连接到VPN时只允许访问端口

我正在亚马逊EC2服务器上运行OpenVpn的Centos 7服务器。 我怎样才能configuration它只允许访问端口2087和2083当我连接到VPN,但不是当我没有连接。 谢谢

好吧,我的意思是我想要“内部”的人能够访问这些端口,但“外部”的人不能。

你的驾驶室只是从外面阻塞端口

# iptables -I INPUT -i eth0 -p tcp -m multiport --dports 2087,2083 -j DROP 

并从里面打开

 # iptables -I INPUT -i tun+ -p tcp -m multiport --dports 2087,2083 -j ACCEPT