Есть openvpn сервер
Рулы на сервере:
#Раздаем клиентам интернет сервера
iptables -t nat -A POSTROUTING -s AAA.AAA.AAA.AAA/24 -o eth0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s BBB.BBB.BBB.BBB/24 -o eth0 -j MASQUERADE
Одна машина из AAA.AAA.AAA.AAA обьеденяет сервер с один из филиалов - CCC.CCC.CCC.CCC/24, тоесть все машины из AAA.AAA.AAA.AAA/24 и BBB.BBB.BBB.BBB/24 имеют доступ к CCC.CCC.CCC.CCC/24.
Требуеться запредить полностью доступ с BBB.BBB.BBB.BBB/24 к CCC.CCC.CCC.CCC/24.
Попробывал на сервере:
1. iptables -I FORWARD -d CCC.CCC.CCC.CCC/24 -s BBB.BBB.BBB.BBB/24 -j DROP
2. iptables -A FORWARD -s BBB.BBB.BBB.BBB/24 -i tun0 -p tcp -m tcp -d CCC.CCC.CCC.CCC/24 --dport 0:65535 -j REJECT --reject-with icmp-port-unreachable
3. iptables -A FORWARD -s BBB.BBB.BBB.BBB/24 -i tun0 -p upd -m upd -d CCC.CCC.CCC.CCC/24 --dport 0:65535 -j REJECT --reject-with icmp-port-unreachable
Не помогло. К nачки из CCC.CCC.CCC.CCC/24 есть доступ из BBB.BBB.BBB.BBB/24
Ответ на:
комментарий
от zolden
Ответ на:
комментарий
от nstorm
Ответ на:
комментарий
от mky
Ответ на:
комментарий
от windofchange
Ответ на:
комментарий
от nstorm
Ответ на:
комментарий
от mky
Ответ на:
комментарий
от nstorm
Ответ на:
комментарий
от mky
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум IPTABLES правило (2006)
- Форум как пропустить почту в прозрачном прокси (2009)
- Форум iptables заблокировать порт для недоверенных ip не работает. (2013)
- Форум iptables закрыть все из вне кроме openvpn (2011)
- Форум Вопросик по iptables (2019)
- Форум iptables (2008)
- Форум Трафик идет через другой интерфейс (2021)
- Форум iptables настройки для proftpd (2024)
- Форум Нужна помощь с пробросом портов (2014)
- Форум iptables не фильтрует пакеты OpenVPN (2013)