步驟5:配置 NAT 規則

Jamf Connect 說明文件

Solution
Application
Jamf Connect
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW
  1. 新增NAT規則以允許WPA用戶端使用指派給VPN集中器的IP位址,以便流量可以透過VPC路由。
  2. 將下面的介面取代為您在上一個步驟使用ip a找到的介面名稱。這將是enX0eth0eth0ens1或另一個類似值。
    sudo iptables -t nat -A POSTROUTING -s 192.168.253.0/24 -o interface -m policy --dir out --pol ipsec -j ACCEPT
    
    sudo iptables -t nat -A POSTROUTING -s 192.168.253.0/24 -o interface -j MASQUERADE
    
  3. 輸入以下命令以確保IP表配置持續存在:
    sudo apt-get install iptables-persistent
    sudo systemctl enable netfilter-persistent.service
    sudo netfilter-persistent save