IPTables und OpenVPN Nur bestimmte Ports über den VPN schicken?

Serverdienste ohne eigene Kategorie
boterfreak
Posts: 1
Joined: 2015-02-09 09:48

IPTables und OpenVPN Nur bestimmte Ports über den VPN schicken?

Post by boterfreak »

Hallo,
ich möchte folgendes erstellen. Wir haben mehrere Standorte, die wollen wir via OpenVPN vernetzen. Das OpenVPN läuft und ist eingerichtet, schickt aber den kompletten Traffic über den OpenVPN Server. Ist es möglich nur anfragen zu einem Server Zbsp. 192.168.2.45:4567 weiterzuleiten und von dort auch eine antwort zu bekommen ? bzw nur bestimmte Ports über den VPN zu schicken ?

User avatar
rudelgurke
Posts: 405
Joined: 2008-03-12 05:36

Re: IPTables und OpenVPN Nur bestimmte Ports über den VPN schicken?

Post by rudelgurke »

Könnte man eventuell mittels POSTROUTING und SNAT realisieren (http://www.netfilter.org/documentation/ ... WTO-6.html).
Eine Alternative ist Routen auf das OpenVPN Interface zu setzen.

Beispiel:

192.168.0.100 (Client) - 192.168.2.1 (OpenVPN Client IP) <- -> 192.168.2.2 (OpenVPN Server IP) - 192.168.2.45 (Server IP)

Vom Client ein:

route add -host 192.168.2.24 gw 192.168.2.2