debian.org / О Debian Где взять Debian Поддержка Уголок разработчика Новости Wiki

Автор Тема: iptables, блокировка всего не впн трафика  (Прочитано 1779 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн winame

  • Новичок форума
  • Topic Author
  • Сообщений: 4
всем привет. проблема следующая.
ос debian 7.5, стоит роутер d-link(192.168.1.1), раздает интрнет по wifi, задача следующая заблокировать весь трафик когда не подключен тунель до впн сервера (ip vpn= 22.22.22.22 к примеру).
пробовал в etc/rc.local добавлять такие записи, не помогло(22.22.22.22; 33.33.33.33;44.44.44.44) ip адреса впн серверов.
iptables -F
iptables -A INPUT -i tun+ -j ACCEPT
iptables -A OUTPUT -o tun+ -j ACCEPT
iptables -A INPUT -s 127.0.0.1 -j ACCEPT
iptables -A OUTPUT -d 127.0.0.1 -j ACCEPT
iptables -A INPUT -s 44.44.44.44 -j ACCEPT
iptables -A OUTPUT -d 44.44.44.44 -j ACCEPT
iptables -A INPUT -s 33.33.33.33  -j ACCEPT
iptables -A OUTPUT -d 33.33.33.33  -j ACCEPT
iptables -A INPUT -s 22.22.22.22  -j ACCEPT
iptables -A OUTPUT -d 22.22.22.22  -j ACCEPT
iptables -A INPUT -s 10.8.1.0/250 -j ACCEPT
iptables -A OUTPUT -d 10.8.1.0/250 -j ACCEPT
iptables -A INPUT -j DROP
iptables -A OUTPUT -j DROP
в etc/opetnvpn/*conf  remote=22.22.22.22
с уважением
 

Оффлайн albb

  • Пользователь
  • *
  • Сообщений: 11
Re: iptables, блокировка всего не впн трафика
« Ответ #1 : 03 Август 2014, 14:05:52 »
Чей трафик нужно блокировать?
Какое устройство обеспечивает VPN?
 

Русскоязычное сообщество Debian GNU/Linux

Re: iptables, блокировка всего не впн трафика
« Ответ #1 : 03 Август 2014, 14:05:52 »


Теги:
 

[РЕШЕНО] балансировка нагрузки iptables

Автор ihammers

Ответов: 1
Просмотров: 3950
Последний ответ 10 Апрель 2012, 13:00:46
от ihammers
arno-iptables-firewall и port forwarding

Автор IICUX

Ответов: 0
Просмотров: 1550
Последний ответ 24 Март 2013, 01:33:24
от IICUX
Вопрос по IPTABLES, просьба проверить

Автор alibek

Ответов: 4
Просмотров: 1463
Последний ответ 04 Июнь 2014, 09:24:58
от Utility
iptables и NAT, не PAT

Автор baf

Ответов: 4
Просмотров: 1373
Последний ответ 06 Январь 2015, 12:46:08
от baf
Как идет пакет внутри хоста (правила iptables для openvpn-клиента) [РЕШЕНО]

Автор mexx

Ответов: 14
Просмотров: 1116
Последний ответ 15 Июнь 2017, 12:24:53
от mexx