接続制御について

68 views
Skip to first unread message

takahiro suzuki

unread,
Jul 8, 2018, 10:45:32 PM7/8/18
to OpenVPN Japan Users Group

鈴木と申します。
お世話になります。

クライアント端末の接続制御を実施方法を教えてください。
1)他サービス同様にTCPラッパー(hosts.allow/hosts.deny)を用いて制御することは可能でしょうか?

2)制御方法はfirewall-cmdコマンドのみでしょうか?


以上ご回答よろしくお願いいたします。

Taro Yamazaki

unread,
Jul 8, 2018, 11:01:48 PM7/8/18
to openvpn-japa...@googlegroups.com

鈴木さま

こんにちは、やまざきです。

OpenVPNとTCP Wrapperの組み合わせについては過去に公式MLでもやり取りされていますが、使えないと考えておいたほうが良さそうです。

https://sourceforge.net/p/openvpn/mailman/openvpn-users/thread/C769742A.E2E%25curtis.ide%40ieee.org/#msg24306674

トラフィック制御には通常 iptables/firewalld を使用します。こちらですとOpenVPNサーバー自体への接続のコントロールだけでなく、VPNトラフィック内の通信のコントロールもできます。


On 2018/07/09 11:45, takahiro suzuki wrote:
>
> 鈴木と申します。
> お世話になります。
>
> クライアント端末の接続制御を実施方法を教えてください。
> 1)他サービス同様にTCPラッパー(hosts.allow/hosts.deny)を用いて制御することは可能でしょうか?
>
> 2)制御方法は*firewall-cmd*コマンド <https://qiita.com/hana_shin/items/bd9ba363ba06882e1fab>のみでしょうか?
>
>
> 以上ご回答よろしくお願いいたします。
>
> --
> このメールは Google グループのグループ「OpenVPN Japan Users Group」に登録しているユーザーに送られています。
> このグループから退会し、グループからのメールの配信を停止するには openvpn-japan-user...@googlegroups.com <mailto:openvpn-japan-user...@googlegroups.com> にメールを送信してください。
> その他のオプションについては https://groups.google.com/d/optout にアクセスしてください。

--
::: Taro Yamazaki [ ta...@plum-systems.co.jp ]
: <Blog> http://yamatamemo.blogspot.jp/
: <LinkedIn> http://www.linkedin.com/in/yamata
-------------------------------------------------------------
: Plum Systems Inc.
: 2-3-11-2F, Kurihira, Asao-ku,
: Kawasaki, Kanagawa
: http://www.plum-systems.co.jp/

takahiro suzuki

unread,
Jul 8, 2018, 11:14:36 PM7/8/18
to OpenVPN Japan Users Group
やまざきさま
鈴木です、お世話様です。

早速のお返事ありがとうございます。
>使えないと考えておいたほうが良さそうです。
上記承知しました。

>通常 iptables/firewalld を使用します
上記についても承知しました。

激速のご回答ありがとうございました。


2018年7月9日月曜日 11時45分32秒 UTC+9 takahiro suzuki:
Reply all
Reply to author
Forward
0 new messages