OpenVPN 터널을 통해 트래픽 전달

OpenVPN 터널을 통해 트래픽 전달

단일 물리적 인터페이스를 기본 게이트웨이로 사용하여 외부 OpenVPN 터널(개인 인터넷 액세스)을 통해 모든 트래픽을 푸시할 수 있도록 Raspberry Pi(192.168.1.118)를 설정하려고 합니다.

IP 포워딩을 구성해 게이트웨이로 작동하는데 OpenVPN 터널을 시작하면 라즈베리파이나 라우터에서 들어오는 트래픽이 아니면 네트워크를 나갈 수 없고, OpenVPN을 중지하면 트래픽이 원활하게 통과됩니다.

routeVPN을 실행할 때의 출력은 다음과 같습니다.

default 10.104.1.5 128.0.0.0 UG 0 0 0 tun0
default 192.168.1.1 0.0.0.0 UG 0 0 0 eth0
10.104.1.1 10.104.1.5 255.255.255.255 UGH 0 0 0 tun0
10.104.1.5 * 255.255.255.255 UH 0 0 0 tun0
128.0.0.0 10.104.1.5 128.0.0.0 UG 0 0 0 tun0
192.168.1.0 * 255.255.255.0 U 0 0  0 eth0

iptables -L FORWARD -nv: 아무것도 반환하지 않으며 VPN 네트워크에서 NAT 트래픽을 허용하지 않습니다.

tcpdump -i tun0 -n실패한 DNS 조회를 표시합니다.

누구든지 세상에 제공할 수 있는 도움은 크게 감사하겠습니다.

관련 정보