Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

OpenVPN per IPTables absichern

Frage Linux Linux Netzwerk

Mitglied: mexx

mexx (Level 2) - Jetzt verbinden

10.10.2013 um 11:52 Uhr, 2479 Aufrufe

Hallo,

ich habe eine Fritz!Box und ein NAS (Synology Diskstation basierend auf Linux) zu Hause stehen, welche ich per OpenVPN erreiche. Der Dienst läuft auf der NAS und ist über die Fritz!Box freigeben.

1. LAN NAS: 192.168.178.24
2. LAN NAS: 192.168.178.25
3. LAN NAS: 192.168.178.26

Die Diskstation bietet eine Firewall GUI und baut daraus die INPUT Chains, welche nur die Ports offen hat, die eine Rolle spielen.
Die OUTPUT und FORWARD Chains musste ich selber erstellen. Hier der Regelsatz.

Chain FORWARD (policy ACCEPT)
num target prot opt source destination
1 LOG all -- 0.0.0.0/0 0.0.0.0/0 LOG flags 0 level 4 prefix `Firewall FORWARD:'
2 DROP all -- 10.8.0.0/24 !192.168.178.24

Chain OUTPUT (policy ACCEPT)
num target prot opt source destination
1 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
5 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:1194
9 ACCEPT all -- 0.0.0.0/0 192.168.178.0/24
10 LOG all -- 0.0.0.0/0 0.0.0.0/0 LOG flags 0 level 7 prefix `Firewall Output:'
11 DROP all -- 0.0.0.0/0 0.0.0.0/0

Zur besseren Übersichtlichkeit, habe ich es gekürzt. Ich kann den Tunnel aufbauen und erreiche mein NAS. Über die FORWARD Chain habe ich definiert, dass alle anderen IP Adressen ausser der 192.168.178.24 gedropt werden. Das funktioniert, weil ich über den Tunnel die Fritz!Box und meinen TV nicht mehr erreiche.

Jetzt zu meinen Problem. Ich erreiche dennoch die beiden anderen LAN der NAS und genau das möchte ich verhindert. Es soll nur LAN 1 erreichbar sein.

Was mache ich falsch?

Gruß,
mexx
Neuester Wissensbeitrag
Exchange Server

WSUS bietet CU22 für Exchange 2007 SP3 nicht an. EOL Exchange 2007

Tipp von DerWoWusste zum Thema Exchange Server ...

Ähnliche Inhalte
Linux Netzwerk
gelöst Server mit iptables absichern (9)

Frage von laster zum Thema Linux Netzwerk ...

Router & Routing
gelöst OpenVPN pfsense (5)

Frage von sebastian2608 zum Thema Router & Routing ...

Hardware
Router-Neuvorstellung: Norton Core soll Heimnetze absichern (6)

Link von BassFishFox zum Thema Hardware ...

LAN, WAN, Wireless
PfSense und openVPN Bridge mit einer Netzwerkkarte (20)

Frage von aif-get zum Thema LAN, WAN, Wireless ...

Heiß diskutierte Inhalte
Exchange Server
Test-ActiveSyncConnectivity Error nach neuem Zertifikat (17)

Frage von Driphex zum Thema Exchange Server ...

Batch & Shell
gelöst Batch xls nach aktuellem Datum auslesen und email senden (14)

Frage von michi-ffm zum Thema Batch & Shell ...

Backup
Datensicherung ARCHIV (12)

Frage von fautec56 zum Thema Backup ...