近日测试发现,Tomato系统的路由上通过PPTP VPN登陆,无法访问部分内网IP(DHCP分配的没问题,内网设备手动设置IP的可能就不行,比如AP等)。表现为路由走向错误。 解决方法:防火墙中开启NAT,并且在 脚本设置 – 防火墙 中添加以下脚本并保存设置重启路由即可。
- iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -j MASQUERADE
- iptables -t nat -A POSTROUTING -s 10.0.1.0/24 -j MASQUERADE
其中 192.168.10.0 指代你的VPN IP段。10.0.1.0指代内网IP段。手动替换成自己的设置。
例图:
防火墙设置
脚本设置
本贴转载请注明来自:
http://www.0xy.cn/read-htm-tid-377598.html