全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 436|回复: 4

[疑问] 请教一个iptables的脚本

[复制链接]
发表于 2024-3-25 20:45:42 | 显示全部楼层 |阅读模式
A主机上有IKE V2的扶墙,用的是github上quericy的一键脚本,目前运行一切正常。
脚本中配置三个子网段,10.31.0.0/24、10.31.1.0/24、10.31.2.0/24
现在想对其中一个子网段10.31.0.0/24的流量转发到B主机上,问了chatgpt和文心一言,给出的脚本都没有配置成功。
在这里请教一下各位大佬,看看要怎么配置。
发表于 2024-3-25 20:50:36 来自手机 | 显示全部楼层
这个不是iptables能做的 你用ip rule+ip route作为路由转发
发表于 2024-3-25 20:52:27 来自手机 | 显示全部楼层
鉴于ikev2是三层路由,那你需要在服务端上配置路由转发,那也就是说你不能在客户端上改路由,或者你可以考虑换个服务端 softether这个 但不支持ikev2 有l2tp和五种SSL协议的,L2路由
 楼主| 发表于 2024-3-25 21:06:15 | 显示全部楼层
感谢楼上的两位大佬,我去研究一下softether。
发表于 2024-3-25 22:54:06 | 显示全部楼层
本帖最后由 xun 于 2024-3-25 23:03 编辑
poctopus 发表于 2024-3-25 21:06
感谢楼上的两位大佬,我去研究一下softether。


这个不适合用l2tp过墙,可以用它其他的协议,多协议可用的,可以创建一个三层虚拟交换机进行分流网络 多服务器节点用桥连接,这个只能做到星形网络,支持redius认证,不过墙的话就不需要管别的了 l2tp就行,那个自带的NAT性能不好,但是DHCP还是有用需要的,如果没有配置DHCP那无法使用L3协议的连接 建议使用Linux的iptables NAT转发,创建一个虚拟tap接口就行,桥连接要注意就是要配置好安全策略 给账号屏蔽DHCP服务器运行和ARP数据包广播(可开可不开,如果设备一多那广播包一天需要几百兆的流量),桥连接相当于交换机 但这个没有环路修复,不要出现环路,环路这个解决的话也有办法,但很麻烦 不建议配对等网络,我用的是半对等,美国那边的机子一个主节点桥接到日本的服务器上,分支总部路由这样可以的
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-29 05:35 , Processed in 0.069968 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表