找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
glinet
查看: 19762|回复: 18

OpenWRT安装IKEv2/IPSec服务器,连上后无法上网

[复制链接]
发表于 2017-4-16 21:57 | 显示全部楼层 |阅读模式
本帖最后由 jbcdidgosir 于 2017-4-18 20:55 编辑

成功在OpenWRT上搭建了IKEv2/IPSec服务器,主路由器只要映射UDP500和4500端口即可,客户端从外网连接成功,但是不能上网,求教肿么破?

尝试过各种写法:
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -s 10.31.0.0/24  -j ACCEPT
iptables -A FORWARD -s 10.31.1.0/24  -j ACCEPT
iptables -A FORWARD -s 10.31.2.0/24  -j ACCEPT
iptables -A INPUT -i eth0 -p esp -j ACCEPT
iptables -A INPUT -i eth0 -p udp --dport 500 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 500 -j ACCEPT
iptables -A INPUT -i eth0 -p udp --dport 4500 -j ACCEPT
iptables -A INPUT -i eth0 -p udp --dport 1701 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 1723 -j ACCEPT
iptables -t nat -A POSTROUTING -s 10.31.0.0/24 -o eth0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 10.31.1.0/24 -o eth0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 10.31.2.0/24 -o eth0 -j MASQUERADE


甚至从LAN口连入服务器,也不能上网,郁闷了.
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2018-5-21 22:41 | 显示全部楼层
换大调的 最新源码编译过就可以。

点评

新人求大调的帖子传送门~~~~  详情 回复 发表于 2019-7-12 09:20
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2018-11-12 23:30 | 显示全部楼层
我也是这个问题
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-6-28 20:43 | 显示全部楼层
先判断一下是DNS的问题,还是防火墙的问题
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-7-12 09:20 | 显示全部楼层
尐子 发表于 2018-5-21 22:41
换大调的 最新源码编译过就可以。

新人求大调的帖子传送门~~~~
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-7-28 19:06 | 显示全部楼层
这是成功了还是没成功啊?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-11-6 21:48 | 显示全部楼层
同样的问题困扰着~
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-4-1 00:45 | 显示全部楼层
楼主解决了没
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-4-8 09:25 | 显示全部楼层
我也是这样,有大神吗?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-6-30 21:50 | 显示全部楼层
尝试下dns设置。刚遇到类似的问题,旁路由开ipsec,公网访问后能访问内网但不能上外网;关闭旁路由的防火墙后还是不能上网。dns强制转发到上级主路由后,问题解决。

点评

你好,怎么实现dns强制转发到上级主路由  详情 回复 发表于 2024-10-25 18:32
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-6-30 21:51 | 显示全部楼层
尝试下dns设置。刚遇到类似的问题,旁路由开ipsec,公网访问后能访问内网但不能上外网;关闭旁路由的防火墙后还是不能上网。dns强制转发到上级主路由后,问题解决。

点评

你好旁路由怎么设置都连不上ipsec是怎么回事呢,主路由需要设置什么规则吗?  详情 回复 发表于 2020-11-3 13:55
能否给予更详细的支撑或者操作流程  详情 回复 发表于 2020-8-17 11:06
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-8-17 11:06 | 显示全部楼层
wowodavid 发表于 2020-6-30 21:51
尝试下dns设置。刚遇到类似的问题,旁路由开ipsec,公网访问后能访问内网但不能上外网;关闭旁路由的防火墙 ...

能否给予更详细的支撑或者操作流程
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-11-3 13:55 | 显示全部楼层
wowodavid 发表于 2020-6-30 21:51
尝试下dns设置。刚遇到类似的问题,旁路由开ipsec,公网访问后能访问内网但不能上外网;关闭旁路由的防火墙 ...

你好旁路由怎么设置都连不上ipsec是怎么回事呢,主路由需要设置什么规则吗?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-1-15 03:20 | 显示全部楼层
怎么搭建IKEv2

点评

同求 感谢分享  详情 回复 发表于 2022-6-27 10:28
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-6-27 10:28 | 显示全部楼层

同求
感谢分享
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-5-23 16:23

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表