linux – 带有iptables和tun接口的OpenVPN

前端之家收集整理的这篇文章主要介绍了linux – 带有iptables和tun接口的OpenVPN前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
对于使用tun设备的openvpn隧道,什么iptables规则允许封装流量通过以及封装后控制数据包的规则是什么?基本上,我想知道操作顺序如何与iptables和openvpn一起使用以及它如何与链相关.

解决方法

明文流量将进出tunX设备;您可以找到iptables的-i tun和-o tun选项,它们匹配任何tun接口,在处理它时非常有用.

加密流量将在端口1194上为UDP / TCP,或者如您所指定的那样,在您的以太网接口上.将流量过滤到服务器时,不要忘记允许OpenVPN加密数据包.

对于链,进入的加密流量被认为是在openvpn服务器上终止,因此这是INPUT链;加密的流量离开被认为是源自服务器,因此是OUTPUT链.在内部网络和tunX接口之间传递的流量是FORWARD链的责任.

猜你在找的Linux相关文章