Martin Müller - Rudolf Hausstein OHG schrieb:

> iptables -A sperre -p tcp --dport 1194 -j ACCEPT

> 
> Könnt ihr mir sagen, ob ich hier irgendwo einen Widerspruch eingebaut habe?
> 
> 
> Zur Sicherheit auch noch den Anfang meiner OpenVPN-Server-Conf:
> 
> port 1194
> proto udp
> dev tap0
> tun-mtu 1500
> fragment 1300
> mssfix 1300
> 

Protokol udp / Firewall erlaubt aber nur tcp.


Dein tap0 device darf empfangen, OUTPUT setzt du sowieso auf ACCEPT.
Hier blockt deine Firewall also nicht. so dass es funktionieren sollte,
wenn du von tcp auf udp in der Firewall umschaltest:

iptables -A sperre -p udp --dport 1194 -j ACCEPT

Grüße
Marc


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an