Я использую Ubuntu (Lubuntu Distro) с 16.04 и всегда использовал VPN + UFW как killswitch. Это очень простая вещь. Особенно с GUF GUI.
Сначала вы просто отрицаете входящие / исходящие соединения по умолчанию. Затем вы разрешаете выходить на tun0 или независимо от вашего ярлыка адаптера OpenVPN. Это почти ВСЕГДА tun0.
Поскольку я уклонился до tun0, те же правила, которые я использовал навсегда, больше не работают. Ничто не разрешено, даже если я укажу, чтобы разрешить трафик через tun0.
Может ли кто-нибудь еще подтвердить, что UFW не работает должным образом в этом аспекте в 18.04? Кажется, он отлично работает, за исключением того, что он не играет хорошо с адаптерами tun *.
Вам нужно добавить эту строку в свой скрипт.
sudo ufw allow out on <wlan or enp0s3 from ifconfig> from any to <VPN IP>
Полный скрипт выглядит так
sudo ufw reset
sudo ufw default deny incoming
sudo ufw default deny outgoing
sudo ufw allow out on <wlan or enp0s3 from ifconfig> from any to <VPN IP>
sudo ufw allow out on tun0 from any to any
sudo ufw enable
Вам нужно добавить эту строку в свой скрипт.
sudo ufw allow out on <wlan or enp0s3 from ifconfig> from any to <VPN IP>
Полный скрипт выглядит так
sudo ufw reset
sudo ufw default deny incoming
sudo ufw default deny outgoing
sudo ufw allow out on <wlan or enp0s3 from ifconfig> from any to <VPN IP>
sudo ufw allow out on tun0 from any to any
sudo ufw enable
Вам нужно добавить эту строку в свой скрипт.
sudo ufw allow out on <wlan or enp0s3 from ifconfig> from any to <VPN IP>
Полный скрипт выглядит так
sudo ufw reset
sudo ufw default deny incoming
sudo ufw default deny outgoing
sudo ufw allow out on <wlan or enp0s3 from ifconfig> from any to <VPN IP>
sudo ufw allow out on tun0 from any to any
sudo ufw enable