- 主题:iptables -nvL查看到的forward包为0是为什么?
这个需求我实现过,异地两个办公室通过ov的无感互通,直接ping直接scp传数据
但问题真的没法回答,全是keywords
【 在 hyoga 的大作中提到: 】
: tmd,讨论个技术问题都会被审查。。
: 你OpenVPN的虚拟地址应该是私网地址,因此你做路由的那台机器上需要做SNAT,
: 将原地址的私网地址转换成它本身的公网地址,不然目标网络收到的是原地址(私网地址)
: ...................
--
FROM 39.73.114.*
为啥不用官方文档做,push route、ccd配置,iroute等等
【 在 loulinzheng 的大作中提到: 】
: 假设vpc0的网段地址是a,里面的一个ecs(m)作为服务端,virtualip是v1,privateip是p1
: vpc1的网段地址是b,里面的一个ecs(n)作为客户端,virtualip是v2,privateip是p2
: sant是这样设置吗?
: ...................
--
FROM 39.73.114.*
push route、ccd配置,iroute
这三个设置了,server和client重启就应该各自路由都ready的,不需要任何手动的加路由,也不需要iptables
两头lan的网关有可能需要加静态路由,如果ov server和client不是各自网关的情况下,否则出包回不来
我的跨城办公室互通就这么搞得
【 在 loulinzheng 的大作中提到: 】
: 跟官方文档唯一符合不上的,可能就是 server-side-lan gateway和client-side-lan gateway加不了对方lan的路由到server或client
: 但我把 server-side的其他机器到client-side-lan的路由都单独给到ov server上, 能起到同样的效果吗?
:
--
FROM 39.73.114.*