Linux 对流入流量的 srcnat
最近维护 AS151673 个人网时用到了某公共的 Wireguard 隧道服务。链接质量非常好,但是由于其限制了可通过地址,且其实际上存在多跳。 A(我的机器) B (该 WG 服务器)C(我的第二台机器) 故准备在套一层 GRE 来建立 OSPF。 但是当 GRE 建立后 两侧都无法联通。 抓包发现实际上应该 src 为 A ,dst 为 C 的流量,变成了 src 为 B ,dst 为 C,另一侧同理。很明显是在 B 有一层 SNAT/MASQUERADE 这导致 GRE 没有将这样的流量匹配到 A-C 的
甘公网安备62030002000139号