Ouverture de port

Fermé
letrancheur Messages postés 210 Date d'inscription dimanche 14 juillet 2013 Statut Membre Dernière intervention 25 août 2020 - Modifié le 19 août 2020 à 23:35
brupala Messages postés 109426 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 21 avril 2024 - 25 août 2020 à 18:57
Bonjour,
J'aurais une petite question concernant les port & pare-feu.
Actuellement je fais tourner un serveur Teamspeak j'ai donc un acces query via le port 10011.
Je souhaite bloquer l'accès depuis l'extérieur du serveur. J'ai donc supprimé ma règle iptables.

J'ai également un serveur VPN qui tournes sur la machine.
Je voulais donc avoir un accès au query via VPN cependant en fermant le port cela ne fonctionnes plus. Pourquoi?
En passant via (l'ip)VPN je pensais que je serrais considéré comme étant en réseau interne et que je n'aurais pas besoin d'avoir donc le port ouvert pour me connecter en query.

Suis-je donc obligé d'ouvrir le port si je passes par VPN?
Si oui comment puis-je restreindre l'accès que au réseau VPN?
Merci d'avance

2 réponses

brupala Messages postés 109426 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 21 avril 2024 13 619
19 août 2020 à 23:41
Salut,
oui, c'est possible.
ça dépend de ton vpn, si il présente une interface réseau ou pas et de la bonne règle iptables au niveau interface input
0
letrancheur Messages postés 210 Date d'inscription dimanche 14 juillet 2013 Statut Membre Dernière intervention 25 août 2020 7
25 août 2020 à 18:31
qu'en penses tu?
0
letrancheur Messages postés 210 Date d'inscription dimanche 14 juillet 2013 Statut Membre Dernière intervention 25 août 2020 7
Modifié le 21 août 2020 à 19:54
j'utilises openvpn
et voici mes règles iptables

iptables -t filter -A INPUT -p udp -m udp --dport    21 -j ACCEPT       #OpenVPN
iptables -I FORWARD -i tun0 -o eth0 -s 10.8.0.0/24 -m conntrack --ctstate NEW -j ACCEPT
iptables -I FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
iptables -t nat -I POSTROUTING -o eth0 -s 10.8.0.0/24 -j MASQUERADE
0
brupala Messages postés 109426 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 21 avril 2024 13 619
Modifié le 25 août 2020 à 18:58
--dport 21, pourquoi ?
ton openvpn n'est pas sur 1194 ?
Après,
le nat, ça n'est pas le sujet , à la base, on parle d'un VPN, pas d'un nat distant.
Mais je n'ai toujours pas bien compris ton objectif.
0