Iptables ile eşleşme paketleri IPSEC tüneli üzerinden geldi


15

Tünel modunda IPSEC kullanıyorum.

Yalnızca IPSEC tüneli üzerinden gelen paketleri eşleştirecek bir iptables kuralı nasıl yapılır (yani , IPSEC bunların şifresini çözdükten sonra - geldiklerinde ve şifre çözmeden önce IPSEC paketleri değil ).

Mesele, sadece IPSEC üzerinden erişilebilecek ve dünyanın geri kalanına erişilemeyecek belirli bir limana sahip olmaktır.

Yanıtlar:


15

ipsecBu trafiğe uyması için ilke modülünü kullanmanız ve ilkeyi belirtmeniz gerekir . Örneğin, aşağıdaki kural tüm gelen trafiğin tcp bağlantı noktası 12345'e izin verir. Kural sırasının önemli olduğu iptablesve geçerli OUTPUTkısıtlamalarınıza bağlı olarak geri dönüş paketlerine de izin vermeniz gerekebileceğini unutmayın .

iptables -A INPUT -m policy --pol ipsec --dir in -p tcp --dport 12345 -j ACCEPT

Sonunda test ettim ve gerçekten benim için çalışıyor. Teşekkürler.
Sandman4

Sorununuzu çözdüğünüze sevindim!
MadHatter
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.