Теперь Кью работает в режиме чтения

Мы сохранили весь контент, но добавить что-то новое уже нельзя

Как настроить Iptables на Centos для корректной работы OpenVPN через 1194 порт?

ПрограммированиеНастройки+3
Артём Макаров
  · 278
Cветочь гугления  · 11 апр 2022
Отключаем firewalld
sudo systemctl stop firewalld 
sudo systemctl disable firewalld 
Установка и настройка Iptables 
sudo yum install iptables-services
sudo systemctl start iptables
sudo systemctl enable iptables
sudo systemctl status iptables
смотрим правила (на скрине )
sudo iptables -nvL
разрешаем пересылку
echo 1 > /proc/sys/net/ipv4/ip_forward
разрешаем подключаться к openvpn-серверу с любой стороны:
sudo iptables -A INPUT  -p tcp  --dport 1194 -j ACCEPT
разрешаем всем openvpn-клиентам соединение с интернетами:
sudo iptables -A FORWARD -i tun0 -o ppp0 -j ACCEPT
sudo iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
Должно работать. 
==========================================================
Капелька паранойя по безопасности
разрешаем только установленные и связанные с ними соединения и запрещаем всё, что не разрешено явно (в данном случае разрешены только входящие openvpn соединения):
sudo iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
sudo iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT sudo iptables -P INPUT DROP  sudo iptables -P FORWARD DROP
1 эксперт не согласен
Ответ не совсем неправильный, но неполноценный (потому ничего и не заработало). Он не учитывает: 1. Настроено ли... Читать дальше