首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >GRE隧道ubuntu

GRE隧道ubuntu
EN

Stack Overflow用户
提问于 2022-09-11 10:46:55
回答 1查看 117关注 0票数 -2

测试网络

嗨。我有一个测试网络。我不知道如何在vm3上的gre隧道中封堵流量。因此,使用vm1,您可以到达vm4。

我在vm2上的iptables配置:

代码语言:javascript
复制
echo 1 > /proc/sys/net/ipv4/ip_forward && sudo iptables -t nat -A POSTROUTING -j ACCEPT

vm1:

代码语言:javascript
复制
sudo ip tunnel add gre1 mode gre local 10.0.0.2 remote 10.0.1.2 ttl 255
sudo ip link set gre1 up
sudo ip addr add 10.20.30.1/30 dev gre1
sudo ip route add 10.0.1.0/24 via 10.0.0.1
sudo ip route add 10.0.5.0/24 via 10.20.30.2

vm3:

代码语言:javascript
复制
sudo ip tunnel add gre1 mode gre local 10.0.1.2 remote 10.0.0.2 ttl 255
sudo ip link set gre1 up
sudo ip addr add 10.20.30.2/30 dev gre1
sudo ip route add 10.0.0.0/24 via 10.0.1.1
sudo iptables -t nat -A POSTROUTING -o eth2 -j MASQUERADE
sudo iptables -A FORWARD -i gre1 -o eth2 -j ACCEPT

到处都是表,一切都是开放的。没有任何东西被阻止

EN

回答 1

Stack Overflow用户

发布于 2022-09-11 11:44:09

在vm3上启用转发是必要的

代码语言:javascript
复制
echo 1 > /proc/sys/net/ipv4/ip_forward 

我以为转发已经启动了。但是我在我设置所有东西的“无意义的剧本”中出现了一个错误

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/73678617

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档