Hallo,
ich habe Freetz mit OpenVPN und iptables / iptables-CGI auf meiner 7270 V3. Die Freetz ist durch Portweiterleitung an 0.0.0.0 des OpenVPN Ports 1194 von außen erreichbar. Durch das Eintragen einer statischen Route vom lokalen LAN ins VPN und durch die Angabe des lokalen Netzes in der OpenVPN config kann ich über Rechner von außen per VPN auf das komplette LAN zugreifen.
So weit so gut.
Jetzt möchte ich diesen Zugriff von außen reduzieren. Ein über VPN konnektierter Client soll auf einen Rechner A im LAN (192.168.68.0) Zugriff bekommen, und zwar nur auf Port 80. Die anderen Rechner einschließlich der Fritzbox selber soll nicht erreichbar sein.
Hierzu möchte ich iptables rules anlegen. Leider kenne ich mich nicht sehr gut aus. Wie kann ich das realisieren? Würde ich das über die INPUT chain "abfackeln" können? Oder muss ich hier NAT einsetzen? Wäre nett wenn mir jemand einen "Schups" in die richtige Richtung geben könnte Vielen Dank vorab...
ich habe Freetz mit OpenVPN und iptables / iptables-CGI auf meiner 7270 V3. Die Freetz ist durch Portweiterleitung an 0.0.0.0 des OpenVPN Ports 1194 von außen erreichbar. Durch das Eintragen einer statischen Route vom lokalen LAN ins VPN und durch die Angabe des lokalen Netzes in der OpenVPN config kann ich über Rechner von außen per VPN auf das komplette LAN zugreifen.
So weit so gut.
Jetzt möchte ich diesen Zugriff von außen reduzieren. Ein über VPN konnektierter Client soll auf einen Rechner A im LAN (192.168.68.0) Zugriff bekommen, und zwar nur auf Port 80. Die anderen Rechner einschließlich der Fritzbox selber soll nicht erreichbar sein.
Hierzu möchte ich iptables rules anlegen. Leider kenne ich mich nicht sehr gut aus. Wie kann ich das realisieren? Würde ich das über die INPUT chain "abfackeln" können? Oder muss ich hier NAT einsetzen? Wäre nett wenn mir jemand einen "Schups" in die richtige Richtung geben könnte Vielen Dank vorab...
Zuletzt bearbeitet: