[MASOCH-L] Problemas com Iptables e Openvpn modo Bridge

Fabricio Veiga fabriciostuff at gmail.com
Tue Dec 9 13:07:27 BRST 2008


Bom dia senhores!

Implantei recentemente uma VPN com OpenVPN em modo brigde para filiais da
empresa. O que está acontecendo é que nesse servidor (VPN, Firewall) existe
algumas regras de bloqueios de portas.
Quando ativo a VPN (efetua-se uma brigde br0 entre eth1 - rede interna - e
tap0 - interface da vpn) os usuários da minha rede interna não são mais
bloqueados.
Dados do servidor:
[VPN Desativada]
eth0  200.200.200.200
eth1 192.168.1.254

[VPN Ativada]
eth0 200.200.200.200
br0 (eth1 e tap0) 192.168.1.254

Portas bloqueadas: 8080, 8081, 445 TPC

Exemplo:
Sem VPN ativada, o usuário ao acessar algum serviço pela 8080 (porta
bloqueada atraves do iptables) é bloqueado.
Com VPN ativada, o usuário ao acessar algum serviço pela 8080 (porta
bloqueada atraves do iptables) é simples ignorada a regra.

Não sei ao certo, mas me parece que o iptables não "entende" muito bem
regras quando utilizado brigde..

O que poderia ser feito nesse caso para que o iptables reconheça as regras
quando a VPN está ativada?

Um abraço a todos.


Fabrício Veiga


More information about the masoch-l mailing list