Iptables

無法讓 OpenVPN 在 OpenVZ VPS 上的 Ubuntu 上執行

  • April 30, 2014
  1. 我啟用了 TUN/TAP
  2. 伺服器配置文件
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 208.67.222.222"
push "dhcp-option DNS 208.67.220.220"
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 3
  1. 我可以從客戶端機器很好地連接到 VPN,但無法訪問任何外部網路/站點
  2. 在 sysctl.conf 中啟用了 ip forward
  3. 我正在關注本指南: http: //kyl191.net/2012/09/getting-openvpn-to-work-on-an-openvz-vps/
  4. 輸入 POSTROUTING 規則會殺死我伺服器的 DNS,並且在重新啟動之前我無法解析任何域。

我想我已經涵蓋了所有內容。有誰知道是否可以在 openvz 機器上執行 openVPN?

添加此規則修復了它:

iptables -t nat -A POSTROUTING -s 10.8.0.0/255.255.255.0 -j SNAT --to-source $ip

嗚呼!

引用自:https://serverfault.com/questions/592335