我使用OpenVPN在Ubuntu14.04VPS上设置了OpenVZ服务器。我可以与客户端建立到VPN的连接。我可以访问一些网页,如谷歌和twitter,但许多网站无法加载。
我把这个添加到iptables中:
sudo iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -j SNAT --to-source my-server-ip我的server.conf看起来是这样的:
port 1194
proto udp
dev tun
ca ca.crt
cert my-cert.crt
key my-key.key # This file should be kept secret
dh dh2048.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 3发布于 2014-07-20 00:00:21
我的问题是,我在编辑iptable,但从未保存它们(因为害怕破坏以前的规则)。
通过使用这个方法:
sudo /etc/init.d/networking restart我能够测试我的iptable是否在不保存它们的情况下工作。
发布于 2014-07-11 06:02:37
先尝试只使用一台DNS服务器。可能是其中一个DNS服务器不接受传入的请求。在我的设置中,我只是让dhcp选项DNS指向我的tun0 'inet:‘。在服务器上运行ifconfig以找出该地址是什么。有点像10.8.xx.xx
发布于 2014-07-16 20:54:20
它很可能是通过客户端和服务器配置上的设置来修复的。请看OpenVPN常见问题的问题:“我可以穿越隧道,但是任何真正的工作都会导致它被锁上。这是一个MTU问题吗?”
https://serverfault.com/questions/611789
复制相似问题