除OpenVPN服务器外,OpenVPN客户端可以连接到局域网上的任何东西吗?
我在pfSense 2.3.2上运行OpenVPN。现在我主要工作除了一件小事:除了 pfSense服务器本身,我可以连接到局域网上的任何东西。 一些细节: 我使用172.16.104.0/21配置为IP地址范围。 防火墙位于172.16.104.1。 OpenVPN客户端的DHCP范围是172.16.105.10-50。 使用tap,UDP配置OpenVPN。 ovpns1被分配给OPT1,OPT1和LAN被桥接(bridge0)。 我使用tap和桥接的原因是因为我有很多Apple设备,并希望Bonjour和其他基于多播/广播的东西在VPN上正常工作。 除172.16.104.1(防火墙)外,所有这些都适用于LAN网络上的任何地址。没有客户端可以ping或连接到172.16.104.1和172.16.104.1无法ping或连接到任何客户端。 使用tcpdump揭示了一些其他的怪异: 如果我从另一个会话中运行tcpdump的客户端ping服务器,似乎我收到了回复,但ping没有报告它们? ping -c2 172.16.104.1 PING 172.16.104.1 (172.16.104.1) 56(84) bytes of data. --- 172.16.104.1 ping statistics --- 2 packets transmitted, 0 received, 100% packet loss, time 1009ms 但是在同一台机器上的tcpdump会话中: IP 172.16.105.3 > 172.16.104.1: ICMP echo request, id 17069, seq 1, …