![Wie blockiere ich den Datenverkehr zu einer bestimmten Subdomäne in OpenVPN?](https://rvso.com/image/756256/Wie%20blockiere%20ich%20den%20Datenverkehr%20zu%20einer%20bestimmten%20Subdom%C3%A4ne%20in%20OpenVPN%3F.png)
Ich habe einen OpenVPN-Server mit einigen VPN-Clients und möchte allen Clients den Zugriff auf diese Subdomain sperren: teamspeak.site.com Gibt es eine Möglichkeit, dies mit einer OpenVPN-Konfiguration zu erreichen? Wenn nicht, wie wäre es mit iptables-Regeln? Ich habe zuerst versucht, die Hosts-Datei zu verwenden, aber es scheint, dass OpenVPN die Datei nicht berücksichtigt. Hier ist meine OpenVPN-Konfiguration:
port 1194 #- port
proto udp #- protocol
dev tun
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
reneg-sec 0
ca /etc/openvpn/easy-rsa/2.0/keys/ca.crt
cert /etc/openvpn/easy-rsa/2.0/keys/server.crt
key /etc/openvpn/easy-rsa/2.0/keys/server.key
dh /etc/openvpn/easy-rsa/2.0/keys/dh1024.pem
#plugin /usr/lib64/openvpn/plugin/lib/openvpn-auth-pam.so /etc/pam.d/login #- Comment this line if you are using FreeRADIUS
#plugin /etc/openvpn/radiusplugin.so /etc/openvpn/radiusplugin.cnf #- Uncomment this line if you are using FreeRADIUS
client-cert-not-required
username-as-common-name
server 10.8.0.0 255.255.255.0
push "redirect-gateway def1"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 5 30
comp-lzo
persist-key
persist-tun
status 1194.log
verb 3
Antwort1
Sie können eine iptables-Regel wie folgt ausprobieren:
iptables -A FORWARD -i tun0 -d <IP of teamspeak.site.com> -j REJECT
Dadurch werden alle Verbindungsversuche abgelehnt, die über tun0 eingehen und für bestimmt sind teamspeak.site.com
.
Sie müssen vorher die Domänen-IP-Adressen auflösen.