openvpn zugriff auf weitere netzwerkgeräte unterbinden

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Reeko

Benutzer
Registriert
05. Nov. 2010
Beiträge
22
Reaktionspunkte
0
Punkte
1
hallo zusammen,

hab auf der ds413 den openvpn-server aktiviert und konfiguriert, damit ich externe datensicherungen von div. familien-pcs entgegennehmen kann. die configs habe ich exportiert und entsprechend angepasst (ds-lite anschluss). ich bekomme die verbindung aufgebaut und sie läuft stabil.

nun zum eigentlichen problem: der vpn lässt im moment zugriff auf alle meine netzwerkgeräte zu, ist irgendwie nicht das gelbe vom ei. wie kann ich den zugriff auf eine einzelne ip-adresse (in diesem fall den server mit 192.168.1.7) beschränken? es soll evtl. in der zukunft noch ein weiteres gerät (raspberry mit haussteuerung) erreichbar sein, daher scheidet entfernen des hakens bei "clients den server-lan zugriff erlauben" aus. ich vermute mal dass es mit den iptables etwas zu tun hat, den entspr. befehl habe ich mir bereits rausgesucht:

iptables -A CUSTOMFORWARD -s 10.5.0.0/24 ! -d 192.168.1.7 -j DROP
somit sollte doch nur die DS erreichbar sein?! wie würde das aussehen wenn jetzt der raspi mit 192.168.1.10 hinzukäme?

wo und wie werden denn die iptables eingetragen? kenne mich diesbezüglich nicht aus und habe auch so gut wie keine terminalerfahrung auf der syno.
vielen dank im voraus
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat