Ouverture de port

letrancheur Messages postés 210 Date d'inscription   Statut Membre Dernière intervention   -  
brupala Messages postés 112072 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
J'aurais une petite question concernant les port & pare-feu.
Actuellement je fais tourner un serveur Teamspeak j'ai donc un acces query via le port 10011.
Je souhaite bloquer l'accès depuis l'extérieur du serveur. J'ai donc supprimé ma règle iptables.

J'ai également un serveur VPN qui tournes sur la machine.
Je voulais donc avoir un accès au query via VPN cependant en fermant le port cela ne fonctionnes plus. Pourquoi?
En passant via (l'ip)VPN je pensais que je serrais considéré comme étant en réseau interne et que je n'aurais pas besoin d'avoir donc le port ouvert pour me connecter en query.

Suis-je donc obligé d'ouvrir le port si je passes par VPN?
Si oui comment puis-je restreindre l'accès que au réseau VPN?
Merci d'avance

2 réponses

brupala Messages postés 112072 Date d'inscription   Statut Membre Dernière intervention   14 185
 
Salut,
oui, c'est possible.
ça dépend de ton vpn, si il présente une interface réseau ou pas et de la bonne règle iptables au niveau interface input
0
letrancheur Messages postés 210 Date d'inscription   Statut Membre Dernière intervention   7
 
qu'en penses tu?
0
letrancheur Messages postés 210 Date d'inscription   Statut Membre Dernière intervention   7
 
j'utilises openvpn
et voici mes règles iptables

iptables -t filter -A INPUT -p udp -m udp --dport    21 -j ACCEPT       #OpenVPN
iptables -I FORWARD -i tun0 -o eth0 -s 10.8.0.0/24 -m conntrack --ctstate NEW -j ACCEPT
iptables -I FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
iptables -t nat -I POSTROUTING -o eth0 -s 10.8.0.0/24 -j MASQUERADE
0
brupala Messages postés 112072 Date d'inscription   Statut Membre Dernière intervention   14 185
 
--dport 21, pourquoi ?
ton openvpn n'est pas sur 1194 ?
Après,
le nat, ça n'est pas le sujet , à la base, on parle d'un VPN, pas d'un nat distant.
Mais je n'ai toujours pas bien compris ton objectif.
0