我正在亚马逊EC2服务器上运行OpenVpn的Centos 7服务器。 我怎样才能configuration它只允许访问端口2087和2083当我连接到VPN,但不是当我没有连接。 谢谢
好吧,我的意思是我想要“内部”的人能够访问这些端口,但“外部”的人不能。
你的驾驶室只是从外面阻塞端口
# iptables -I INPUT -i eth0 -p tcp -m multiport --dports 2087,2083 -j DROP
并从里面打开
# iptables -I INPUT -i tun+ -p tcp -m multiport --dports 2087,2083 -j ACCEPT