【发布时间】:2016-02-12 11:29:18
【问题描述】:
我正在努力解决一些问题,可能是因为网络上没有足够的信息来说明我正在尝试设置的某些细节。
我通过 tun(路由)购买了 OpenVPN 服务。
我通过 Raspberry PI(充当路由器)连接到 OpenVPN 服务器,它有两个接口 - eth0 用于处理 Internet 连接,wlan0 用于我的内部 LAN。
我的目标是以这样的方式设置防火墙,我可以过滤tun-ned 收入流量并能够从wlan0 后面的 LAN 访问网络。另外 - 一切都应该通过 VPN。
从架构的角度来看,我认为它应该是这样的:
-
INPUT,FORWARD- 放弃, -
OUTPUT- 允许, -
eth0允许仅通过默认 OpenVPN 服务端口传输数据包, -
tun适配器应应用所有与 INPUT 相关的策略,并且应经过 NAT。
您的想法 - 这是正确的想法吗?到目前为止,我已经设法能够从 SSH-ed Raspberry PI ping 到网络,但没有 DNS - 我是否正确理解我应该拥有自己的 DNS 转发器? DHCP 服务器是在树莓派上设置的。
谢谢!
【问题讨论】:
标签: linux networking iptables openvpn