我在 amazon ec2 服务器上运行带有 OpenVpn 的 Centos 7 服务器。如何配置它以仅在我连接到 VPN 时允许访问端口 2087 和 2083,而在未连接时不允许访问。谢谢
答案1
好的,我的意思是我希望“内部”的人能够访问这些端口,但“外部”的人却不能。
您只需从外面堵住端口即可
# iptables -I INPUT -i eth0 -p tcp -m multiport --dports 2087,2083 -j DROP
并从内部打开
# iptables -I INPUT -i tun+ -p tcp -m multiport --dports 2087,2083 -j ACCEPT