ocserv 部署

故障現象:環境部署後客戶端能夠撥號上線,終端沒法打開網頁
緣由:ocserv.conf 文件裏分配的ipv4客戶端沒有作 NAT
解決思路:服務器上開啓iptables 作NAT
iptables -A FORWARD -s 10.250.250.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -s 10.250.250.0/24 -o eth0 -j MASQUERADE
iptables -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
iptables -A FORWARD -o ***s+ -j ACCEPT
iptables -A FORWARD -i ***s+ -j ACCEPT服務器

以上通過實戰tcp

參考連接:
https://cokebar.info/archives/1363ide

相關文章
相關標籤/搜索