Debian 12单IP机器通过IPsec隧道访问及被网络访问的路由问题求助
Debian 12单IP机器通过IPsec隧道访问及被网络访问的路由问题求助
各位大佬好,我现在碰到个Debian 12机器的路由难题,折腾好久没解决,来这儿求支招!
我手头有一台Debian 12的虚拟机,它只有一个单IP:10.X.Y.27/32,我现在有两个核心需求:
- 能让外部网络正常访问这台虚拟机
- 这台虚拟机可以通过已有的IPsec隧道(隧道范围是
10.A.B.0/25到10.X.Y.27/32)访问隧道内的另一台机器
现在遇到的问题是,这台机器的网关只能设成它自己的IP地址,我试着执行了这条路由命令:
ip route add default via 10.X.Y.27
然后用ip route查看路由表,输出是:
default via 10.X.Y.27 dev eth0
但当我尝试ping隧道里的目标机器10.A.B.40时,直接报错:
From 10.X.Y.27 icmp_seq=1 Destination Host Unreachable
另外还有个问题:当我从本地网络(已经开放了对应网络权限)访问这台虚拟机时,请求会被直接重定向到我的pfSense防火墙。
补充个测试情况:我在pfSense防火墙上,用这台虚拟机的虚拟网络地址作为源地址时,是可以正常ping通IPsec隧道里那台目标机器的。
有没有大佬能帮我分析下这路由该怎么配置才能同时满足两个需求呀?
备注:内容来源于stack exchange,提问作者LeifSec
相关产品推荐
相关产品推荐

