上一篇配置完成后,ipsec应该可以起来了,ipsec statusall的输出正常
内网ping不通,经过摸索发现可能是iptables的问题
验证如下:
#停止防火墙
/etc/init.d/firewall stop
ping对端地址可以ping通,但是基本的转发都没有了,lan口的电脑无法访问互联网
#启动防火墙
/etc/init.d/firewall start
启动防火墙之后,lan口访问互联网正常,访问ipsec 对端设备不通
确认是firewall的问题,然后百谷之后发现opwrt的wiki上有更好的解决方案
https://openwrt.org/docs/guide-user/services/vpn/ipsec/strongswan/firewall
抽时间验证下