Nftables und openvpn: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| Zeile 15: | Zeile 15: | ||
; VPN → LAN: Pakete aus dem Tunnel ins interne Netz | ; VPN → LAN: Pakete aus dem Tunnel ins interne Netz | ||
| − | *nft add rule inet filter | + | *nft add rule inet filter ct state new iif $vpndev oif $landev ip saddr $vpn ip daddr $lan ct state new accept |
Version vom 30. Juni 2025, 11:59 Uhr
Variablen
- wandev = eth0
- landev = ens19
- vpndev = tun0
- vpnport = 1194
- lan= 10.82.228.0/24
- vpn = 172.31.2.0/24
Vorausgesetztes Connection Tracking
- Verschlüsselter Verkehr – OpenVPN UDP
- nft add rule inet filter input iifname "$wandev" udp dport $vpnport ct state new accept
- VPN → LAN
- Pakete aus dem Tunnel ins interne Netz
- nft add rule inet filter ct state new iif $vpndev oif $landev ip saddr $vpn ip daddr $lan ct state new accept
