对于使用tun设备的openvpn隧道,什么iptables规则允许封装流量通过以及封装后控制数据包的规则是什么?基本上,我想知道操作顺序如何与iptables和openvpn一起使用以及它如何与链相关.
解决方法
明文流量将进出tunX设备;您可以找到iptables的-i tun和-o tun选项,它们匹配任何tun接口,在处理它时非常有用.
加密流量将在端口1194上为UDP / TCP,或者如您所指定的那样,在您的以太网接口上.将流量过滤到服务器时,不要忘记允许OpenVPN加密数据包.
对于链,进入的加密流量被认为是在openvpn服务器上终止,因此这是INPUT链;加密的流量离开被认为是源自服务器,因此是OUTPUT链.在内部网络和tunX接口之间传递的流量是FORWARD链的责任.