![如何阻止 OpenVPN 中特定子網域的流量?](https://rvso.com/image/756256/%E5%A6%82%E4%BD%95%E9%98%BB%E6%AD%A2%20OpenVPN%20%E4%B8%AD%E7%89%B9%E5%AE%9A%E5%AD%90%E7%B6%B2%E5%9F%9F%E7%9A%84%E6%B5%81%E9%87%8F%EF%BC%9F.png)
我有一個帶有一些 VPN 用戶端的 OpenVPN 伺服器,我想阻止所有客戶端存取此子網域:teamspeak.site.com 有沒有辦法透過 OpenVPN 設定來實現此目的?如果沒有,iptables 規則怎麼樣?我首先嘗試使用主機文件,但 OpenVPN 似乎不考慮該文件。這是我的 OpenVPN 設定:
port 1194 #- port
proto udp #- protocol
dev tun
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
reneg-sec 0
ca /etc/openvpn/easy-rsa/2.0/keys/ca.crt
cert /etc/openvpn/easy-rsa/2.0/keys/server.crt
key /etc/openvpn/easy-rsa/2.0/keys/server.key
dh /etc/openvpn/easy-rsa/2.0/keys/dh1024.pem
#plugin /usr/lib64/openvpn/plugin/lib/openvpn-auth-pam.so /etc/pam.d/login #- Comment this line if you are using FreeRADIUS
#plugin /etc/openvpn/radiusplugin.so /etc/openvpn/radiusplugin.cnf #- Uncomment this line if you are using FreeRADIUS
client-cert-not-required
username-as-common-name
server 10.8.0.0 255.255.255.0
push "redirect-gateway def1"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 5 30
comp-lzo
persist-key
persist-tun
status 1194.log
verb 3
答案1
您可以嘗試以下 iptables 規則:
iptables -A FORWARD -i tun0 -d <IP of teamspeak.site.com> -j REJECT
這將拒絕任何透過 tun0 進入的、目的地為 的連線嘗試teamspeak.site.com
。
您需要事先解析域IP位址。