You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ubuntu 24.04.1 LTS服务器Strongswan/IKE2 VPN搭配nftables实现客户端IPv4/IPv6互联网访问的规则配置求助

Ubuntu 24.04.1 LTS服务器Strongswan/IKE2 VPN搭配nftables实现客户端IPv4/IPv6互联网访问的规则配置求助

我手里有一台运行Ubuntu 24.04.1 LTS的服务器,上面部署了Strongswan。后来才发现这台服务器用的是nftables而非iptables作为防火墙。

目前客户端已经能成功连上VPN,但不管是通过IP地址访问互联网主机,还是域名解析,都没法正常工作。我猜测应该是缺了些转发规则,但完全不知道该怎么把需要的规则转换成nftables的格式来配置。

想请教各位大佬:我需要添加哪些nftables规则,才能让VPN客户端同时正常使用IPv4和IPv6访问互联网?

下面是我目前的nftables配置——一开始是参考WireGuard的配置指南改的,还加了我这台机器上其他服务的相关规则。我查了些OpenWrt和Strongswan的资料,试着转成nftables规则,但感觉没搞对。麻烦大家给点建议,谢谢了!

我之前加了这些规则,试图让IPsec流量正常通过:

chain prerouting {
    meta ipsec exists ip saddr $IKE_NETS counter accept
}

chain inbound_world {
    meta l4proto ah accept
    meta l4proto esp accept
}

完整的/etc/nftables.conf内容如下:

#!/usr/sbin/nft -f

flu...

备注:内容来源于stack exchange,提问作者Thystra

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.15 11:59:31