Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: как открыть openvpn в iptables...  (Прочитано 10040 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн nikolaz_m

  • Автор темы
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
как открыть openvpn в iptables...
« : 27 Февраля 2012, 09:48:27 »
Добрый день!

Помогите грамотно настроить iptables, нужно открыть порт к openvpn 1194
Имею следующее:

iptables -A INPUT -i lo -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.11.0/24 -j MASQUERADE
iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i eth0 -o eth1 -j REJECT
iptables -t nat -A PREROUTING -i eth1 -d ! 192.168.11.0/24 -p tcp -m multiport --dport 80,8080 -j DNAT --to 192.168.11.1:8081

Оффлайн AlDemin

  • Участник
  • *
  • Сообщений: 105
    • Просмотр профиля
Re: как открыть openvpn в iptables...
« Ответ #1 : 27 Февраля 2012, 11:44:35 »
Смотря где OpenVPN
Если на этой машине ткрыть со стороны eth0 и порт udp то можно так:
iptables -A INPUT -i eth0 -p udp --dport 1194 -j ACCEPT
но можно и иначе.
Надо все таки понимать, что делаешь.

Оффлайн EvgenNsk

  • Участник
  • *
  • Сообщений: 135
    • Просмотр профиля
Re: как открыть openvpn в iptables...
« Ответ #2 : 27 Февраля 2012, 11:44:38 »
Ну, если опенвпн находится на той же машине, на которой вы прописываете правила IPtables, то видимо так:
(я предполагаю, что eth0 смотрит у вас в наружнюю сеть, если нет - то замените на eth1)

iptables -A INPUT -i eth0 -p udp --dport 1194 -j ACCEPT

Если же опенвпн-сервер находится в локалке за маршрутизатором, то надо кидать порт (т.е. делать Port Address Translations), там правила будут другие.

Оффлайн nikolaz_m

  • Автор темы
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: как открыть openvpn в iptables...
« Ответ #3 : 29 Февраля 2012, 04:25:11 »
да ovpn стоит на той же машине...
если прописать так,
iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT
то этим самым я открываю все?
« Последнее редактирование: 29 Февраля 2012, 04:28:17 от nikolaz_m »

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: как открыть openvpn в iptables...
« Ответ #4 : 29 Февраля 2012, 06:35:08 »
нет
OpenWrt 19.07

Оффлайн EvgenNsk

  • Участник
  • *
  • Сообщений: 135
    • Просмотр профиля
Re: как открыть openvpn в iptables...
« Ответ #5 : 29 Февраля 2012, 16:04:45 »
да ovpn стоит на той же машине...
если прописать так,
iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT
то этим самым я открываю все?
Нет, этим ты разрешаешь пересылку данных с сетевой карты eth0 в eth1, в твоем случае - из интернета в локалку.
Сделано, кстати, неправильно, т.к. получается дыра-приглашение для хакеров.
Вот тут почитай, там в конце примеры есть:
http://www.opennet.ru/docs/RUS/iptables/

Чтобы открыть ВАЩЩЕ все снаружи, надо ввести правило:
iptables -A INPUT -p all -i eth0 -j ACCEPT
Откроется вообще все, но это тоже дыра-приглашение для хакеров.

Поищи в инете примеры скриптов для iptables. Открывать снаружи надо только то, что надо, и не более.


Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28469
    • Просмотр профиля
Re: как открыть openvpn в iptables...
« Ответ #6 : 29 Февраля 2012, 16:50:34 »
Зачем так далеко посылать?
У нас есть тема
https://forum.ubuntu.ru/index.php?topic=20334.0
Примеры на любой вкус.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн hardbox00

  • Любитель
  • *
  • Сообщений: 52
    • Просмотр профиля
Re: как открыть openvpn в iptables...
« Ответ #7 : 27 Июля 2016, 03:06:02 »
А как сделать тоже самое на прошивке Tomato роутер RT-N16

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28469
    • Просмотр профиля
Re: как открыть openvpn в iptables...
« Ответ #8 : 27 Июля 2016, 03:09:10 »
В скольки ЕЩЁ темах вы зададите этот вопрос, прежде чем получите по ушам от модератора?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн hardbox00

  • Любитель
  • *
  • Сообщений: 52
    • Просмотр профиля
Re: как открыть openvpn в iptables...
« Ответ #9 : 27 Июля 2016, 04:22:54 »
AnrDaemon, щас то по теме, ток не Ubuntu а Tomato, тоже linux. Вы бы лучше помогли. То что здесь рекомендуют я пробовал.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28469
    • Просмотр профиля
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.055 секунд. Запросов: 25.