46
Sítě / Re:Raspberry PI, openvpn - problémy s natem tun0 a eth0
« kdy: 08. 10. 2023, 02:25:05 »
Podívej se tcpdumpem (tcpdump -ni ROZHRANÍ případně tcpdump -ni ROZHRANÍ icmp pokud by tam byl moc velký provoz - tohle zobrazí jen icmp - druhý počítač nechat pingat třeba na 8.8.8.8 a mělo by tam být vidět to) na příchozí pakety na rozhraní eth0 a na odchozí na tun0. Nejspíš zjistíš, že z tun0 odesíláš pakety se zdrojovou adresou z toho privátního subnetu 192.168.2.0/24, tj. nepřepsanou, a protistrana pak samozřejmě netuší kam poslat odpověď protože tento subnet nezná. Proto uděláš
Kód: [Vybrat]
iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADEa mohlo by to začít fungovat, případně se znovu podívej, jak vypadají odchozí pakety, příchozí pakety na VPN server, a odchozí/příchozí pakety z VPN serveru.
