从IPsec隧道转发流量

时间:2012-04-05 18:40:08

标签: linux ipsec

设定: Router(192.168.50.1)和linux主机(192.168.50.10)之间的IPsec隧道。

我想转发流量(通过隧道到达主机编译器) 从主机到外部网络。

设置ip_forward=1没有帮助

任何想法?

1 个答案:

答案 0 :(得分:0)

您确定这不是可路由性问题吗?隧道的两侧都是RFC-1918地址空间(所谓的专用地址空间),“外部网络”中的主机无法理解。您可能需要在路由器上对流量进行NAT。

如果您不认为这是问题,请尝试转储流量(使用tcpdump)以查看实际在线上移动的内容。