iptables, органичил маршруты одним IP VPN , пропал коненкт к нему

Руководства, вопросы, обсуждения
Правила форума
Как правильно задавать вопросы Правильно сформулированный вопрос и его грамотное оформление способствует высокой вероятности получения достаточно содержательного и по существу ответа. Общая рекомендация по составлению тем: 1. Версия ОС вместе с разрядностью. Пример: LM 18.1 x64, LM Sarah x32 2. DE. Если вопрос касается двух, то через запятую. (xfce, KDE, cinnamon, mate) 3. Какое железо. (достаточно вывод inxi -Fxz в спойлере (как пользоваться спойлером смотрим здесь)) или же дать ссылку на hw-probe 4. Суть. Желательно с выводом консоли, логами. 5. Скрин. Просьба указывать 1, 2 и 3 независимо от того, имеет ли это отношение к вопросу или нет. Так же не забываем об общих правилах Как пример вот

Автор темы
CaMINTcadze
Сообщения: 46
Зарегистрирован: 25 ноя 2017, 15:04

iptables, органичил маршруты одним IP VPN , пропал коненкт к нему

Сообщение CaMINTcadze » 16 янв 2019, 13:33

Захотелось избавиться от утечки трафика мимо VPN
Сделал все так:

Поставил "iptables-persistent"

Сделал правило

Код: Выделить всё

sudo nano /etc/iptables/rules.v4

Код: Выделить всё

*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]

-A INPUT -i lo -j ACCEPT
-A OUTPUT -o lo -j ACCEPT

-A INPUT -s IP VPN -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -d IP VPN  -p udp --dport 443 -j ACCEPT

-A INPUT -i enp0s2 -j ACCEPT
-A OUTPUT -o enp0s2 -j ACCEPT

COMMIT
В результате изменения таблиц, при подключении к ВПН вылезает ошибка и коннект не идет :(

Код: Выделить всё

Write UDPv4: Operation not permitted (code=1)
P.S. Колдую на виртуалке. VPN-клиент тоже на виртуалке.
Последний раз редактировалось пользователем 1 CaMINTcadze; всего редактировалось раз: 16
Linux Mint 18.3 (Cinnamon 3.6.7)

Аватара пользователя

Obamacyborg1975
Сообщения: 478
Зарегистрирован: 27 сен 2016, 05:19
Решено: 2
Благодарил (а): 129 раз
Поблагодарили: 106 раз

iptables, органичил маршруты одним IP VPN , пропал коненкт к нему

Сообщение Obamacyborg1975 » 16 янв 2019, 13:52

А зачем идти сложным путем? Ведь можно использовать ufw, фронтенд для iptables.


Автор темы
CaMINTcadze
Сообщения: 46
Зарегистрирован: 25 ноя 2017, 15:04

iptables, органичил маршруты одним IP VPN , пропал коненкт к нему

Сообщение CaMINTcadze » 16 янв 2019, 14:21

Obamacyborg1975 писал(а):
16 янв 2019, 13:52
А зачем идти сложным путем? Ведь можно использовать ufw, фронтенд для iptables.
Я бы сходил вашим путем, но нет мануала :sad:
Linux Mint 18.3 (Cinnamon 3.6.7)

Аватара пользователя

Obamacyborg1975
Сообщения: 478
Зарегистрирован: 27 сен 2016, 05:19
Решено: 2
Благодарил (а): 129 раз
Поблагодарили: 106 раз

iptables, органичил маршруты одним IP VPN , пропал коненкт к нему

Сообщение Obamacyborg1975 » 16 янв 2019, 14:55

CaMINTcadze писал(а):
16 янв 2019, 14:21
Я бы сходил вашим путем, но нет мануала
Можете почитать вот тут.

Вернуться в «Параметры и оптимизация»