Reglamento general de los foros   •   FAQ   •   Buscar en el foro •  Registrarse | Iniciar sesión 



Foros Linux » Administración del sistema » Seguridad


Nuevo tema Responder al tema
 [ 2 mensajes ] 
Patrocinadores

Autor
Buscar:
Mensaje

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Mié Ene 21, 2009 12:00 am
Mensajes: 3

Nota Publicado: Mié Nov 25, 2009 7:46 am 
Arriba  
Hola,

Tengo un servidor con OpenVPN instalado y funcionando con 2 VPN distintas. Para poder hacer forward de los paquetes hago NAT. Una de las VPN tiene acceso a toda mi red mientras que la otra VPN solo quiero que pueda acceder a una subred. He usado la siguiente configuración, pero igualmente los usuarios de la VPN restringida pueden acceder a toda la red. Que es lo que hago mal?

iptables -A INPUT -i tun0 --source 10.1.0.0/16 --destination 140.80.10.0/25 -j ACCEPT
iptables -A INPUT -i tun0 --source 10.1.0.0/16 -j DROP
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source 140.80.9.1

Gracias de antemano.

 Perfil  

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Mié Ene 21, 2009 12:00 am
Mensajes: 3

Nota Publicado: Jue Nov 26, 2009 9:14 am 
Arriba  
Ya he encontrado el error. En iptables INPUT es para filtrar paquetes destinados al mismo PC por lo que se debe usar FORWARD que es para paquetes enrutados por el pc:

iptables -A FORWARD -i tun0 --source 10.1.0.0/16 --destination 140.80.10.0/25 -j ACCEPT
iptables -A FORWARD -i tun0 --source 10.1.0.0/16 -j DROP
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source 140.80.9.1

 Perfil  
Mostrar mensajes previos:  Ordenar por  
 [ 2 mensajes ] 
Nuevo tema Responder al tema

Saltar a:  


¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 3 invitados

No puede abrir nuevos temas en este Foro
No puede responder a temas en este Foro
No puede editar sus mensajes en este Foro
No puede borrar sus mensajes en este Foro
No puede enviar adjuntos en este Foro

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group :: Style based on FI Subice by phpBBservice.nl :: Todos los horarios son UTC - 6 horas
Traducción al español por Huan Manwë
phpBB SEO