Tengo un cliente OpenVPN configurado en mi enrutador doméstico DD-WRT que mantiene una VPN en mi lugar de trabajo.
Ligero problema: no quiero que los usuarios aleatorios que acceden a mi AP inalámbrico tengan acceso a la VPN de mi empresa. (sí, está asegurado aceptablemente bien, pero tengo razones para tomar más medidas).
¿Se iptables
puede convencer de denegar el enrutamiento a todas las direcciones MAC de origen, excepto algunas selectas que especifico? Intenté usar el --mac-source
parámetro de la siguiente manera:
iptables -I FORWARD -i br0 -o tap0 -j REJECT
iptables -I FORWARD -i br0 -o tap0 -j ACCEPT --mac-source 00:01:02:03:04:05
La REJECT
regla funciona, pero la ACCEPT
regla no. (tenga en cuenta que el -I
parámetro se está utilizando para garantizar que la ACCEPT
regla venga antes que la REJECT
regla).
¿Alguien más ha tenido experiencia configurando una lista blanca como esta?