找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
glinet
查看: 5270|回复: 13

请问OPENWRT 里面的 IPSEC 服务器 不能上网的问题

[复制链接]
发表于 2021-5-7 21:09 | 显示全部楼层 |阅读模式
请问OPENWRT 里面的 IPSEC 服务器  客户端连接了 不能上网 只能访问 对端内网的情况 是什么原因呢???、

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2021-5-7 23:20 | 显示全部楼层
也没人知道
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-5-7 23:21 | 显示全部楼层
没有厉害的人吗
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-5-8 10:03 | 显示全部楼层
要添加一个接口,绑定IPSEC虚拟网口,设置固定IP(和你路由器不一样的地址段)。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-5-8 10:06 | 显示全部楼层
iptables -t nat -A PREROUTING -p udp --dport 53 -j REDIRECT --to-ports 53iptables -t nat -A PREROUTING -p tcp --dport 53 -j REDIRECT --to-ports 53
iptables -I FORWARD -s 192.168.123.10/24 -j ACCEPT
iptables -I POSTROUTING 1 -s 192.168.123.10/24 -j MASQUERADE -t nat
iptables -I INPUT -m policy --dir in --pol ipsec --proto esp -j ACCEPT
iptables -I FORWARD -m policy --dir in --pol ipsec --proto esp -j ACCEPT
iptables -I FORWARD -m policy --dir out --pol ipsec --proto esp -j ACCEPT
iptables -I OUTPUT -m policy --dir out --pol ipsec --proto esp -j ACCEPT

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

你好,我按照您的方式弄了 可能跟是我哪里弄错了 能连上 但是不能上网  详情 回复 发表于 2023-2-11 01:56
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-5-8 16:02 | 显示全部楼层
ipsec设置起来还是比较复杂的,建议使用我发布的固件,里面有一个homeconnect一键回家功能,简单方便!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-5-28 21:41 | 显示全部楼层
aepub66 发表于 2021-5-8 16:02
ipsec设置起来还是比较复杂的,建议使用我发布的固件,里面有一个homeconnect一键回家功能,简单方便!

我现在就在尝试使用你的固件。打到美帝还用不了。晚些再尝试设置看看。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-5-28 21:43 | 显示全部楼层
极品斌 发表于 2021-5-28 21:41
我现在就在尝试使用你的固件。打到美帝还用不了。晚些再尝试设置看看。

感谢你制作的固件。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-5-28 21:43 | 显示全部楼层
aepub66 发表于 2021-5-8 16:02
ipsec设置起来还是比较复杂的,建议使用我发布的固件,里面有一个homeconnect一键回家功能,简单方便!

感谢你制作的固件。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-6-1 10:03 | 显示全部楼层
唉,还是不行。试了半天还是不能上网,不知道LZ解决没有……
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-2-24 22:35 | 显示全部楼层
根据下面的教程,成功连接,内外网科学一次搞定

https://www.right.com.cn/forum/thread-4548933-1-1.html
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-2-11 01:56 | 显示全部楼层
极品斌 发表于 2021-5-8 10:06
iptables -t nat -A PREROUTING -p udp --dport 53 -j REDIRECT --to-ports 53iptables -t nat -A PREROUTI ...

你好,我按照您的方式弄了 可能跟是我哪里弄错了    能连上  但是不能上网

点评

防火墙规则那儿有个ip地址段,注意改成你自己的哦。比如你的网关是192.168.1.1,地址段就是192.168.1.0  详情 回复 发表于 2023-2-11 09:26
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-2-11 07:55 | 显示全部楼层
激动人心,无法言表!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-2-11 09:26 | 显示全部楼层
asd853122 发表于 2023-2-11 01:56
你好,我按照您的方式弄了 可能跟是我哪里弄错了    能连上  但是不能上网

防火墙规则那儿有个ip地址段,注意改成你自己的哦。比如你的网关是192.168.1.1,地址段就是192.168.1.0
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-5-29 09:17

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表