首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Openvpn服务器Windows需要防止客户端在服务器上使用defualt网关

问Openvpn服务器Windows需要防止客户端在服务器上使用defualt网关
EN

Server Fault用户
提问于 2022-10-10 04:35:32
回答 1查看 78关注 0票数 1

我在Windows上运行OpenVPN服务器。我有多个客户在10.24.1.0/254范围内。我在我希望客户端连接到的服务器上的端口80上承载一个TCP服务。我不希望客户端能够编辑他们的ovpn和添加重定向网关,并且能够通过OpenVPN服务器的网关推动所有流量。

目前,一个巨大的高端反病毒防火墙是唯一的防火墙选项。服务器IP在其本地LAN上为10.0.250,服务器的默认网关为10.0.0.1。它通过OpenVPN托管10.24.1.0到客户端,这样客户端就可以连接到端口80 "10.24.1.1:80“。

问题是,如何通过添加--重定向-网关来阻止客户端通过服务器推动所有的流量。我只想限制对服务器上端口80侦听的服务的访问。

EN

回答 1

Server Fault用户

回答已采纳

发布于 2022-10-10 04:52:28

你不能。但是你可以在服务器上设置防火墙,这样它就不会转发来自VPN客户端的流量。这样,即使他们设置了redirect-gateway,他们也只是失去了对互联网的任何访问,而不是通过你的服务器。

如果您只将其用于HTTP访问,请考虑使用客户端证书身份验证正确地设置HTTPS,而不是使用VPN。安全级别是相同的(因为完全相同的PKI机器用于身份验证和控制),但使用起来要方便得多。同时,您将缓解VPN可以为您打开的安全漏洞。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1112655

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档