Hirnfraß DD-WRT Novice
Joined: 07 Mar 2014 Posts: 10
|
Posted: Fri Mar 21, 2014 20:55 Post subject: iptables Einstellungen für Tunnel. |
|
Hi.
Ich habe ein Neatgear WNDR3700v1 mit der DD-WRT built 21061. Diese ist über WAN mit dem LAN-Port meiner Fritzbox verbunden. Jetzt möchte ich, dass der ganze Datenverkehr des DD-WRT-Routers nur noch über den Tunnel online kommt, den ich über OpenVPN aufbaue. Wenn die Verbindung zum Tunnel abbricht, sollen also keine Daten mehr fließen, bis die Verbindung wieder steht.
Da ich mich mit iptables nicht auskenne, weiß ich auch nicht welche Einstellungen ich vornehmen muss.
WLAN+LAN bridge müsste br0 sein.
iptables -I FORWARD -i br0 -o tun0 -j ACCEPT
iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE" > openvpn-up.sh
Das sind die bisherigen Einstellungen, die in dem Startup-Script meines VPN-Providers schon gesetzt wurden, diese dienen ja glaube ich auch nur dazu, dass der Tunnel aufgebaut wird. Ich war jetzt schon mehrmals mit der IP meines ISP und nicht die des Tunnels online. Immer nach 24h disconnect. Wie setze ich die Firewall Einstellung bei iptables, damit ich nur noch über den Tunnel surfe?
Wenn ihr mehr Daten aus dem OpenVPN Startup-Skript braucht, lasst es mich wissen.
Ich will das br0 nur online geht, wenn tun+ aktiv und will das br0 dann über schnittstelle tun+ online geht und nur wenn tun+ aktiv ist, Daten raus aus dem Netzwerk kommen. Connection zum Aufbau des Tunnels läuft über TCP 443.
Mfg Hirnfraß
Last edited by Hirnfraß on Sun Mar 23, 2014 21:16; edited 1 time in total |
|