Os túneis SSH são "baseados em porta" - portanto, se você quiser forçar todo o tráfego na interface WLAN, primeiro bloqueie todo o tráfego de saída na interface WLAN (normalmente wlan0
), exceto tráfego no túnel portas e IP do seu servidor usando iptables
.
Um túnel OpenVPN, que cria um adaptador de rede virtual, permitirá que você seja mais transparente para os aplicativos e funcionará melhor. Para protegê-lo corretamente, você precisa proibir todo o tráfego de saída na interface WLAN de maneira semelhante à acima. No entanto, você quer ter certeza de que sua tun0
ou qualquer interface está configurada para ACCEPT
no tráfego de saída (realmente não precisa colocar mais regras sobre isso, pois só funciona quando você autentica com seu servidor OpenVPN). p>