Трафик не маршрутизируется через OpenVPN должным образом [закрыто]

У меня следующая проблема: Я использую сервер OpenVPN на своем VPS Debian 8. Все работает нормально, за исключением одного: Весь трафик к любому серверу полностью маршрутизируется через tun0 (согласно traceroute), но любой трафик на внешний IP-адрес моего сервера (173.212. ###. 220, не внутренний VPN) - нет.

Traceroute to google.com :

traceroute to google.com (172.217.23.174), 30 hops max, 60 byte packets
1  10.8.0.1 (10.8.0.1)  39.808 ms  39.866 ms  40.808 ms
2  ip-1-90-136-213.static.contabo.net (213.136.90.1)  43.087 ms 43.302 ms  43.267 ms
3  de-cix10.net.google.com (80.81.192.108)  55.582 ms  56.259 ms 57.598 ms
4  64.233.174.25 (64.233.174.25)  55.380 ms 64.233.174.255 (64.233.174.255)  59.579 ms  60.960 ms
5  216.239.47.245 (216.239.47.245)  58.919 ms  59.996 ms 216.239.47.247 (216.239.47.247)  60.717 ms
6  fra15s22-in-f174.1e100.net (172.217.23.174)  65.493 ms  49.944 ms  50.290 ms

Traceroute to 173.212. ###. 220:

traceroute to #######.de (173.212.###.220), 30 hops max, 60 byte packets
1  gateway (192.168.1.1)  0.264 ms  0.349 ms  0.472 ms
2  * * *
3  * * *
4  * * *
5  * * *
6  * * *
7  * * *
8  * * *
9  mail.#######.de (173.212.###.220)  44.989 ms  45.009 ms  45.238 ms

Почему? Я имею в виду, почему все маршрутизируется через VPN, кроме трафика к самому VPN-серверу и от него?

-2
задан 5 April 2017 в 19:09
1 ответ

Я имею в виду, почему все маршрутизируется через VPN, кроме трафика к самому серверу VPN и от него

Потому что программное обеспечение VPN должно иметь возможность взаимодействовать с сервером VPN. Если у вас не было маршрута, который позволял бы существовать за пределами туннеля, тогда VPN-соединение не удалось бы.

порты заблокированы по какой-то причине, и почтовый сервер работает на том же VPS)?

Ваш VPN подключен к этому серверу, и у вас есть частный IP-адрес для сервера. Настройте клиентское программное обеспечение для использования этого частного IP-адреса. Если вы хотите нарядиться, вы можете настроить какой-то внутренний DNS или что-то в этом роде. Программное обеспечение демона может потребовать настройки прослушивания интерфейса VPN, если оно не прослушивает :: или *. *. *. * .

1
ответ дан 5 December 2019 в 21:23

Теги

Похожие вопросы