解决Kali系统使用OpenVPN时网络无法访问的问题及调试方法 免费微商城网站建设
发布时间:2026-01-17 18:27
发布者:网络
浏览次数:文字总计:999字12图,预计阅读时间:1分钟

使用了这么久,按照之前的配置指南()进行配置后,在系统、macOS系统和系统上都运行得很好。但后来收到反馈,有朋友在使用Kali时发现了一个小问题,就是连接成功后,也显示有VPN连接,但所有网络都无法访问。
一切看起来都正常,但是网络不通,只有Kali系统有问题,其他系统都使用正常。
看了日志告警,发现还有隧道保活超时提醒,此后一直无法建立连接。
这个时候就要用到debug了。前面提到(),可以通过命令设置日志级别。我们把日志级别配置为4看看有没有效果。
果然,连接完成后,出现了新的提醒。报警如下:
<p style='margin-bottom:15px;color:#555555;font-size:15px;line-height:200%;text-indent:2em;'> <pre class="code-snippet__js" data-lang="sql"><code><span class="code-snippet_outer">Recursive routing detected, <span class="code-snippet__keyword">drop</span> tun packet <span class="code-snippet__keyword">to</span> [AF_INET]</span></code></pre></p>如果按字面翻译,则表示检测到递归路由,并将来自tun接口的数据包丢弃到服务器接口[]。
起初我并没有意识到发生了什么事。我在网上搜索了很长时间,找到了两万多个相关问答,但每个人的答案都很模糊,一直重复着“这道题很简单,答案就在谜语上”。 。
然后我又明白了,大概是这样的:主机本身有一条默认路由,指向本地网关;连接成功后,服务器下发了两条可以替代默认路由的详细路由:0.0.0.0/1和128.0.0.0/1,然后发生了微妙的变化。新的访问请求必须到服务器网关,它本身也需要由底层网络承载。
为了验证,我还在HCL上重现了该问题,看看是否是系统问题。
我们首先构建一个包含 3 台设备的网络,然后在 RT1 和 RT3 之间建立 GRE 隧道。
当没有配置新的详细路由时,RT1和RT3流量优先走基于GRE隧道的直连路由,底层基于默认路由转发。
在调试报文转发过程时,可以看到逻辑上报文是从端口发出的,但实际上是从物理接口发出的。
然后,我们在RT1上配置一条静态路由来模拟下发的详细默认路由。
首先可以看到GRE隧道状态没有异常,但是出接口的路由掩码长度是一个GRE隧道接口,比默认路由长1位,符合最长匹配。
此时,我们看一下数据包的调试信息。
可以看到,本应底层转发的报文也进入了GRE隧道,导致报文转发异常。也就是报错中的路由递归问题。
那么如何解决呢?确实,答案就在米面,只要让路由非递归即可。
很简单,只要底层还能找到路到达另一端就可以了。
知道了问题是怎么发生的,Kali的问题就解决了。我们只需要添加到目的网段的详细路由即可。
不过这个连接过程应该是有问题的。我换了另一台服务器测试了一下,发现连接的时候发出了详细的路由。
所以我之前的测试是没有问题的,因为我的服务器一直下发这个详细的路由,但是在Kali所连接的服务器上,并没有这个详细的路由。具体原因我还需要进一步调查。
长按二维码
# 文峰区seo推广报价
# 泗水seo查询
# 沙洋县seo关键词排名怎么样
# seo销售还有前景吗
# seo属于什么职能类别
# 前端网站性能优化方法
# 推广淘宝网站吗
# 厦门seo优化好吗
# 网络推广seo标题
# 丽江关键词快速排名
# 上高优化seo
# 都很
# 揭阳网站推广流程图模板
# 贵州seo服务方法
# 建设部工程业绩网站
# ajax seo收录
# 虎牙营销推广怎么做好呢
# seo快排哪家好运营
# 盐亭知名网站建设价格
# 百度seo排名优化题
# seo理论需求覆盖
# 我在
# 递归
# 可以看到
# 就在
# 是从
# 很简单
# 数据包
# 是一个
# 发生了
# 很好
# 解决Kali系统使用OpenVPN时网络无法访问的问题及调试方法
# 看了
# 还在
# 是有
# 多个
# 是这样
# 还能
# 是怎么
# 我又
# 可以通过
相关文章:
寻找理想房源?百度房产平台功能及进入方式详解
*便捷的财务处理系统助您财富倍增
AI*小程序如何成为未来的沟通方式,并探讨其背后的技术原理和优势
揭秘*裂变增长器:带您洞察裂变增长的力量
揭秘:*引流获客的秘密武器
全国*大的营销SAAS平台的现状及发展趋势进行分析,以期为相关企业和从业人员提供有益的参考
广电客服怎么找?电视机顶盒故障、5G套餐问题全解答
线上获客新趋势:如何利用社交媒体寻找客户
看动作大片为啥偏爱影院?流媒体高清画质竟不如1080P?
公众号裂变工具:实现粉丝快速增长的秘密武器
秋风送爽新学期开启,网警进校园带来网络安全课啦
跨境独立站引流策略有哪些?
百度下拉框名字关键词怎么删除?腾轩科技传媒分享删除技巧
国外建站与海外建站的区别与优势
自媒体账号出售平台:资源共享新方式
*管理业务员的系统化方法
微粒贷邀好友测额度获红包刷屏,微信停访后仍在挖掘新增量
抖音人气爆棚捧红众多网红,想走红容易却也难?且看这位
网站SEO推广工具:提升网站排名的新利器
大数据驱动的SAAS智能营销云服务平台:平台的概念、功能、应用及其重要性
短剧推广软件大盘点:*引流的秘诀
抖音下拉词优化推荐一秒推,抢占高地掌握品牌弯道超车密码
天猫推广工具综述:提升店铺流量的利器
资金周转不开怎么办?微粒贷是正规可靠的小额信贷首选!如何使用?
进销存系统:提高企业运营效率的关键
iPhone13 的 iOS 16.0 系统下,抖音视频时长权限你知道多少?
获客系统与拓客软件的差异,以帮助企业找到*适合自己的营销方式
助贷十大获客平台排行榜,你了解吗?
职场风景照成主流?领导者微信头像背后的深层考量
世界睡眠日:良好免疫源于优质睡眠,QQ邀pia戏爱好者制助眠专辑
相关栏目:
【
科技资讯38001 】
【
网络动态13059 】
【
技术学堂11871 】
【
网络推广75774 】
【
品牌营销52040 】
【
AI推广53525 】
【
推荐站点126806 】






