linux – 带有iptables和tun接口的OpenVPN
发布时间:2020-12-13 17:13:05 所属栏目:Linux 来源:网络整理
导读:对于使用tun设备的openvpn隧道,什么iptables规则允许封装流量通过以及封装后控制数据包的规则是什么?基本上,我想知道操作顺序如何与iptables和openvpn一起使用以及它如何与链相关. 解决方法 明文流量将进出tunX设备;您可以找到iptables的-i tun和-o tun选项
对于使用tun设备的openvpn隧道,什么iptables规则允许封装流量通过以及封装后控制数据包的规则是什么?基本上,我想知道操作顺序如何与iptables和openvpn一起使用以及它如何与链相关.
解决方法
明文流量将进出tunX设备;您可以找到iptables的-i tun和-o tun选项,它们匹配任何tun接口,在处理它时非常有用.
加密流量将在端口1194上为UDP / TCP,或者如您所指定的那样,在您的以太网接口上.将流量过滤到服务器时,不要忘记允许OpenVPN加密数据包. 对于链,进入的加密流量被认为是在openvpn服务器上终止,因此这是INPUT链;加密的流量离开被认为是源自服务器,因此是OUTPUT链.在内部网络和tunX接口之间传递的流量是FORWARD链的责任. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |