@Chase_Norman

Iptables openvpn, почему не работает правило?

Хотел запретить трафик между пользователями OpenVPN но разрешить VNC порт

Применил эти правила, но трафик не проходит
iptables -A FORWARD --protocol tcp --dport 5900 --jump ACCEPT
iptables -A FORWARD -i tun0 -o tun0 -j DROP

По счетчику вижу что трафик попадает как под первое, так и под второе правило одновременно.
Что я делаю не так7(
  • Вопрос задан
  • 130 просмотров
Решения вопроса 1
ValdikSS
@ValdikSS
Вы разрешили пакеты от клиента к VNC-серверу, но не ответные пакеты от сервера к клиенту. Добавьте следующее правило:

iptables -A FORWARD --protocol tcp --sport 5900 --jump ACCEPT
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
Ziptar
@Ziptar
Дилетант широкого профиля
>Что я делаю не так7(
Используете режим туннеля (tun), по всей видимости.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы