LINUX.ORG.RU

Можно и через iptables. Можно через настройку HTTP-сервера, они, вроде, умеют светить только в определённую сеть

XMs ★★★★★
()
Ответ на: комментарий от gigantischer

В общих чертах: блокируешь входящие соединения на 8080-й порт. Тут два варианта, по какому признаку: либо src не должен принадлежать к твоей VPN-сети, либо входной интерфейс должен отличаться от туннеля.

А если тебе командой, то на выбор:

  • iptables -A INPUT ! -s <VPN> -p tcp --dport 8080 -j DROP
  • iptables -A INPUT ! -i <TUN/TAP> -p tcp --dport 8080 -j DROP

Вроде ничего не забыл

XMs ★★★★★
()
Последнее исправление: XMs (всего исправлений: 2)
Ответ на: комментарий от gigantischer

или можно, например с iptables на 1 сервере написать правила для перенаправления на порт 8080 второго сервера при vpn подключении?

gigantischer
() автор топика
Ответ на: комментарий от gigantischer

У тебя задача какая? Сайт должен быть доступен только во внутренней сети? Или доступ к нему должен быть только из другой страны?

XMs ★★★★★
()
Ответ на: комментарий от gigantischer

Тогда, очевидно, тебе сервер с сайтом нужно подключить к этой сети. Проще всего будет поставить туда openvpn и настроить в режиме клиента

XMs ★★★★★
()
Ответ на: комментарий от gigantischer

Как настроишь — так и будет. Казалось бы

XMs ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.