OpenVPN zabezpieczenie po stronie klienta
: 12 listopada 2009, 22:15
Witam.
Mam skonfigurowany OpenVPN na serwerze (Debian Lenny 5.03) w oparciu o certyfikaty. Serwer działa w trybie rutera.
Nawiązanie połączenia przez klientów działa prawidłowo, klienci mają dostęp do wszystkich hostów w sieci, jednym słowem wszystko działa dobrze, ale...
Chciałbym aby po zestawieniu tunelu przez klienta blokował mu się dostęp do internetu oraz jego sieci lokalnej.
Najprościej możnaby to zrobić przez "wyłączanie adresu" bramy interfejsu, z którego klient łączy się z internetem po zestawieniu tunelu (taki "myk" stosuje się w ruterze Cisco),ale jak to ustawić w Linuksie?
Mam skonfigurowany OpenVPN na serwerze (Debian Lenny 5.03) w oparciu o certyfikaty. Serwer działa w trybie rutera.
Nawiązanie połączenia przez klientów działa prawidłowo, klienci mają dostęp do wszystkich hostów w sieci, jednym słowem wszystko działa dobrze, ale...
Chciałbym aby po zestawieniu tunelu przez klienta blokował mu się dostęp do internetu oraz jego sieci lokalnej.
Najprościej możnaby to zrobić przez "wyłączanie adresu" bramy interfejsu, z którego klient łączy się z internetem po zestawieniu tunelu (taki "myk" stosuje się w ruterze Cisco),ale jak to ustawić w Linuksie?