服务器双网卡配置情况:eth0 为公网独立ip,eth1为局域网(局域网配置的有dns服务器)静态ip,通过交换机连接互联网。
需求:在互联网拨号vpn服务器,连接eth0,通过eth1访问局域网资源,并通过eth1访问互联网。
自己的思路:eth0 静态ip 设置网关;eth0 静态ip 不设置网关。
auto eth0
iface eth0 inet static
address 1.1.1.2
netmask 255.255.255.0
gateway 1.1.1.1
auto eth1
iface eth0 inet static
address 10.0.10.2
netmask 255.255.255.0
dns-nameservers 10.0.10.250(局域网的dns服务器)
dns-nameservers 10.0.10.251(局域网的dns服务器)
安装,配置vpn
localip 192.168.1.1
remoteip 192.168.1.2-50
通过route add 添加路由。这个该怎么设置。百度过,没看明白。望解答。
使用iptables添加转发
sudo iptables -A FORWARD -s 10.0.10.0/24-p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 1200
添加默认路由
具体查看route命令和man