Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

OpenVPN per IPTables absichern

Frage Linux Linux Netzwerk

Mitglied: mexx

mexx (Level 2) - Jetzt verbinden

10.10.2013 um 11:52 Uhr, 2456 Aufrufe

Hallo,

ich habe eine Fritz!Box und ein NAS (Synology Diskstation basierend auf Linux) zu Hause stehen, welche ich per OpenVPN erreiche. Der Dienst läuft auf der NAS und ist über die Fritz!Box freigeben.

1. LAN NAS: 192.168.178.24
2. LAN NAS: 192.168.178.25
3. LAN NAS: 192.168.178.26

Die Diskstation bietet eine Firewall GUI und baut daraus die INPUT Chains, welche nur die Ports offen hat, die eine Rolle spielen.
Die OUTPUT und FORWARD Chains musste ich selber erstellen. Hier der Regelsatz.

Chain FORWARD (policy ACCEPT)
num target prot opt source destination
1 LOG all -- 0.0.0.0/0 0.0.0.0/0 LOG flags 0 level 4 prefix `Firewall FORWARD:'
2 DROP all -- 10.8.0.0/24 !192.168.178.24

Chain OUTPUT (policy ACCEPT)
num target prot opt source destination
1 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
5 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:1194
9 ACCEPT all -- 0.0.0.0/0 192.168.178.0/24
10 LOG all -- 0.0.0.0/0 0.0.0.0/0 LOG flags 0 level 7 prefix `Firewall Output:'
11 DROP all -- 0.0.0.0/0 0.0.0.0/0

Zur besseren Übersichtlichkeit, habe ich es gekürzt. Ich kann den Tunnel aufbauen und erreiche mein NAS. Über die FORWARD Chain habe ich definiert, dass alle anderen IP Adressen ausser der 192.168.178.24 gedropt werden. Das funktioniert, weil ich über den Tunnel die Fritz!Box und meinen TV nicht mehr erreiche.

Jetzt zu meinen Problem. Ich erreiche dennoch die beiden anderen LAN der NAS und genau das möchte ich verhindert. Es soll nur LAN 1 erreichbar sein.

Was mache ich falsch?

Gruß,
mexx
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Router & Routing
OpenVpn Verbindung Synology NAS hinter Zywall USG 40 (2)

Frage von Tirgel zum Thema Router & Routing ...

Windows Server
Windows Firewall Einstellungen für OpenVPN Tunnel (4)

Frage von Aubanan zum Thema Windows Server ...

Debian
Debian 8.6 Absichern? (12)

Frage von Motte990 zum Thema Debian ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (21)

Frage von Xaero1982 zum Thema Microsoft ...

Windows Update
Treiberinstallation durch Windows Update läßt sich nicht verhindern (17)

Frage von liquidbase zum Thema Windows Update ...

Windows Tools
gelöst Aussendienst Datensynchronisierung (12)

Frage von lighningcrow zum Thema Windows Tools ...

Windows Server
Suche passender Treiber (12)

Frage von stolli zum Thema Windows Server ...