Webサーバー(サーバーA)とVPNサーバー(サーバーB)があります。
いずれかのデバイスがVPNに接続されている場合、それらのデバイスがアクセスできる唯一のサイトはWebサーバー(サーバーA)であるようなセットアップが必要です。
他のすべてのホストは、ユーザーがアクセスできないようにする必要があります
iptablesでこれを達成するにはどうすればよいですか?
スーパーユーザーへようこそ!すでに何を試しましたか?これまでにどのような研究をしましたか?:)
—
ベルティエブ
私は実際にはサーバー管理者ではありませんが、iptablesでできることは知っています。私はいくつかの研究をしましたが、iptablesは本当に広範でわかりにくいです。今私は、NATと、すべてのトラフィックを転送してる
—
Chinonso Chukwuogor
iptables -t nat -A POSTROUTING -s 10.10.10.10/24 -o eth0 -m policy --pol ipsec --dir out -j ACCEPT
iptables -t nat -A POSTROUTING -s 10.10.10.10/24 -o eth0 -j MASQUERADE
私は、特定のサーバーにこれを制限し、他のすべてのパケットをドロップする方法がわからない