设置: 路由器(192.168.50.1)和linux主机(192.168.50.10)之间的IPsec隧道。
我想转发流量(通过隧道到达主机) 从主机到外网。
设置ip_forward=1
没有帮助
有什么想法吗?
最佳答案
您确定这不是可路由性问题吗?隧道的两侧都是 RFC-1918 地址空间(所谓的私有(private)地址空间),“外部网络”中的主机无法理解该空间。您可能需要在路由器上对流量进行 NAT。
如果您认为这不是问题所在,请尝试转储流量(使用 tcpdump)以查看线路上实际移动的内容。
关于linux - 从 IPsec 隧道转发流量,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10034111/