Temat: OpenWRT blokowanie push route
Witam
Routery openwrt mam skonfigurowane do pracy jako openvpn client.
Na serwerze openvpn mam dodaną opcję która ustawia trasy.
Dzięki czemu wszyscy klienci się widzą.
Czytałem w OpenVPN o czymś takim jak możliwość kontrolowania dostępu do sieci dla wybranych klientów, niestety próba wdrożenia tego rozwiązania zawiodła.
Dlatego myślę o tym aby zablokować dostęp do sieci za pomocą firewalla na routerze
O to przykładowana tablica routingu.
default eth0.2 (WAN) ubr-cab6.satfil 0
10.8.0.0/255.255.255.0 tun0 10.8.0.5 0
10.8.0.5 tun0 * 0
77.91.20.0/255.255.252.0 eth0.2 (WAN) * 0
192.168.1.0/255.255.255.0 tun0 10.8.0.5 0
192.168.3.0/255.255.255.0 br-lan (LAN) * 0
192.168.20.0/255.255.255.0 tun0 10.8.0.5 0
Chciałbym powiedzmy teraz zablokować ruch do puli adresu:
192.168.20.0/24
jak i chciałbym zablokować ruch do 10.8.0.0/24 za wyjątkiem bramy żeby wciąż urządzenia mogły się komunikować.
Jak powinny wyglądać wpis w firewallu ?
Probowalem zrobic wpis przez GUI blokujacy zakres IP.
Jednak on nie zadzialal, podejrzewam jednak że jest to kwestia tego że zablokował lecz tylko po komunikacji WAN nie po VPN
config restriction_rule 'rule_1'
option is_ingress '0'
option description 'blokowanie20'
option local_addr '192.168.20.1-192.168.20.254'
option enabled '1'