开发者社区> 问答> 正文

使用阿里云服务器配置VPN组建内网的问题

是这样,我想通过vpn实现多机互联(虚拟局域网),然后按照这篇文章进行了vpn的设置。
bbs.aliyun.com/read/162297.html
不过这篇文章的目的是实现vpn代理,所以我把第3、4步设置ip转发的部分省略掉了。
——————————————————————————————————————————————-

3、修改内核设置,使其支持转发
命令:
[root@kuro ~]#vi /etc/sysctl.conf
将net.ipv4.ip_forward=0
改成net.ipv4.ip_forward=1
将net.ipv4.tcp_syncookies= 1
改成 #net.ipv4.tcp_syncookies= 1
保存并退出

执行以下命令使修改后的内核生效
[root@kuro ~]#sysctl -p

4、添加iptables转发规则
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth1 -jMASQUERADE
(注意:由于阿里云是双网卡,内网eth0,外网eth1,所以这块特别容易误写为eth0,这也是为什么很多杂乱的教程无法配置成功的原因之一)

添加好转发规则后保存一下并重启iptables
[root@kuro ~]#/etc/init.d/iptables save  
[root@kuro ~]#/etc/init.d/iptablesrestart
——————————————————————————————————————————————
结果发现,虽然可以连接上vpn,但是客户端之间无法互通。
请问这两步的作用不仅仅是设置代理吗?


我对路由协议和vpn知道的比较少,不大理解这里面的原因。
所以请懂的人帮忙看一下。。
谢谢!


另外,实现多机组建虚拟局域网,各位有没有什么更合适的方法?


展开
收起
flymaxty 2015-08-19 19:10:48 13453 0
3 条回答
写回答
取消 提交回答
  • 就是你把允许那些地址通信加到白名单吧
    2015-08-19 21:37:14
    赞同 展开评论 打赏
  • 回1楼ivmmff的帖子
    没有,请问您指的白名单是。。。。
    2015-08-19 19:31:04
    赞同 展开评论 打赏
  • 解决方案工程师,负责为企业规划上云迁移方案和云上架构设计,在网站建设开发和云计算领域有多年经验,专注于Linux平台的系统维护以及应用部署。致力于以场景化的方式让云计算,用更加通俗易懂的方式让更多人体验云计算,让云端的计算更质朴的落地。
    你好,
    请问你互相设置白名单了么?

    -------------------------

    回 2楼(flymaxty) 的帖子
    找寻一下,如果没有设置白名单是不允许通信的
    2015-08-19 19:14:47
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
如何运维千台以上游戏云服务器 立即下载
网站/服务器取证 实践与挑战 立即下载
ECS快储存加密技术 立即下载