Ubuntu, работающая как блоки маршрутизатора VPN

У меня есть сервер Ubuntu 16,01 выполнений как мой маршрутизатор, я следовал этому учебному руководству: https://www.youtube.com/watch? v=KXX5gCi0uTo

все хорошо работает, каждая машина получает IP, у меня есть интернет-соединение и даже проигрывание онлайн, у меня есть нулевая задержка,

но теперь, когда я хочу соединиться с VPN своего задания, у меня есть эта ошибка:

соединение с удаленным компьютером не могло быть установлено, таким образом, порты, используемые для этого соединения, были закрыты.

как я должен открыть порты для VPN?:(

какое правило я пропускаю в своем iptables?

~$ sudo iptables -L
Chain INPUT (policy DROP)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere
ACCEPT     all  --  anywhere             anywhere
ACCEPT     all  --  anywhere             anywhere             state RELATED,ESTABLISHED
Logging    all  --  anywhere             anywhere

Chain FORWARD (policy DROP)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere
ACCEPT     all  --  anywhere             anywhere             state RELATED,ESTABLISHED

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Chain Logging (1 references)
target     prot opt source               destination
LOG        all  --  anywhere             anywhere             limit: avg 5/sec burst 10 LOG level warning
DROP       all  --  anywhere             anywhere

Редактирование 1: Я удалил Регистрирующуюся цепочку и это все еще работа.

Редактирование 2:

~$ sudo iptables -nvL
Chain INPUT (policy DROP 44132 packets, 12M bytes)
 pkts bytes target  prot opt in     out     source      destination
51909   12M ACCEPT  all  --  lo     *       0.0.0.0/0   0.0.0.0/0
7840K   11G ACCEPT  all  --  eth1   *       0.0.0.0/0   0.0.0.0/0
12130 4281K ACCEPT  all  --  eth0   *       0.0.0.0/0   0.0.0.0/0    state RELATED,ESTABLISHED

Chain FORWARD (policy DROP 0 packets, 0 bytes)
 pkts bytes target  prot opt in     out     source      destination
 921K   93M ACCEPT  all  --  eth1   eth0    0.0.0.0/0   0.0.0.0/0
1282K 1176M ACCEPT  all  --  eth0   eth1    0.0.0.0/0   0.0.0.0/0    state RELATED,ESTABLISHED

Chain OUTPUT (policy ACCEPT 203K packets, 44M bytes)
 pkts bytes target  prot opt in     out     source      destination

~$ sudo iptables -t nat -nvL
Chain PREROUTING (policy ACCEPT 57056 packets, 14M bytes)
 pkts bytes target     prot opt in     out     source    destination

Chain INPUT (policy ACCEPT 11567 packets, 2020K bytes)
 pkts bytes target     prot opt in     out     source    destination

Chain OUTPUT (policy ACCEPT 23793 packets, 2413K bytes)
 pkts bytes target     prot opt in     out     source    destination

Chain POSTROUTING (policy ACCEPT 11983 packets, 1286K bytes)
 pkts bytes target     prot opt in     out     source    destination
22262 2006K MASQUERADE  all  --  *      eth0    0.0.0.0/0 0.0.0.0/0
0
задан 1 October 2016 в 00:30

0 ответов

Другие вопросы по тегам:

Похожие вопросы: