在 2 台远程计算机之间建立 IP-Sec VPN 隧道。为什么子网中的机器不能相互连接?

网络工程 虚拟专用网 ipsec 隧道
2022-02-18 01:21:59

在不同的子网中有 2 台远程 Ubuntu 机器。

  1. 一:192.168.1.0/24
  2. 二:192.168.2.0/24

在 2 台机器之间建立 VPN 隧道,每个子网 1 台。

他们的IP:

公共 IP 1.1.1.1 2.2.2.2

私有 IP 192.168.1.100 192.168.2.100

在 vpn 启动后,他们都可以 ping 对方的私有 IP。现在想要另一台机器,比如私有 IP:192.168.1.150 ping 其他子网上的机器,比如 192.168.2.100。但它不起作用。我允许所有通过路由的流量,NACL 和防火墙也被禁用。可能是什么问题??需要在其他节点上配置什么额外的东西吗?

1个回答

基本上是缺少到达其他网络的路由器,在网络一的主机上,您需要在私有 IP 192.168.1.100 上添加到网络二的路由,并对其他网络执行相同操作,也可能是您需要启用在路由器 19.168.1.100 和 192.168.2.100 上转发。