仅允许在连接到 VPN 时访问端口

仅允许在连接到 VPN 时访问端口

我在 amazon ec2 服务器上运行带有 OpenVpn 的 Centos 7 服务器。如何配置它以仅在我连接到 VPN 时允许访问端口 2087 和 2083,而在未连接时不允许访问。谢谢

答案1

好的,我的意思是我希望“内部”的人能够访问这些端口,但“外部”的人却不能。

您只需从外面堵住端口即可

# iptables -I INPUT -i eth0 -p tcp -m multiport --dports 2087,2083 -j DROP

并从内部打开

# iptables -I INPUT -i tun+ -p tcp -m multiport --dports 2087,2083 -j ACCEPT

相关内容