Задать вопрос
Viji
@Viji
DevOps Engineer

Как запретить траффик с OpenVPN сервера на определенные IP адреса?

установил OpenVPN сервер, с которого хочу запретить трафик на, например ip x.y.z.a, порты 443 и 80. Выполнил вроде стандартную команду

sudo ufw disable
sudo ufw deny out from any to x.y.z.a port 443
sudo ufw deny out from any to x.y.z.a port 80
sudo ufw enable


Rules появились в списке, тем не менее при попытке выйти на сайт (с подключением к vpn), кот резолвится по данному IP, никаких ограничений нет.
  • Вопрос задан
  • 317 просмотров
Подписаться 1 Средний 1 комментарий
Помогут разобраться в теме Все курсы
  • Skillfactory
    Профессия C++ разработчик
    11 месяцев
    Далее
  • Stepik
    Основы работы в консоли Linux, настройка сетевых служб (кластер)
    1 неделя
    Далее
  • Слёрм
    Linux для разработчиков
    2 недели
    Далее
Пригласить эксперта
Ответы на вопрос 1
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Команда не верная - ufw управляет только пакетами на вход и на выход, все остальное - через backend к iptables.
У вас пакеты транзитные, вам нужен iptables -A FORWARD
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
Principal Recruitment Москва
от 200 000 до 250 000 ₽
Principal Recruitment Москва
от 200 000 до 350 000 ₽
IT ATLAS Москва
от 200 000 до 250 000 ₽