今天在 VPS 上搭了一个 ocserv, anyconnect 能够连接,但是无法联网。
iptables 和 firewalld 都关掉了,系统是 centos7.
弄了半天都不行。然后去网上搜到了一个一键安装的脚本,于是试了一下,也是不能联网。他的配置自带了 route ,于是只有国内的能连,走 route 的都不行。注释掉 route 就一样无法上网了。
anyconnect 里看 detail , received 的数据包一直是 0.
然后现在不知道应该如何定位问题了,求大神帮助啊……
1
002jnm 2015-12-26 20:50:42 +08:00 via iPhone
iptables 添加这俩规则
iptables -t nat -A POSTROUTING -j MASQUERADE iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu ip 转发开启 net.ipv4.ip_forward = 1 |
2
morethansean OP 把 vpns 网卡添加到 nat 那句里解决了...
|