Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

OpenVPN per IPTables absichern

Frage Linux Linux Netzwerk

Mitglied: mexx

mexx (Level 2) - Jetzt verbinden

10.10.2013 um 11:52 Uhr, 2494 Aufrufe

Hallo,

ich habe eine Fritz!Box und ein NAS (Synology Diskstation basierend auf Linux) zu Hause stehen, welche ich per OpenVPN erreiche. Der Dienst läuft auf der NAS und ist über die Fritz!Box freigeben.

1. LAN NAS: 192.168.178.24
2. LAN NAS: 192.168.178.25
3. LAN NAS: 192.168.178.26

Die Diskstation bietet eine Firewall GUI und baut daraus die INPUT Chains, welche nur die Ports offen hat, die eine Rolle spielen.
Die OUTPUT und FORWARD Chains musste ich selber erstellen. Hier der Regelsatz.

Chain FORWARD (policy ACCEPT)
num target prot opt source destination
1 LOG all -- 0.0.0.0/0 0.0.0.0/0 LOG flags 0 level 4 prefix `Firewall FORWARD:'
2 DROP all -- 10.8.0.0/24 !192.168.178.24

Chain OUTPUT (policy ACCEPT)
num target prot opt source destination
1 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
5 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:1194
9 ACCEPT all -- 0.0.0.0/0 192.168.178.0/24
10 LOG all -- 0.0.0.0/0 0.0.0.0/0 LOG flags 0 level 7 prefix `Firewall Output:'
11 DROP all -- 0.0.0.0/0 0.0.0.0/0

Zur besseren Übersichtlichkeit, habe ich es gekürzt. Ich kann den Tunnel aufbauen und erreiche mein NAS. Über die FORWARD Chain habe ich definiert, dass alle anderen IP Adressen ausser der 192.168.178.24 gedropt werden. Das funktioniert, weil ich über den Tunnel die Fritz!Box und meinen TV nicht mehr erreiche.

Jetzt zu meinen Problem. Ich erreiche dennoch die beiden anderen LAN der NAS und genau das möchte ich verhindert. Es soll nur LAN 1 erreichbar sein.

Was mache ich falsch?

Gruß,
mexx
Neuester Wissensbeitrag
Windows 10

Sticky Notes - Autostart unterbinden

Tipp von Pedant zum Thema Windows 10 ...

Ähnliche Inhalte
Linux Netzwerk
gelöst Server mit iptables absichern (9)

Frage von laster zum Thema Linux Netzwerk ...

Netzwerke
Zugriff vom LAN zu OpenVPN Server (22)

Frage von Aubanan zum Thema Netzwerke ...

Firewall
gelöst Offene Fragen zu iptables (4)

Frage von Lars15 zum Thema Firewall ...

Heiß diskutierte Inhalte
Batch & Shell
gelöst Base64 Decode (Batch,VBS) (26)

Frage von clragon zum Thema Batch & Shell ...

Flatrates
DeutschlandLAN der Telekom - welche internen IPs? (19)

Frage von qualidat zum Thema Flatrates ...