Nach vielen Strapazen habe ich ein Himbeer-Pi-VPN eingerichtet ( https://sys.jonaharagon.com/2016/05/12/setting-up-an-openvpn-server-on-a-raspberry-pi- 2-teilige 12 / ) Führung. Am Ende des zweiten Teils erwähnt der Autor jedoch, dass möglicherweise die folgende Regel auf dem Server ausgeführt werden muss, um auf das externe Internet zuzugreifen:
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
Ich habe festgestellt, dass ich, wenn ich diesen Befehl nicht ausführe, nicht auf das externe Internet zugreifen kann, sobald ich mit meinem VPN verbunden bin. Gibt es eine einfache Möglichkeit, diese Regel immer anzuwenden?
Ich habe ein bisschen gesucht und bin auf Folgendes gestoßen, um iptables-Regeln mit iptables-persisten persistent zu machen. Ich zögerte jedoch, weitere Pakete zu installieren, deren Zweck ich nicht verstand, möglicherweise meine vorhandene Konfiguration zu vermasseln, und ich wollte sicherstellen, dass dies die einzige / legitimste Möglichkeit war, diese Regel über Neustarts des Pi hinweg "haften" zu lassen.
EDIT: Ich benutze Rasbian, Jessie, auf meinem Pi
/etc/iptables/rules.v4
, um sie hartnäckig zu machen. siehe hier: raspberrypi.org/forums/viewtopic.php?p=604012#p604012