Как удостовериться, что весь интернет-трафик только идет througth VPN?

У меня есть соединение VPN, и я хочу удостовериться что все транспортное использование это соединение VPN. Я, хотя из использования iptables. идеи кто-то? десять x

4
задан 7 June 2011 в 07:21

3 ответа

Необходимо настроить "маршрут по умолчанию" для отправки трафика TCP/IP через VPN. man route, netstat -rn. См. также Для выделения использования данных эффективно с двумя интернет-соединениями

1
ответ дан 1 December 2019 в 09:11

Путем запущения этого скрипта при запуске я решил проблему, объясненную в сообщении

# Delete all existing rules
iptables -F

# Allow from local network
iptables -A OUTPUT -d 192.168.2.0/24 -j ACCEPT
iptables -A OUTPUT -s 192.168.2.0/24 -j ACCEPT

# Allow OpenVPN
iptables -A OUTPUT -p udp --dport 1194 -j ACCEPT

# Deny eth0
iptables -A OUTPUT -o eth0 -j DROP
6
ответ дан 1 December 2019 в 09:11

Лучший метод является аппаратным методом.

Прочитайте эту статью: en.wikipedia.org: Сетевое касание.

Можно включить вторую машину 2 платы Ethernet.

                     .----.
         .---------. | == |
         |.-"""""-.| |----|
         ||       || | == |
         ||       || |----|
         |'-.....-'| |::::|
         `"")---(""` |___.|--------.                                 /
        /:::::::::::\" _  "         \                               /
       /:::=======:::\`\`\           |                             /
      `"""""""""""""`  '-'           |          \          +      /
      Your Personal Computer        /            \_________+_____/
                                   /         +   /\________+____/\ \   
                                  /            +/ /\_______+___/\ \ \  +
                             ____/             /+/+/\______+__/\ \ \ + 
                     .----. /                 / / /+/\_____+_/\ \ \+\ \ 
                     | == |/                   / / /+/       \ \ + \ \ \
                     |----|                   / / / /         \+\_\_\_\_\_____
                     | == |----------------------E | InterNet  |_|_|_|_|_|_______
                     |----|                   \ \ \+\         / / / / / | | |
                     |::::|                  \ \ \+\ \_______/+/ / / / / / /
                     |___.|                   \ \+\ \/+______\/ + / / / / /
                     "    "                    + \  /_+_______\/ / + / / /
                 Your Tap Router              + \ \/__+________\/ /  +/ / 
                                            +  \ \/___+_________\/ / / /+
                                                \/____+_______+__\/ / /
                                                /     +___________\/ /
                                                         __________\/
                                                              ______\
                                                                  ___\
                                                                      \

И осуществите сниффинг всего, что продолжается.

1
ответ дан 1 December 2019 в 09:11

Другие вопросы по тегам:

Похожие вопросы: