Como se certificar de que todo o tráfego da Internet só atravessa a VPN?

4

Eu tenho uma conexão VPN e quero garantir que todo o tráfego use essa conexão VPN. Eu pensei em usar o iptables. idéias alguém? dez x

    
por userAgent 05.06.2011 / 13:14

3 respostas

6

Ao executar este script na inicialização, resolvi o problema explicado em sua postagem

# Delete all existing rules
iptables -F

# Allow from local network
iptables -A OUTPUT -d 192.168.2.0/24 -j ACCEPT
iptables -A OUTPUT -s 192.168.2.0/24 -j ACCEPT

# Allow OpenVPN
iptables -A OUTPUT -p udp --dport 1194 -j ACCEPT

# Deny eth0
iptables -A OUTPUT -o eth0 -j DROP
    
por Piezo Pea 23.09.2012 / 18:23
1

Você deve configurar uma "rota padrão" para enviar seu tráfego TCP / IP através da VPN. man route , netstat -rn . Veja também Para alocar o uso de dados de forma eficiente com dois conexões

    
por waltinator 16.10.2011 / 04:27
1

O melhor método é um método de hardware.

Leia este artigo: en.wikipedia.org: toque na Rede .

Você pode conectar a segunda máquina a duas placas ethernet.

                     .----.
         .---------. | == |
         |.-"""""-.| |----|
         ||       || | == |
         ||       || |----|
         |'-.....-'| |::::|
         '"")---(""' |___.|--------.                                 /
        /:::::::::::\" _  "         \                               /
       /:::=======:::\'\'\           |                             /
      '"""""""""""""'  '-'           |          \          +      /
      Your Personal Computer        /            \_________+_____/
                                   /         +   /\________+____/\ \   
                                  /            +/ /\_______+___/\ \ \  +
                             ____/             /+/+/\______+__/\ \ \ + 
                     .----. /                 / / /+/\_____+_/\ \ \+\ \ 
                     | == |/                   / / /+/       \ \ + \ \ \
                     |----|                   / / / /         \+\_\_\_\_\_____
                     | == |----------------------E | InterNet  |_|_|_|_|_|_______
                     |----|                   \ \ \+\         / / / / / | | |
                     |::::|                  \ \ \+\ \_______/+/ / / / / / /
                     |___.|                   \ \+\ \/+______\/ + / / / / /
                     "    "                    + \  /_+_______\/ / + / / /
                 Your Tap Router              + \ \/__+________\/ /  +/ / 
                                            +  \ \/___+_________\/ / / /+
                                                \/____+_______+__\/ / /
                                                /     +___________\/ /
                                                         __________\/
                                                              ______\
                                                                  ___\
                                                                      \

E fareje tudo o que está acontecendo.

    
por innocent-world 27.08.2013 / 22:35

Tags