como bloquear o acesso dos nós vpn do modo bridge ao meu gateway wan

2

Temos uma ponte entre duas redes locais. Ele funciona muito bem, exceto que os clientes da rede 'outros' podem usar o servidor dhcp e mais importante pode usar o gateway wan da segunda rede que é ruim. Não poderia ser feito apenas bloqueando o ip porque todos podem definir o ip estático. Eu estou dizendo que isso poderia ser feito bloqueando o tráfego de algumas interfaces, mas eu realmente não sou um especialista.

tap0 é preenchido com lan e wlan como br-lan

    
por toniotajner 10.10.2012 / 10:32

1 resposta

1

Seria mais fácil colocar a VPN em um modo sem ponte, com uma sub-rede separada. Eu tento usar uma sub-rede separada para cada zona de segurança. Isso ajuda a resolver problemas como você está encontrando. A desvantagem é maior complexidade de roteamento versus configuração de segurança mais simples.

Não tenho certeza da sintaxe do iptables resultante, pois não uso o modo de ponte na minha rede. Mas você deve ser capaz de especificar as interfaces de toque no seu conjunto de regras.

Se você está concorrendo, pode querer olhar para a documentação Firewalls Shorewall e Bridged .

    
por 10.10.2012 / 14:20