linux – 带有iptables和tun接口的OpenVPN

对于使用tun设备的openvpn隧道,什么iptables规则允许封装流量通过以及封装后控制数据包的规则是什么?基本上,我想知道操作顺序如何与iptables和openvpn一起使用以及它如何与链相关.

解决方法

明文流量将进出tunX设备;您可以找到iptables的-i tun和-o tun选项,它们匹配任何tun接口,在处理它时非常有用.

加密流量将在端口1194上为UDP / TCP,或者如您所指定的那样,在您的以太网接口上.将流量过滤到服务器时,不要忘记允许OpenVPN加密数据包.

对于链,进入的加密流量被认为是在openvpn服务器上终止,因此这是INPUT链;加密的流量离开被认为是源自服务器,因此是OUTPUT链.在内部网络和tunX接口之间传递的流量是FORWARD链的责任.

相关文章

文件查找(find) 1 find 简单的说,就是实时查找指定的内容或条件。特点:最新、最快、最准确。 用法:...
非交互式添加分区 方法一 添加/deb/sdb 下的分区,其实位置为1到1000M,第二个分区位置为1001至3000M,...
编译安装httpd 1 去官网下载源码包 为避免非法软件,一定要去官网下载http://www.apache.org httpd-2.4...
gdisk用法 gdisk - InteractiveGUIDpartitiontable (GPT) manipulator GPTfdisk (akagdisk) isatext-mo...
1 一定用快捷键 这里简单的说下几个常用的快捷按键。 1.1 移动光标快捷键 Crtl + a 光标回到命令行...
bash shell中测试命令 test命令提供了if-than语句中测试不同条件的途径。如果test命令中列出的条件成立...