linux - 从 IPsec 隧道转发流量

标签 linux ipsec

设置: 路由器(192.168.50.1)和linux主机(192.168.50.10)之间的IPsec隧道。

我想转发流量(通过隧道到达主机) 从主机到外网。

设置ip_forward=1没有帮助

有什么想法吗?

最佳答案

您确定这不是可路由性问题吗?隧道的两侧都是 RFC-1918 地址空间(所谓的私有(private)地址空间),“外部网络”中的主机无法理解该空间。您可能需要在路由器上对流量进行 NAT。

如果您认为这不是问题所在,请尝试转储流量(使用 tcpdump)以查看线路上实际移动的内容。

关于linux - 从 IPsec 隧道转发流量,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10034111/

相关文章:

linux - IPSec linux 不会将 SIP 连接路由到中继

c - Linux : SADB_EALG_NONE vs SADB_EALG_NULL 中的 ipsec 加密支持

security - 在 IKEV2 中创建多个子 SA 的必要性是什么?

python-3.x - 如何在Python中的不同平台上创建相同的目录路径?

c - 在输出文件中显示客户端的IP地址?

linux - 如何在 Linux 中使用 perf 工具捕获 L3 缓存命中和未命中

Linux ubuntu 中具有 ipsec Strongswan 的 Azure 虚拟网关需要子 sa 的提案匹配

amazon-web-services - Amazon VPC 到 VPC 连接

linux - bash 脚本中双引号的意外行为

python - 在 Linux 中禁用网络摄像头的自动对焦