我正在为VPN设置VPS。这个想法是要在公共网络上尽可能多地限制。
一个想法是将端口53上的传入OpenVPN连接重定向到默认的OpenVPN端口。
这是我的想象:
我目前正在尝试找出iptables或UFW规则来实现这一目标。
老实说,我不确定这是否足够。这个想法是模仿DNS查询。其他功能/想法可能会中继到类似iodine之类的东西。
如果有人实施过类似的方法,我希望听到一些反馈!
干杯。
答案 0 :(得分:1)
要将网络流从一个端口重定向到另一个端口,可以使用以下规则:
iptables -t nat -A PREROUTING -i <your public network interface> -p udp --dport 53 -j REDIRECT --to-ports 1194
iptables -t nat -A PREROUTING -s \! <your private network> -p udp --dport 53 -j REDIRECT --to-ports 1194
请注意,您可能还必须在FORWARD
表中添加一些规则以授权流。