@root_2000

Как запретить клиентам OpenVPN выходить в сеть через vpn?

Здравствуйте!
Описание структуры:
- сетка с тачками у которых есть доступ в интернет на убунту
- OpenVPN сервер в глобальной сети с ограниченным трафиком

Как запретить клиентам OpenVPN ходить в глобальную сеть через vpn имея доступ к другим машинам в vpn сети и оставить доступ к глобальной сети через свою сеть?
  • Вопрос задан
  • 295 просмотров
Пригласить эксперта
Ответы на вопрос 2
Bermut
@Bermut
Жертва домашней лаборатории
iptables -A FORWARD -s <vpn subnet> -d 10.0.0.0/8,172.16.0.0/12,192.168.0.0/16 -j ACCEPT
iptables -A FORWARD -s <vpn subnet> -m conntrack --ctstate new -j DROP
Ответ написан
Комментировать
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Нужно обеспечить с помощью настроек openvpn сервера маршрутизацию только нужного трафика в openvpn и закрыть Firewall доступ в интернет для подсети openvpn на сервере
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы