私のラズベリーパイはすべてのトラフィックをtun0にルーティングしますが、wlan0からの着信SSH接続を許可するには例外を追加する必要があります。

私のラズベリーパイはすべてのトラフィックをtun0にルーティングしますが、wlan0からの着信SSH接続を許可するには例外を追加する必要があります。

私のRaspberry Piは、内部的に生成されたすべてのトラフィックをVPNトンネルを介してコンピュータにルーティングします。Tun0インターフェイスでは、すべての通信がVPNを介して暗号化されます。これを得るために使用した規則は次のとおりです。

iptables -t nat -I POSTROUTING -o tun0 -j MASQUERADE

ただし、セキュアでないインターフェイスのIP経由でインターネットからSSH経由でRaspberry Piにアクセスしようとすると、応答はありません。無線LAN 0。私は現在iptablesルールが着信SSH接続をブロックしていると思います。

すでに持っている機能を失うことなくwlan0の特定のソースIPからインターネットへのSSH接続を許可したいと思います(すべての発信接続はVPNトンネルを介してRaspberryから始まります)。Tun0)。

この問題を解決するのに役立ちますか?

ベストアンサー1

おすすめ記事