Permitir conexão de saída somente em VPN específica

0

Eu gostaria de configurar meu servidor Debian 8 para que ele não consiga fazer conexões de saída, exceto para um host OpenVPN específico (que distribui endereços IP baseados em um pool de IPs).

Minha tentativa foi bloquear eth0 e permitir somente tun0, mas se minha VPN for desconectada por algum motivo, ela não poderá se reconectar novamente.

Alguma abordagem sobre como eu poderia tentar alcançar o que eu quero?

    
por Benni 29.11.2016 / 19:57

1 resposta

0

route add <ovpn host ip> gw <your real gateway>
route add -net <ovpn host network> gw <your real gateway>
route add -net 1.2.3.4/24 gw <your real gateway>
route del default
    
por 29.11.2016 / 20:02