客户端肯定没有问题,自己linode上相同配置的vpn和killwall买的vpn连上之后都可以正常访问公网
阿里云跟linode区别主要是双网卡,内网是eth0,IP 20.100.x.x,公网是 eth1,IP 42.121.x.x
还有一个区别就是linode是ubuntu 9.04,阿里云是ubuntu 12.04
搭上之后分配IP地址等等看着都还正常,现在主要怀疑是iptable转发规则的问题,或者DNS的问题
系统是Ubuntu 12.04,双网卡,内网是eth0,IP 20.100.x.x,公网是 eth1,IP 42.121.x.x
大致配置如下:
apt-get install pptpd
修改vim /etc/pptpd.conf文件
localip 192.168.7.1
remoteip 192.168.7.7-17
添加VPN用户
修改文件/etc/ppp/chap-secrets
username pptpd password *
添加DNS
修改文件/etc/ppp/options
ms-dns 8.8.8.8
ms-dns 8.8.4.4
编辑/etc/sysctl.conf文件
net.ipv4.ip_forward=1
运行下面的命令让配置生效
sysctl -p
iptable防火墙设置iptables -A INPUT -p gre -j ACCEPT
iptables -A OUTPUT -p gre -j ACCEPTopen port 1723/tcp
/sbin/iptables -t nat -A POSTROUTING -s 192.168.7.0/24 -o eth1 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.7.0/24 -j SNAT --to-source 42.121.x.x
iptables -A FORWARD -s 192.168.7.0/24 -o 42.121.x.x -p udp --dport 67 -j ACCEPT
iptables -A FORWARD -s 192.168.7.0/24 -o 42.121.x.x -p udp --dport 68 -j ACCEPT
iptables -A FORWARD -i 42.121.x.x -p udp --sport 67 -j ACCEPT
iptables -A FORWARD -i 42.121.x.x -p udp --sport 68 -j ACCEPT
访问能正常连上,server也有ppp0出现....
本人前端Coder,只能各种规则都胡乱试了下,惆怅...
尤其诡异的是,https://google.com.hk可以正常使用,或者直接用google.com.hk的IP访问也可以,其它网站无论是域名还是IP都不可访问.....
阿里云跟linode区别主要是双网卡,内网是eth0,IP 20.100.x.x,公网是 eth1,IP 42.121.x.x
还有一个区别就是linode是ubuntu 9.04,阿里云是ubuntu 12.04
搭上之后分配IP地址等等看着都还正常,现在主要怀疑是iptable转发规则的问题,或者DNS的问题
系统是Ubuntu 12.04,双网卡,内网是eth0,IP 20.100.x.x,公网是 eth1,IP 42.121.x.x
大致配置如下:
apt-get install pptpd
修改vim /etc/pptpd.conf文件
localip 192.168.7.1
remoteip 192.168.7.7-17
添加VPN用户
修改文件/etc/ppp/chap-secrets
username pptpd password *
添加DNS
修改文件/etc/ppp/options
ms-dns 8.8.8.8
ms-dns 8.8.4.4
编辑/etc/sysctl.conf文件
net.ipv4.ip_forward=1
运行下面的命令让配置生效
sysctl -p
iptable防火墙设置iptables -A INPUT -p gre -j ACCEPT
iptables -A OUTPUT -p gre -j ACCEPTopen port 1723/tcp
/sbin/iptables -t nat -A POSTROUTING -s 192.168.7.0/24 -o eth1 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.7.0/24 -j SNAT --to-source 42.121.x.x
iptables -A FORWARD -s 192.168.7.0/24 -o 42.121.x.x -p udp --dport 67 -j ACCEPT
iptables -A FORWARD -s 192.168.7.0/24 -o 42.121.x.x -p udp --dport 68 -j ACCEPT
iptables -A FORWARD -i 42.121.x.x -p udp --sport 67 -j ACCEPT
iptables -A FORWARD -i 42.121.x.x -p udp --sport 68 -j ACCEPT
访问能正常连上,server也有ppp0出现....
本人前端Coder,只能各种规则都胡乱试了下,惆怅...
尤其诡异的是,https://google.com.hk可以正常使用,或者直接用google.com.hk的IP访问也可以,其它网站无论是域名还是IP都不可访问.....