Security Professionals - ipfw add deny all from eindgebruikers to any

IPtables in combinatie met VPN

21-01-2012, 23:04 door Anoniem, 4 reacties
Beste lezer,

Ik heb een vraag over het volgende waar ik niet uit kom:
Momenteel maak ik gebruik van een betaalde VPN-dienst. Deze VPN heb ik ingesteld op mijn Linksys router die ik heb geflashed met dd-wrt. Al het internetverkeer wordt nu naar de VPNtunnel door geroute.

Nu wil ik graag alleen een specifiek gedeelte van mijn lokale netwerk naar de VPNtunnel sturen. Ik wil bijv. de ip-range 192.168.1.2 tot 192.168.1.100 via de VPNtunnel sturen. Het gedeelte 192.168.1.101 tot 192.168.1.254 moet niet via de VPNtunnel gaan maar via de gewone verbinding.

Momenteel gebruik ik het volgende ip-tables script. Dit script staat ingesteld bij Administration -> Commands -> Firewall:

iptables -I FORWARD -i br0 -o tun0 -j ACCEPT
iptables -I FORWARD -i tun0 -o br0 -j ACCEPT
iptables -I INPUT -i tun0 -j REJECT
iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE

Ik heb geprobeerd de parameter -src toe te voegen maar helaas zonder resultaat.:

iptables -t nat -A POSTROUTING -m iprange --src-range 192.168.1.2-192.168.1.100 -o tun0 -j MASQUERADE

Versie van mijn router: DD-WRT v24-sp2 vpn (c) 2011 NewMedia-NET GmbH Release: 12/20/11 (SVN revision: 18024)

Ik hoop dat jullie suggesties hebben hoe ik dit voor elkaar kan krijgen.
Reacties (4)
22-01-2012, 17:05 door [Account Verwijderd]
[Verwijderd]
22-01-2012, 19:37 door Anoniem
bijvoorbeeld regel 1) voor regel 2)
1) iptables -A FORWARD -i tun0 -s 192.168.1.101-192.168.1.254 -j DROP
2)iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE

http://www.gentoo.org/doc/en/home-router-howto.xml
23-01-2012, 01:44 door Anoniem
#openvpn of #dd-wrt op freenode joinen ;-)
25-01-2012, 11:51 door Anoniem

bijvoorbeeld regel 1) voor regel 2)
1) iptables -A FORWARD -i tun0 -s 192.168.1.101-192.168.1.254 -j DROP
2)iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE

http://www.gentoo.org/doc/en/home-router-howto.xml
zojuist geprobeerd, helaas wordt nog steeds al het verkeer door de tunnel gestuurd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.