我的树莓派将所有流量路由到 tun0,但我需要添加一个例外以允许来自 wlan0 的 ssh 传入连接

我的树莓派将所有流量路由到 tun0,但我需要添加一个例外以允许来自 wlan0 的 ssh 传入连接

我的 Raspberry Pi 将机器内部生成的所有流量路由到 VPN 隧道屯0接口,所有通信均通过 VPN 进行加密。这是我用来得到这个的规则:

iptables -t nat -I POSTROUTING -o tun0 -j MASQUERADE

但是当我尝试通过非安全接口中的 IP 从 Internet 通过 ssh 访问 Raspberry Pi 时,我没有得到任何响应无线局域网0。我认为当前的 iptables 规则正在阻止 ssh 传入连接。

我想允许来自 wlan0 的特定源 IP 中来自互联网的 ssh 连接,而不失去我已经拥有的功能(所有传出连接都通过 VPN 隧道源自 Raspberry)屯0)。

你们能帮忙解决一下吗?

相关内容