Попытка записать идеальный сценарий удара уничтожать-переключателя VPN - имеет вопрос о wlp3s0 трафике. Ubuntu 18.04

Я недавно начал использовать Nordvpn, который рекламирует это, он имеет Функцию коммутатора уничтожения, которая, предположительно, уничтожит весь трафик, если он потеряет соединение VPN. После некоторого экспериментирования я нашел, что функция коммутатора уничтожения, которую они предоставляют, не работает. Таким образом, я пошел онлайн и нашел несколько очень похожих сценариев переключателя уничтожения, которые, кажется, работают, но это оставило меня с большим количеством вопросов.

Когда я выполняю сценарий,

sudo ufw сброс

sudo ufw значение по умолчанию отрицают поступать

sudo ufw значение по умолчанию отрицают исходить

sudo ufw разрешают посещать на tun0 от любого до любого

sudo ufw включают

И посмотрите на мои интерфейсы (в этом примере, с помощью IP), я получаю следующий вывод:

надрез (удаленная обратная петля и eth для ясности)

3: wlp3s0: D$ режима UP состояния mtu 1500 qdisc mq

ссылка/эфир 60:67:20:02:1f:b4 brd ff:ff:ff:ff:ff:ff

RX: пакетные ошибки байтов отбросили превышенный mcast 11013898449 8943422 0 0 0 0

TX: пакетные ошибки байтов отбросили поставщика услуг collsns 424864927 3330381 0 0 0 0

8: tun0: ссылка/ни одна mtu 1500 qdisc fq_codel sta$

RX: пакетные ошибки байтов отбросили превышенный mcast 2448944 2909 0 0 0 0

TX: пакетные ошибки байтов отбросили поставщика услуг collsns 315943 2381 0 0 0 0

Я вижу, что все еще вижу трафик в wlp3s0. Это должно ожидаться? Мои взгляды состоят в том, что я только видел бы RX и TX на Tun0.

Однако когда я тестирую для наблюдения то, что происходит, когда я отбрасываю VPN - весь трафик действительно останавливается - мне просто очень любопытно на предмет того, что продолжает wlp3s0 трафик. Кто-либо может дать мне подсказку?

1
задан 25 October 2018 в 21:12

1 ответ

wlp3s0 является Вашим физическим адаптером, tun0 создается сверху этого адаптера. Причина Вы видите трафик в wlp3s0, состоит в том, потому что tun0 туннелирует трафик по wlp3s0. Пакеты шифруются, когда они достигают tun0 и отправляются через wlp3s0 на сервер Openvpn.

При остановке движения через iptables на wlp3s0, Вы освободите свое соединение vpn tun0 также.

3
ответ дан 3 December 2019 в 07:22

Другие вопросы по тегам:

Похожие вопросы: