Dies ist eine mobil optimierte Seite, die schnell lädt. Wenn Sie die Seite ohne Optimierung laden möchten, dann klicken Sie auf diesen Text.

Support Internetzugriff ohne OpenVPN Tunnel verhindern

    Nobody is reading this thread right now.

BigBear46

Freak
Registriert
27. April 2013
Beiträge
270
Reaktionspunkte
105
Punkte
103
Hallo,
ich suche eine Möglichkeit wie ich verhindern kann, dass vom Computer ohne aktive VPN Verbindung auf Internet zugegriffen werden kann.
Warum das Ganze? Nun wenn die Internetverbindung (warum auch immer) abreißt und dann wieder aufgebaut ist, gibt es ja einen kurzen Zeitraum bis OpenVPN den Tunnel aufgebaut hat, in dem der Computer "ungeschützt", sprich nicht durch den Tunnel, aufs Internet zugreift. Lässt sich das irgendwie unterbinden ohne externe Hardware wie Firewall o.Ä.
Mein Ansatz wäre bspw. alle Anfragen, die nicht an die IP des OpenVPN Servers gehen, zu blocken. Wie ich das möglichst trivial umsetze ist mir aber noch nicht klar.
Hat da jemand einen Tipp parat? Würde mich freuen.
 
ok .. es sah so aus, als ob du auch die VPN-Server IP hart in die OpenVPN-Client Config schreibst.
Dann wäre der Weg besser.
- Standard-Gateway wieder setzen und per Firewall lediglich den Weg zu beliebigen Open-VPN-Server über das Protokoll/Port erlauben
Code:
iptables -F
iptables -X
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A OUTPUT -o tun0 -j ACCEPT
iptables -A OUTPUT -d %Dein LAN als CIDR% -m comment --comment "Ins LAN erlauben" -j ACCEPT
iptables -A OUTPUT -p udp -m udp --dport 1194 -m comment --comment "OpenVPN erlauben" -j ACCEPT
iptables -P OUTPUT DROP
 
Zuletzt bearbeitet:
Für die Nutzung dieser Website sind Cookies erforderlich. Du musst diese akzeptieren, um die Website weiter nutzen zu können. Erfahre mehr…