限制 openvpn 服务器上的 IP 范围

DDd*_*DdW 1 firewall openvpn centos hosts csf

我们正在尝试在 centos 6 上设置 openvpn 服务器。

我们已经通过 /etc/hosts.deny 阻止了除白名单中的一对之外的所有 IP 地址,我们对 csf.deny 也做了同样的事情(白名单除外)。

此块似乎正在工作,无法通过 ssh 从非白名单 IP 地址访问机器。

但是,当我们从同一个非白名单 IP(通过 943)访问 openvpn 服务器时,我们可以登录 Web 面板。

除了白名单中的 ips 之外,我们如何阻止来自任何地方的所有流量,包括 openvpn?

Ond*_*idr 5

您可以使用 IPTables,只需为列入白名单的 IP 设置允许规则并拒绝所有其他 IP。