openvpn - iptables
: 23 września 2016, 17:57
witam,
nie wiem jak skonfigurować iptables dla openvpn
server i klijent (openvpn) są poprawnie skonfigurowane - w celach testowych w konsoli na serverze wpisałem
połączenie nawiązane w ciągu 1-2s, przydzielone ip, ping też działa
problem pojawia się oczywiście przy konfiguracji iptables
w internecie znalazłem coś takiego:
eth0 zamieniłem na wlan0, ale niestety połączenie nie zotaje nawiązane....
a tak wygląda obecnie moje iptables:
czy mógłby mi ktoś proszę powiedzieć co mam dopisać aby openvpn działał poprawnie?
Modedit: Wyniki podawaj w znacznikach code wraz z komendą wywołującą
nie wiem jak skonfigurować iptables dla openvpn
server i klijent (openvpn) są poprawnie skonfigurowane - w celach testowych w konsoli na serverze wpisałem
Kod: Zaznacz cały
iptables -F
iptables -A INPUT ACCEPT
problem pojawia się oczywiście przy konfiguracji iptables
w internecie znalazłem coś takiego:
Kod: Zaznacz cały
iptables -A INPUT -i eth0 -m state --state NEW -p udp --dport 1194 -j ACCEPT
iptables -A INPUT -i tun+ -j ACCEPT
ptables -A FORWARD -i tun+ -j ACCEPT
iptables -A FORWARD -i tun+ -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i eth0 -o tun+ -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -o tun+ -j ACCEPT
a tak wygląda obecnie moje iptables:
Kod: Zaznacz cały
#Czyszczenie regół
iptables -F
#Odrzucenie ruchu wchodzącego
iptables -P INPUT DROP
#Odrzucenie ruchu przekazywanego
iptables -P FORWARD DROP
#Akceptacja ruchu wychodzącego
iptables -P OUTPUT ACCEPT
#Akceptacja ruchu na loopback, nasze usługi muszą mieć możliwość wzajemnie się komunikować
iptables -A INPUT -i lo -j ACCEPT
#Akceptujemy pakiety powiązane z danymi których wysłanie zainicjowane było przez nasz serwer
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
#chromecast:
iptables -I INPUT -p udp -m udp --dport 32768:61000 -j ACCEPT
#Videostream:
iptables -A INPUT -p tcp --dport 5556 -j ACCEPT
iptables -A INPUT -p tcp --dport 5558 -j ACCEPT
#logowanie odrzuconych pakietów
iptables -N LOGGING
iptables -A INPUT -j LOGGING
iptables -A LOGGING -m limit --limit 2/min -j LOG --log-prefix "IPTables-Dropped: " --log-level 4
iptables -A LOGGING -j DROP
Modedit: Wyniki podawaj w znacznikach code wraz z komendą wywołującą