bjdgyc / anylink

AnyLink是一个企业级远程办公 ssl vpn 软件,可以支持多人同时在线使用。基于 openconnect 协议开发,并且借鉴了 ocserv 的开发思路,可以完全兼容 AnyConnect 客户端。
GNU Affero General Public License v3.0
1.62k stars 388 forks source link

客户端连接后PING网络超时情况并且延迟严重 #207

Open XzBuleSky opened 1 year ago

XzBuleSky commented 1 year ago

作者你好, 我根据文档配置部署anylink, 使用客户端连接后 外网的IP地址出现超时情况, 接收到的包也延迟很高, 百度所有页面都是无法访问! 想请问一下是什么原因导致, 该如何正确配置? image

配置情况

云供应商: 华为云
系统: Centos7.9
anylink版本:  v0.9.1-beta1
anyconnect: mac  5.0.00246

server.toml配置都是默认值无特殊.

#示例配置信息

#其他配置文件,可以使用绝对路径
#或者相对于 anylink 二进制文件的路径

#数据文件
db_type = "sqlite3"
db_source = "./conf/anylink.db"
#证书文件
cert_file ="./conf/vpn_cert.crt"
cert_key ="./conf/vpn_cert.key"
files_path = "./conf/files"
log_level = "debug"

#系统名称
issuer = "XX公司VPN"
#后台管理用户
admin_user = "admin"
#pass 123456
admin_pass = "$2a$10$UQ7C.EoPifDeJh6d8.31TeSPQU7hM/NOM2nixmBucJpAuXDQNqNke"
jwt_secret = "abcdef.0123456789.abcdef"

#服务监听地址
server_addr = ":443"
#后台服务监听地址
admin_addr = ":8800"
link_mode = "tun"
mtu = 1460

iptables 防火墙策略也执行了, ip_forward也配置为1,

iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -o eth0 -j MASQUERADE
ptables -A iFORWARD -i eth0 -s 192.168.10.0/24 -j ACCEPT

# sysctl -a | grep ip_forward
net.ipv4.ip_forward = 1