Собственно, сабж.
Есть хостинг 144.110.ххх.ххх, есть его днс: 72.89.ххх.ххх
Как осуществлять определение днс и автоподхват? По стандарту мы прописываем нашему впн днс через server.conf и переменную push
(Руками прописывать при большом кол-ве впнов долго)
Но, опять-таки, как это реализовать общим скриптом(или пакетом) с сохранением измененией и последующей перезагрузкой? Прошу пнуть в нужную сторону или сообщить, верно ли двигаюсь сам.
Приветствую, господа.
Собстнна, сабж.
Поднят опенвпн на впс, дебиан 9.
Задача:
1. Дать отдельным ип доступ по опенвпн(upd, 1950 порт) в сеть.
Моих кривых рук хватило только на:
iptables -A INPUT ! -s xxx.xxx.xxx.xxx -j DROP и так повторять, пока не наберётся нужное нам кол-во
2. Закрыть любые дыры\утечки - заблокировать все входящие\исходящие, кроме тех ип, что указаны выше + заблокировать все порты, кроме 443, 1950, 22 и 80-го.
Комментарии в стиле «кури основы» приветствуются, но, увы, с Линуксом работать тесно не требуется, нужно только установить данные правила.