Задать вопрос
Viji
@Viji
DevOps Engineer

Как запретить траффик с OpenVPN сервера на определенные IP адреса?

установил OpenVPN сервер, с которого хочу запретить трафик на, например ip x.y.z.a, порты 443 и 80. Выполнил вроде стандартную команду

sudo ufw disable
sudo ufw deny out from any to x.y.z.a port 443
sudo ufw deny out from any to x.y.z.a port 80
sudo ufw enable


Rules появились в списке, тем не менее при попытке выйти на сайт (с подключением к vpn), кот резолвится по данному IP, никаких ограничений нет.
  • Вопрос задан
  • 317 просмотров
Подписаться 1 Средний 1 комментарий
Помогут разобраться в теме Все курсы
  • Учебный центр «Микротест»
    Linux уровень 1. Основы администрирования систем Linux (Линукс)
    1 неделя
    Далее
  • Учебный центр «Микротест»
    Linux уровень 2. Расширенное администрирование систем Linux (Линукс)
    1 неделя
    Далее
  • teamcoding
    TC200PY Разработка PHP веб-приложений на Yii2. Шаблон приложения advanced
    3 месяца
    Далее
Пригласить эксперта
Ответы на вопрос 1
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Команда не верная - ufw управляет только пакетами на вход и на выход, все остальное - через backend к iptables.
У вас пакеты транзитные, вам нужен iptables -A FORWARD
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы