IPTable Konfiguration

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
plexxxor
Beiträge: 10
Registriert: 05.07.2009 13:10:21

IPTable Konfiguration

Beitrag von plexxxor » 10.07.2011 22:54:58

Hallo allerseits,

ich würde gern per IPTables nur Verbindungen über das tan0 Interface zulassen. Jetzt habe ich folgendes probiert:

Erstmal alle ausgehende Packete droppen
iptables -P OUTPUT DROP

Nur Verbindungen im Kabelnetzwer zu dem VPN zulassen
iptables -A OUTPUT -o eth0 -d "VPNIP" -j ACCEPT

und schließlich, wenn die Verbindung hergestellt ist, sollte natürlich wieder alles erlaubt sein
iptables -A OUTPUT -o tun0 -j ACCEPT

Das Problem dabei ist, dass die Verbindung zum VPN timeoutet (ja, ich habe die direkte IP in der Konfiguration eingegeben damit kein DNS erforderlich ist). Fehlt mir denn eine weitere Regel?

Beste Grüße

Gunman1982
Beiträge: 923
Registriert: 09.07.2008 11:50:57
Lizenz eigener Beiträge: MIT Lizenz

Re: IPTable Konfiguration

Beitrag von Gunman1982 » 11.07.2011 02:30:49

Immer hilfreich sind LOG ausgaben um zu sehen ob er nicht irgendwelche Pakete dropped die du eigentlich haben möchtest.
Blockst du den VPN vielleicht über die INPUT chain?

Antworten