Задать вопрос
Viji
@Viji
DevOps Engineer

Как запретить траффик с OpenVPN сервера на определенные IP адреса?

установил OpenVPN сервер, с которого хочу запретить трафик на, например ip x.y.z.a, порты 443 и 80. Выполнил вроде стандартную команду

sudo ufw disable
sudo ufw deny out from any to x.y.z.a port 443
sudo ufw deny out from any to x.y.z.a port 80
sudo ufw enable


Rules появились в списке, тем не менее при попытке выйти на сайт (с подключением к vpn), кот резолвится по данному IP, никаких ограничений нет.
  • Вопрос задан
  • 268 просмотров
Подписаться 1 Средний 1 комментарий
Пригласить эксперта
Ответы на вопрос 1
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Команда не верная - ufw управляет только пакетами на вход и на выход, все остальное - через backend к iptables.
У вас пакеты транзитные, вам нужен iptables -A FORWARD
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы