- Fügen Sie NAT-Regeln hinzu, damit WPA-Clients die dem VPN-Konzentrator zugewiesene IP-Adresse verwenden können, sodass der Datenverkehr über den VPN-Konzentrator geroutet werden kann.
- Ersetzen Sie unten interface durch den Schnittstellennamen, den Sie in einem früheren Schritt mit
ip aermittelt haben. Dieser istenX0,eth0,eth0,ens1oder ein ähnlicher Wert.sudo iptables -t nat -A POSTROUTING -s 192.168.253.0/24 -o interface -m policy --dir out --pol ipsec -j ACCEPTsudo iptables -t nat -A POSTROUTING -s 192.168.253.0/24 -o interface -j MASQUERADE - Geben Sie die folgenden Befehle ein, damit die Konfiguration der IP-Tabellen erhalten bleibt:
sudo apt-get install iptables-persistent sudo systemctl enable netfilter-persistent.service sudo netfilter-persistent save