linux – OpenVPN – 阻止客户端到客户端的流量

linux – OpenVPN – 阻止客户端到客户端的流量,第1张

概述我有一个在Debian盒子上运行的OpenVPN服务器.我想做的是阻止连接到该OpenVPN服务器的客户端之间的所有流量. 服务器的本地IP为10.10.10.1,客户端的IP为10.10.10.2-10.10.10.8. 我尝试使用iptables,但似乎客户端之间的流量永远不会离开tun0所以我无法阻止它. 我能做什么?是否有一些iptables规则可以阻止接口内的流量? (TUN0) 在se 我有一个在Debian盒子上运行的OpenVPN服务器.我想做的是阻止连接到该OpenVPN服务器的客户端之间的所有流量.

服务器的本地IP为10.10.10.1,客户端的IP为10.10.10.2-10.10.10.8.

我尝试使用iptables,但似乎客户端之间的流量永远不会离开tun0所以我无法阻止它.

我能做什么?是否有一些iptables规则可以阻止接口内的流量? (TUN0)

在server.conf中未启用客户端到客户端,但由于某种原因,用户仍然可以相互Ping通并相互通信.

解决方法 似乎您在服务器openvpn config中打开了“客户端到客户端”选项.您应该删除它,因为默认情况下openvpn不会路由客户端到客户端的流量.

这是openvpn的man-page中的文本:

clIEnt-to-clIEnt

Because the OpenVPN server mode handles multiple clIEnts through a single tun or tap interface,it is effectively a router.
The –clIEnt-to-clIEnt flag tells OpenVPN to internally route clIEnt-to-clIEnt traffic rather than pushing all
clIEnt-origi‐
nating traffic to the TUN/TAP interface.

When this option is used,each clIEnt will “see” the other clIEnts which are currently connected. Otherwise,each clIEnt will only see the server. Don’t use this option if you want to firewall tunnel traffic using custom,per-clIEnt rules.

总结

以上是内存溢出为你收集整理的linux – OpenVPN – 阻止客户端到客户端的流量全部内容,希望文章能够帮你解决linux – OpenVPN – 阻止客户端到客户端的流量所遇到的程序开发问题。

如果觉得内存溢出网站内容还不错,欢迎将内存溢出网站推荐给程序员好友。

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/1036949.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-05-24
下一篇 2022-05-24

发表评论

登录后才能评论

评论列表(0条)

保存