@
pmpio 那个协议是模拟 HTTPS 的 VPN 。
@
shangjiyu 我在网上看了一堆资料,大概有三种配置:
1.
config rule
option target 'ACCEPT'
option proto 'tcp udp'
option dest_port '1443'
option name 'OpenConnect'
option src '*'
config rule
option target 'ACCEPT'
option name 'OpenConnect'
option src '*'
option src_ip '192.168.5.0/24'
option dest '*'
#option enabled '0'
config redirect
option target 'SNAT'
option src 'lan'
option dest 'wan'
option proto 'all'
option src_dip '192.168.3.1'
option name 'OpenConnect'
option src_ip '192.168.5.0/24'
#option enabled '0'
2.
iptables -I INPUT -p tcp --dport 1443 -j ACCEPT
iptables -I INPUT -p udp --dport 1443 -j ACCEPT
iptables -t nat -I POSTROUTING -s 192.168.5.0/24 -o pppoe-wan -j MASQUERADE
iptables -I FORWARD -i vpns+ -s 192.168.5.0/24 -j ACCEPT
iptables -I INPUT -i vpns+ -s 192.168.5.0/24 -j ACCEPT
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
3.
iptables -A input_rule -i vpns+ -j ACCEPT
iptables -A forwarding_rule -i vpns+ -j ACCEPT
iptables -A forwarding_rule -o vpns+ -j ACCEPT
iptables -A output_rule -o vpns+ -j ACCEPT
都试了,都无效。
服务器配置: lan 在 192.168.3.0/24 , OpenConnect 客户端分配到 192.168.5.0/24 ,服务器端口 1443 。