首页 关于我们 成功案例 网站营销 电商设计 新闻中心 联系方式
QQ联系
电话联系
手机联系
QQ联系
电话联系
手机联系

解决Kali系统使用OpenVPN时网络无法访问的问题及调试方法 免费微商城网站建设

发布时间:2026-01-17 18:27
发布者:网络
浏览次数:

文字总计:999字12图,预计阅读时间:1分钟

使用了这么久,按照之前的配置指南()进行配置后,在系统、macOS系统和系统上都运行得很好。但后来收到反馈,有朋友在使用Kali时发现了一个小问题,就是连接成功后,也显示有VPN连接,但所有网络都无法访问。

一切看起来都正常,但是网络不通,只有Kali系统有问题,其他系统都使用正常。

看了日志告警,发现还有隧道保活超时提醒,此后一直无法建立连接。

这个时候就要用到debug了。前面提到(),可以通过命令设置日志级别。我们把日志级别配置为4看看有没有效果。

果然,连接完成后,出现了新的提醒。报警如下:

<p style='margin-bottom:15px;color:#555555;font-size:15px;line-height:200%;text-indent:2em;'> <pre class="code-snippet__js" data-lang="sql"><code><span class="code-snippet_outer">Recursive routing detected, <span class="code-snippet__keyword">drop</span> tun packet <span class="code-snippet__keyword">to</span> [AF_INET]</span></code></pre></p>

如果按字面翻译,则表示检测到递归路由,并将来自tun接口的数据包丢弃到服务器接口[]。

起初我并没有意识到发生了什么事。我在网上搜索了很长时间,找到了两万多个相关问答,但每个人的答案都很模糊,一直重复着“这道题很简单,答案就在谜语上”。 。

然后我又明白了,大概是这样的:主机本身有一条默认路由,指向本地网关;连接成功后,服务器下发了两条可以替代默认路由的详细路由:0.0.0.0/1和128.0.0.0/1,然后发生了微妙的变化。新的访问请求必须到服务器网关,它本身也需要由底层网络承载。

为了验证,我还在HCL上重现了该问题,看看是否是系统问题。

我们首先构建一个包含 3 台设备的网络,然后在 RT1 和 RT3 之间建立 GRE 隧道。

当没有配置新的详细路由时,RT1和RT3流量优先走基于GRE隧道的直连路由,底层基于默认路由转发。

在调试报文转发过程时,可以看到逻辑上报文是从端口发出的,但实际上是从物理接口发出的。

然后,我们在RT1上配置一条静态路由来模拟下发的详细默认路由。

首先可以看到GRE隧道状态没有异常,但是出接口的路由掩码长度是一个GRE隧道接口,比默认路由长1位,符合最长匹配。

此时,我们看一下数据包的调试信息。

可以看到,本应底层转发的报文也进入了GRE隧道,导致报文转发异常。也就是报错中的路由递归问题。

那么如何解决呢?确实,答案就在米面,只要让路由非递归即可。

很简单,只要底层还能找到路到达另一端就可以了。

知道了问题是怎么发生的,Kali的问题就解决了。我们只需要添加到目的网段的详细路由即可。

不过这个连接过程应该是有问题的。我换了另一台服务器测试了一下,发现连接的时候发出了详细的路由。

所以我之前的测试是没有问题的,因为我的服务器一直下发这个详细的路由,但是在Kali所连接的服务器上,并没有这个详细的路由。具体原因我还需要进一步调查。

长按二维码


# 文峰区seo推广报价  # 泗水seo查询  # 沙洋县seo关键词排名怎么样  # seo销售还有前景吗  # seo属于什么职能类别  # 前端网站性能优化方法  # 推广淘宝网站吗  # 厦门seo优化好吗  # 网络推广seo标题  # 丽江关键词快速排名  # 上高优化seo  # 都很  # 揭阳网站推广流程图模板  # 贵州seo服务方法  # 建设部工程业绩网站  # ajax seo收录  # 虎牙营销推广怎么做好呢  # seo快排哪家好运营  # 盐亭知名网站建设价格  # 百度seo排名优化题  # seo理论需求覆盖  # 我在  # 递归  # 可以看到  # 就在  # 是从  # 很简单  # 数据包  # 是一个  # 发生了  # 很好  # 解决Kali系统使用OpenVPN时网络无法访问的问题及调试方法  # 看了  # 还在  # 是有  # 多个  # 是这样  # 还能  # 是怎么  # 我又  # 可以通过 


相关文章: 寻找理想房源?百度房产平台功能及进入方式详解   *便捷的财务处理系统助您财富倍增  AI*小程序如何成为未来的沟通方式,并探讨其背后的技术原理和优势  揭秘*裂变增长器:带您洞察裂变增长的力量  揭秘:*引流获客的秘密武器  全国*大的营销SAAS平台的现状及发展趋势进行分析,以期为相关企业和从业人员提供有益的参考  广电客服怎么找?电视机顶盒故障、5G套餐问题全解答   线上获客新趋势:如何利用社交媒体寻找客户  看动作大片为啥偏爱影院?流媒体高清画质竟不如1080P?   公众号裂变工具:实现粉丝快速增长的秘密武器  秋风送爽新学期开启,网警进校园带来网络安全课啦   跨境独立站引流策略有哪些?  百度下拉框名字关键词怎么删除?腾轩科技传媒分享删除技巧   国外建站与海外建站的区别与优势  自媒体账号出售平台:资源共享新方式  *管理业务员的系统化方法  微粒贷邀好友测额度获红包刷屏,微信停访后仍在挖掘新增量   抖音人气爆棚捧红众多网红,想走红容易却也难?且看这位   网站SEO推广工具:提升网站排名的新利器  大数据驱动的SAAS智能营销云服务平台:平台的概念、功能、应用及其重要性  短剧推广软件大盘点:*引流的秘诀  抖音下拉词优化推荐一秒推,抢占高地掌握品牌弯道超车密码   天猫推广工具综述:提升店铺流量的利器  资金周转不开怎么办?微粒贷是正规可靠的小额信贷首选!如何使用?   进销存系统:提高企业运营效率的关键  iPhone13 的 iOS 16.0 系统下,抖音视频时长权限你知道多少?   获客系统与拓客软件的差异,以帮助企业找到*适合自己的营销方式  助贷十大获客平台排行榜,你了解吗?  职场风景照成主流?领导者微信头像背后的深层考量   世界睡眠日:良好免疫源于优质睡眠,QQ邀pia戏爱好者制助眠专辑  


相关栏目: 【 科技资讯38001 】 【 网络动态13059 】 【 技术学堂11871 】 【 网络推广75774 】 【 品牌营销52040 】 【 AI推广53525 】 【 推荐站点126806