Firewall auf DS als VPN-Client aktivieren

Status
Für weitere Antworten geschlossen.

ape12

Benutzer
Mitglied seit
29. Jun 2013
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

leider konnte ich bisher nicht die nötigen Informationen finden, die mir meine Frage beantworten.

Ich habe meine DS über OpenVPN bzw. IPsec mit einem VPN-Server/Provider verbunden. Leider kann ich nicht immer ausschließen, dass der VPN-Server vertrauenswürdig ist und möchte daher jeglichen Zugriff von Außen unterbinden.

Ist für mein Vorhaben dieser iptables-Eintrag ausreichend oder was sollte ich sonst noch beachten?
Rich (BBCode):
iptables -A INPUT  -i tun0 -j DROP

Schon mal vielen Dank!
Gruß,
Markus
 

cyorps

Benutzer
Mitglied seit
05. Nov 2011
Beiträge
441
Punkte für Reaktionen
0
Punkte
0
Was meinst du mit "nicht immer ausschließen" genau? Denn entweder ist der Server vertrauenswürdig oder er ist es nicht! Hm!? Wenn ich mir deine iptables-Regel anschaue, ist es bezogen auf deinen Wunsch der richtige Weg. Die gesamte, von außen kommende Kommunikation auf den Tunneladapter würde blockiert werden. Ich kann mir aber nicht vorstellen, dass dies das Ziel deiner Intension ist. Denn dann könntest du auch gleich die VPN-Verbindung deaktivieren, was der bequemere Weg wäre. Vielleicht solltest du detaillierter beschreiben, was genau du machst, wo du das Problem siehst und welcher Lösungsansatz dir vorschebt.
 

ape12

Benutzer
Mitglied seit
29. Jun 2013
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Guten morgen und vielen Dank für deine Antwort!

Ok, da habe ich mich undeutlich ausgedrückt. Ganz konkret geht es darum, dass ich ab und zu VPN-Provider wie hide.io verwende und ich mein Netzwerk durch Zugriffe von Außen schützen möchte. Ich möchte, dass lediglich angeforderte Daten von zb. der Download-Station über tun0 empfangen werden.

Gruß,
Markus
 

g202e

Benutzer
Mitglied seit
07. Jun 2009
Beiträge
2.293
Punkte für Reaktionen
0
Punkte
82
Was spricht gegen OpenVPN?
 

ape12

Benutzer
Mitglied seit
29. Jun 2013
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Ich kenne mich nicht wirklich mit VPN aus, aber was hat OpenVPN mit der Problematik zutun? OpenVPN ist doch nur ein anderes Protokoll, oder?
 

g202e

Benutzer
Mitglied seit
07. Jun 2009
Beiträge
2.293
Punkte für Reaktionen
0
Punkte
82
Nö, OpenVPN ist eine Software mit der man sich ganz hervorragend mit dem VPN-Server auf der Syno verbinden kann. Also solche, dir offensichtlich nicht vertrauenswürdig erscheinenden Anbieter wie hide.io überflüssig macht. OpenVPN nutzt OpenSSL und sollte vertrauenswürdig sein!
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Ich möchte, dass lediglich angeforderte Daten von zb. der Download-Station über tun0 empfangen werden.
mit dieser Regel würde rein gar nichts zugelassen. Weder angefordert noch "unangefordert". Du müsstest mindestens mit den States arbeiten und damit Antworten auf deine Anfragen zulassen
Code:
iptables -A INPUT -i tun0 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -i tun0 -j DROP
 

ape12

Benutzer
Mitglied seit
29. Jun 2013
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Hallo jahlives,

vielen Dank für deine Antwort, das werde ich so mal einbauen!
Kann ich das ganze irgendwie auf Funktion testen?

Gruß,
Markus
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat