Desativar a Internet, A MENOS QUE esteja conectada à VPN

1

Como eu configuraria um Firewall para macOS 10.12 que desativaria a internet, a menos que eu estivesse conectado à minha VPN? O Windscribe faz isso automaticamente através de seu aplicativo, mas eu gosto de me conectar à VPN usando a funcionalidade VPN incorporada do macOS e não o aplicativo. Hoje cedo minha VPN perdeu conexão enquanto eu estava em torrent e recebi um e-mail raivoso de Cox!

    
por Thor Correia 28.04.2017 / 07:47

1 resposta

0

Uma solução comprovada para isso é criar uma rota blackhole. Uma rota blackhole é uma rota estática que descarta todo o tráfego (o alvo é um 'buraco negro').
Eu não sou proficiente em MacOSX, mas como um sistema operacional * nix você provavelmente pode criar rotas estáticas. A idéia é criar uma rota para a sub-rede privada por trás de sua VPN (por exemplo, para 192.168.30.0/24) com o dispositivo nulo ou bh como destino. É importante que o parâmetro distance dessa rota blackhole esteja definido como 254 - qualquer outra rota para essa sub-rede, como a definida pelo seu software VPN, terá uma distância menor.

Enquanto o software VPN estiver em execução, haverá duas rotas para a sub-rede de destino; mas apenas o menos caro com uma distância menor estará ativo. Este será sempre aquele que aponta para a VPN. Se o software da VPN não estiver em execução, apenas a rota blackhole permanecerá, descartando todo o tráfego.

Em um firewall ou roteador de hardware, você de fato instalaria rotas blackhole para todos os intervalos de endereços de sub-rede privados no RFC1918 para abranger todas as VPNs presentes e futuras.

    
por 13.05.2017 / 23:52