У меня следующая проблема: Я использую сервер OpenVPN на своем VPS Debian 8. Все работает нормально, за исключением одного: Весь трафик к любому серверу полностью маршрутизируется через tun0 (согласно traceroute), но любой трафик на внешний IP-адрес моего сервера (173.212. ###. 220, не внутренний VPN) - нет.
Traceroute to google.com :
traceroute to google.com (172.217.23.174), 30 hops max, 60 byte packets
1 10.8.0.1 (10.8.0.1) 39.808 ms 39.866 ms 40.808 ms
2 ip-1-90-136-213.static.contabo.net (213.136.90.1) 43.087 ms 43.302 ms 43.267 ms
3 de-cix10.net.google.com (80.81.192.108) 55.582 ms 56.259 ms 57.598 ms
4 64.233.174.25 (64.233.174.25) 55.380 ms 64.233.174.255 (64.233.174.255) 59.579 ms 60.960 ms
5 216.239.47.245 (216.239.47.245) 58.919 ms 59.996 ms 216.239.47.247 (216.239.47.247) 60.717 ms
6 fra15s22-in-f174.1e100.net (172.217.23.174) 65.493 ms 49.944 ms 50.290 ms
Traceroute to 173.212. ###. 220:
traceroute to #######.de (173.212.###.220), 30 hops max, 60 byte packets
1 gateway (192.168.1.1) 0.264 ms 0.349 ms 0.472 ms
2 * * *
3 * * *
4 * * *
5 * * *
6 * * *
7 * * *
8 * * *
9 mail.#######.de (173.212.###.220) 44.989 ms 45.009 ms 45.238 ms
Почему? Я имею в виду, почему все маршрутизируется через VPN, кроме трафика к самому VPN-серверу и от него?
Я имею в виду, почему все маршрутизируется через VPN, кроме трафика к самому серверу VPN и от него
Потому что программное обеспечение VPN должно иметь возможность взаимодействовать с сервером VPN. Если у вас не было маршрута, который позволял бы существовать за пределами туннеля, тогда VPN-соединение не удалось бы.
порты заблокированы по какой-то причине, и почтовый сервер работает на том же VPS)?
Ваш VPN подключен к этому серверу, и у вас есть частный IP-адрес для сервера. Настройте клиентское программное обеспечение для использования этого частного IP-адреса. Если вы хотите нарядиться, вы можете настроить какой-то внутренний DNS или что-то в этом роде. Программное обеспечение демона может потребовать настройки прослушивания интерфейса VPN, если оно не прослушивает ::
или *. *. *. *
.