@hllwrld

Как разрешить выход в интернет только с одного IP адреса?

Здравствуйте. Пытаюсь сделать так, чтобы выйти в интернет можно только с помощью впн -

sudo iptables -A INPUT ! -s АЙПИ -j DROP
sudo iptables -A OUTPUT ! -s АЙПИ -j DROP


В линукс зеленый, только сегодня прочел про iptables. Судя по содержанию, эти 2 команды запрещают отправку и принятие пакетов, если это не АЙПИ. Однако выходит так, что когда я пытаюсь зайди на какую-нибудь веб страничку - соединение сбрасывается, хотя в настройках VPN соединения (openVPN конфигурации) шлюз указан как АЙПИ. Помогите пожалуйста, что не так делаю
  • Вопрос задан
  • 432 просмотра
Пригласить эксперта
Ответы на вопрос 1
fzfx
@fzfx
18,5 дм
не особо понятно, как там у вас настроено.
какие IP-адрес и шлюз у сетевушки? какие - в VPN? какой блочите в iptables?
ну и в первом правиле должно быть не -s, а -d.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы