Ubuntu 24.04.1 LTS服务器Strongswan/IKE2 VPN搭配nftables实现客户端IPv4/IPv6互联网访问的规则配置求助
Ubuntu 24.04.1 LTS服务器Strongswan/IKE2 VPN搭配nftables实现客户端IPv4/IPv6互联网访问的规则配置求助
我手里有一台运行Ubuntu 24.04.1 LTS的服务器,上面部署了Strongswan。后来才发现这台服务器用的是nftables而非iptables作为防火墙。
目前客户端已经能成功连上VPN,但不管是通过IP地址访问互联网主机,还是域名解析,都没法正常工作。我猜测应该是缺了些转发规则,但完全不知道该怎么把需要的规则转换成nftables的格式来配置。
想请教各位大佬:我需要添加哪些nftables规则,才能让VPN客户端同时正常使用IPv4和IPv6访问互联网?
下面是我目前的nftables配置——一开始是参考WireGuard的配置指南改的,还加了我这台机器上其他服务的相关规则。我查了些OpenWrt和Strongswan的资料,试着转成nftables规则,但感觉没搞对。麻烦大家给点建议,谢谢了!
我之前加了这些规则,试图让IPsec流量正常通过:
chain prerouting { meta ipsec exists ip saddr $IKE_NETS counter accept } chain inbound_world { meta l4proto ah accept meta l4proto esp accept }
完整的/etc/nftables.conf内容如下:
#!/usr/sbin/nft -f
flu...
备注:内容来源于stack exchange,提问作者Thystra
相关产品推荐
相关产品推荐

