Nftables und openvpn
Version vom 29. Juli 2025, 12:02 Uhr von Thomas.will (Diskussion | Beiträge)
Variablen
- wandev = enp0s3
- serverdev = enp0s10
- dmzdev = enp9s9
- vpndev = tun0
- vpnport = 1194
- server = 172.16.2xx.0/24
- dmz = 10.88.2xx.0/24
- vpn = 172.20.2xx.0/24
Vorausgesetztes Connection Tracking
- Verschlüsselter Verkehr – OpenVPN UDP
- nft add rule inet filter ct state new iif $wandev udp dport $vpnport accept
- VPN → LAN
- Pakete aus dem Tunnel ins interne Netz
- nft add rule inet filter ct state new iif $vpndev oif $landev ip saddr $vpn ip daddr $lan ct state new accept
