VPN越しに自サイトにアクセスできない場合(CentOS7)
Category : サーバ管理日記
Published by M-naka on 2017/6/25
インターネットサーバをCentOS7ベースにしてから、OpenVPN越しに自サイト(ここ)にアクセスできない、という未経験の症状が起きていた。

しばらく放置してて、いい加減面倒だなァ……と思っていたけど、心当たりがなかった。
インターネット側と、LAN内の仮想PCからは問題なく見れるのに。

んで久しぶりにfirewall-cmd --list-allを何気にしてみたところ、

interfaces: eth0

となってた。あ。これだ。

要は現行zoneにOpenVPNのインタフェース「tun0」が「挿さっていない」という状態。
成程、これならVPN越しにWebアクセスできないや。

以下で解決。

firewall-cmd --permanent --zone=public --add-interface=tun0