故障现象:环境部署后客户端能够拨号上线,终端没法打开网页
缘由:ocserv.conf 文件里分配的ipv4客户端没有作 NAT
解决思路:服务器上开启iptables 作NAT
iptables -A FORWARD -s 10.250.250.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -s 10.250.250.0/24 -o eth0 -j MASQUERADE
iptables -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
iptables -A FORWARD -o ***s+ -j ACCEPT
iptables -A FORWARD -i ***s+ -j ACCEPT服务器
以上通过实战tcp