openwrt18.06.4配置strongswan对接山石网科(hillstone)记录②

上一篇配置完成后,ipsec应该可以起来了,ipsec statusall的输出正常

内网ping不通,经过摸索发现可能是iptables的问题

验证如下:

#停止防火墙

/etc/init.d/firewall stop

ping对端地址可以ping通,但是基本的转发都没有了,lan口的电脑无法访问互联网

#启动防火墙

/etc/init.d/firewall start

启动防火墙之后,lan口访问互联网正常,访问ipsec 对端设备不通

确认是firewall的问题,然后百谷之后发现opwrt的wiki上有更好的解决方案

https://openwrt.org/docs/guide-user/services//ipsec/strongswan/firewall

抽时间验证下 

你可能感兴趣的:(linux)