8.0.2 > 10.2.0.3: cerere de eco ICMP, id 1, seq 81, lungime 40
Ieșire ping:
Ping 10.2.0.3 cu 32 de octeți de date:
Cererea a expirat.
Cererea a expirat.
Cererea a expirat.
Cererea a expirat.
Ieșire tcpdump de mașină:
tcpdump: ieșirea verbosă a fost suprimată, utilizați -v sau -vv pentru decodarea completă a protocolului
ascultare pe tun0, RAW de tip link (IP brut), dimensiunea capturii 262144 octeți
15:58:15.007090 IP 10.8.0.2 > 10.2.0.3: cerere de eco ICMP, id 1, seq 45, lungime 40
Regulile mele pentru iptables:
INTRARE în lanț (politica ACCEPTĂ 2806K pachete, 1097M octeți)
pkts bytes target prot opt in out source destination
0 0 ACCEPT all -- eth0 oriunde oriunde oriunde stat RELATED,STABLISHED
198K 27M ACCEPT udp -- vmbr0 oriunde oriunde udp dpt:[portul meu openvn]
40 2429 ACCEPT all -- tun0 oriunde oriunde
0 0 ACCEPT all -- tun+ oriunde oriunde
0 0 ACCEPT all -- tun+ oriunde oriunde
Lanț FORWARD (politica ACCEPT 0 pachete, 0 octeți)
pkts bytes target prot opt in out source destination
197K 16M ACCEPT pe toate -- tun0 vmbr0 oriunde oriunde
177K 336M ACCEPT toate -- vmbr0 tun0 oriunde oriunde
45 2540 ACCEPT toate -- tun0 orice 10.8.0.0/24 10.2.0.3
2 104 ACCEPT toate -- tun0 orice 10.8.0.0/24 10.2.0.0/24
0 0 ACCEPT all -- tun+ oriunde oriunde
IEȘIRE în lanț (politica ACCEPT 3102K pachete, 1303M octeți)
pkts bytes target prot opt in out source destination
0 0 ACCEPT all -- orice tun0 oriunde oriunde
Tabelul meu de rute:
implicit prin [ip-ul meu public] dev vmbr0 proto kernel onlink
10.2.0.0/24 dev vmbr1 proto kernel scope link src 10.2.0.1
10.8.0.0/24 dev tun0 proto kernel scope link src 10.8.0.1
[IP-ul meu public] dev vmbr0 proto kernel scope link src [gateway-ul meu]
Lista de reguli IP:
0: din toate căutările locale
32766: din toate căutările principale
32767: din toate căutările implicite
Dacă aveți nevoie de informații suplimentare, adăugați un comentariu.
Scuze, Engleza mea nu e prea buna