iptables openvpn chuyển tiếp có chọn lọc từ eth để điều chỉnh


0

Đơn giản cho những người biết, không thể giải mã được cho những người không ...

Tôi đang chạy openVPN trên (giả thuyết) 66.66.66.66, tôi muốn KIẾM lưu lượng truy cập đến, đến trên giao diện eth0 để giao diện tun0.

Nó cũng sẽ rất tốt để lọc - dựa trên địa chỉ IP đích. Tôi sẽ làm NAT sau này, nhưng muốn khóa sớm bất cứ nơi nào có thể.

Vì vậy, vào khóa học chính ...

Những công việc này:

  #Enable forwarding from eth0 to tun0
  iptables -A FORWARD -i eth0 -o tun+ -j ACCEPT

Nhưng điều này không vượt qua bất kỳ gói tin nào:

 #Stricter version
 iptables -A FORWARD -i eth0 -o tun+ --dst 66.66.66.66  -j ACCEPT

Tôi có ngu ngốc không thể chấp nhận?

Câu trả lời:


0

Những điều sau đây hoạt động khá tốt đối với tôi, tôi không chắc nó có hoàn hảo không nhưng có vẻ đủ lành mạnh.

iptables -A FORWARD -i eth0 -o tun+ -j ACCEPT
iptables -A FORWARD -i eth0 -o tun+ \! -d 178.79.178.75 -j DROP

Ồ vâng, bạn cũng phải kích hoạt martian trong sysctl trên hộp từ xa
Bryan Hunt
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.