【问题标题】:Iptables setup on VPN client having LAN [closed]在具有 LAN 的 VPN 客户端上设置 Iptables [关闭]
【发布时间】:2016-02-12 11:29:18
【问题描述】:

我正在努力解决一些问题,可能是因为网络上没有足够的信息来说明我正在尝试设置的某些细节。

我通过 tun(路由)购买了 OpenVPN 服务。 我通过 Raspberry PI(充当路由器)连接到 OpenVPN 服务器,它有两个接口 - eth0 用于处理 Internet 连接,wlan0 用于我的内部 LAN。

我的目标是以这样的方式设置防火墙,我可以过滤tun-ned 收入流量并能够从wlan0 后面的 LAN 访问网络。另外 - 一切都应该通过 VPN。

从架构的角度来看,我认为它应该是这样的:

  • INPUT, FORWARD - 放弃,
  • OUTPUT - 允许,
  • eth0 允许仅通过默认 OpenVPN 服务端口传输数据包,
  • tun 适配器应应用所有与 INPUT 相关的策略,并且应经过 NAT。

您的想法 - 这是正确的想法吗?到目前为止,我已经设法能够从 SSH-ed Raspberry PI ping 到网络,但没有 DNS - 我是否正确理解我应该拥有自己的 DNS 转发器? DHCP 服务器是在树莓派上设置的。

谢谢!

【问题讨论】:

    标签: linux networking iptables openvpn


    【解决方案1】:

    我已经解决了这个问题。对于那些感兴趣的人——来自 LAN 的传入数据包由 openvpn 客户端(tun/tap)处理,然后通过面向互联网的接口传递。因此,这是设置接口之间正确转发的问题。 /etc/resolv.conf 只需用全局(如 Google)DNS 覆盖即可解决与 ping 相关的问题。

    【讨论】:

      猜你喜欢
      • 2013-08-11
      • 2013-11-24
      • 1970-01-01
      • 1970-01-01
      • 2011-01-15
      • 2020-10-03
      • 1970-01-01
      • 2013-09-28
      • 2021-01-30
      相关资源
      最近更新 更多