rafa_jm
(usa Slackware)
Enviado em 30/06/2010 - 10:32h
Olá Amigo.
Primeiro para que consiga acessar sua vpn externa-mente vc necessitara que no conf esteja definido qual ip o daemon trabalhara como abaixo localize no conf, se não definir o open vpn pega todos os ips.
local 200.200.200.200
Precisas que a porta esteja definida no conf também.
port 10
E necessário que o protocolo seja informado mas se não o padrão e udp mas se quiser tcp sem problemas mas fica mais lento.
proto udp
Tendo estas Informações vc cria a seguinte regra no firewall
iptables -I INPUT -i eth1 -d 200.200.200.200 -p udp --dport 10 -j ACCEPT
Aonde:
-I INPUT = Chain que sera utilizada no caso entrada.
-i eth1 = Definindo interface de entrada
-d 200.200.200.200 = define o ip aonde o daemon da vpn esta escutando.
-p udp = definindo protocolo utilizado
--dport 10 = definindo porta a ser liberada para conexão local do servidor
-j ACCEPT definindo o que sera feito.
Essa Regra não ficara fixa no sistema quando for reiniciado ira bloquear novamente, coloquea no script do firewall ou rc.local.