Hallo, ich hab ein Raspberry pi als wlan hotspot mit raspap + ovpn configuriert. Ovpn Server ist mein Firmenserver (feste ip). Es funktioniert alles, nur möchte ich es etwas anders.
Ich hätte gerne:
- 53 ausschließlich über tun0 (dns server ip 1.2.3.4)
- 80 + 443 über eth0
- 443 + 53 zu 8.8.8.8, 8.8.4.4, 1.1.1.1, 1.0.0.1 blockieren.
Wie mache ich das mit iptables?
Vielen Dank und LG
DNS über tun0
Re: DNS über tun0
Teste mal mit:ServiceLinuxStart hat geschrieben:11.02.2022 16:37:22Ich hätte gerne:
- 53 ausschließlich über tun0 (dns server ip 1.2.3.4)
Code: Alles auswählen
iptables -t nat -I OUTPUT 1 -p udp --dport 53 -j DNAT --to-destination 1.2.3.4:53
iptables -t nat -I OUTPUT 2 -p tcp --dport 53 -j DNAT --to-destination 1.2.3.4:53
Wie sind die Ausgaben von:
Code: Alles auswählen
route -n
ip a
In der OUTPUT chain ist nat-table vor der filter-table, deshalb nur der tcp-Port 443:ServiceLinuxStart hat geschrieben:11.02.2022 16:37:22- 443 + 53 zu 8.8.8.8, 8.8.4.4, 1.1.1.1, 1.0.0.1 blockieren.
Wie mache ich das mit iptables?
Code: Alles auswählen
iptables -I OUTPUT 1 -p tcp --dport 443 -d 8.8.8.8 -j REJECT
iptables -I OUTPUT 2 -p tcp --dport 443 -d 8.8.4.4 -j REJECT
iptables -I OUTPUT 3 -p tcp --dport 443 -d 1.1.1.1 -j REJECT
iptables -I OUTPUT 4 -p tcp --dport 443 -d 1.0.0.1 -j REJECT
Testen mit:
Code: Alles auswählen
nc -zv 1.2.3.4 53
nc -zv -w 3 8.8.8.8 443
Debian 12.8 mit LXDE, OpenBSD 7.6 mit i3wm, FreeBSD 14.1 mit Xfce
-
- Beiträge: 43
- Registriert: 01.01.2019 19:54:54
Re: DNS über tun0
Klasse, werde ich heute Abend versuche. Vielen Dank