UFW: трафик силы через туннель OpenVPN / не пропускает трафика

CP ~/.ssh/authorized_keys/etc/authorized_keys

и изменение/etc/ssh/sshd_config

AuthorizedKeysFile/etc/authorized_keys

и перезагрузите sshd/etc/init.d/ssh перезапуск

1
задан 19 December 2012 в 23:51
1 ответ

Разрешить доступ для служебного приложения. На данный момент у меня нет доступного окна OpenVPN, но я думаю, что вы сможете разрешить доступ с помощью такой команды, как:

ufw allow OpenVPN

Вы можете проверить, можете ли вы использовать открытый VPN следующим образом, запустив:

ufw app list

Что покажет те сервисные приложения, о которых знает ufw.


В случае отсутствия профиля OpenVPN вы можете попробовать использовать ufw, чтобы разрешить исходящие соединения на этом интерфейсе только на порт 1194 (или любой другой порт, на котором сервер OpenVPN принимает соединения). Примерно:

sudo ufw deny out to any
sudo ufw allow out 1194/udp 

(при наличии запаса Настройка OpenVPN.)

Это не ограничивает его только OpenVPN ... но единственной возможностью утечки будет что-то еще, использующее этот порт и UDP ... и шансы на это довольно низкие.

To Чтобы повысить безопасность этой фильтрации портов, вам придется использовать что-то более существенное, чем ufw.

3
ответ дан 3 December 2019 в 19:02

Теги

Похожие вопросы