K
Kodiax
Eroberer
Hallo,
ich habe einen OpenVPN Server aufgesetzt um von überall auf mein Netzwerk und mein Sambashare zugreifen zu können.
Dafür habe ich folgende habe ich folgende IPTables config zusammengestellt.
Ich Route einmal im Router das Jeweilige Subnet zum VPN Server und von dort aus zum tun0. Auch für die andere Richtung sind die routen eingetragen.
Meine frage ist nun, geht diese Config und gibt es Verbesserungsvorschläge?
Ich habe vorher noch nie eine derartige config geschrieben und bin deswegen etwas verunsichert ob es denn geht wie ich mir das vorstelle. Es fehlt mir außerdem noch die Freigabe für Ubuntu Update und Samba.
Ich danke schon einmal im voraus ^^
ich habe einen OpenVPN Server aufgesetzt um von überall auf mein Netzwerk und mein Sambashare zugreifen zu können.
Dafür habe ich folgende habe ich folgende IPTables config zusammengestellt.
Code:
#eth0 Internet
#eth1 Intranet
iptables -F #alle Regeln löschen
iptables -P INPUT DROP #Policy für Tabelle filter, INPUT Chain
iptables -P OUTPUT ACCEPT #Policy für Tabelle filter, OUTPUT Chain
iptables -P FORWARD DROP #Policy für Tabelle filter, FORWARD Chain
iptables -A INPUT -i lo -j ACCEPT #eingehende Kommunikation für lo (Localhost) zulassen
iptables -A OUTPUT -o lo -j ACCEPT #ausgehende Kommunikation für lo (Localhost zulassen
#eingehende Kommunikation für lo (Localhost) vom Intranet zulassen
iptables -A INPUT -i eth1 -d 127.0.0.0/8 -j ACCEPT
iptables -A FORWARD -i eth1 -d 127.0.0.0/8 -j ACCEPT
#ssh eingehend von eth1 zulassen
iptables -A ÍNPUT -i eth1 -p tcp --dport 22 -j ACCEPT
#OpenVPN zulassen
iptables -A INPUT -p udp --dport 1194 -j ACCEPT
#Virtuellen TUN VPN Adapter erlauben
iptables -A INPUT -i tun0 -j ACCEPT
iptables -A FORWARD -i tun0 -j ACCEPT
# Packete aus dem Intranet Erlauben
iptables -A INPUT -i eth1 -j ACCEPT
iptables -A FORWARD -i eth1 -j ACCEPT
# Aufgebaute verbindungen zulasssen
iptables -A OUTPUT -m state --state NEW -o eth0 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state NEW -o eth0 -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
Ich Route einmal im Router das Jeweilige Subnet zum VPN Server und von dort aus zum tun0. Auch für die andere Richtung sind die routen eingetragen.
Meine frage ist nun, geht diese Config und gibt es Verbesserungsvorschläge?
Ich habe vorher noch nie eine derartige config geschrieben und bin deswegen etwas verunsichert ob es denn geht wie ich mir das vorstelle. Es fehlt mir außerdem noch die Freigabe für Ubuntu Update und Samba.
Ich danke schon einmal im voraus ^^
Zuletzt bearbeitet: