Реклама на сайте Advertise with us

Софт отрубающий сеть при разрыве ВНП

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:

📈sflash.biz

С нами с 03.11.12
Сообщения: 3913
Рейтинг: 4447


Передовик Master-X (16.04.2018) Передовик Master-X (16.07.2018) Передовик Master-X (16.12.2022) Передовик Master-X (01.01.2023)
Ссылка на сообщениеДобавлено: 09/02/15 в 18:10       Ответить с цитатойцитата 

Подскажите софт или настройки фаервола, которые блокируют любой траф, который попытается пролезть мимо ОпенВпн?

1
 

No Name, No Game

С нами с 04.09.10
Сообщения: 1487
Рейтинг: 1740


Передовик Master-X (16.04.2019)
Ссылка на сообщениеДобавлено: 09/02/15 в 18:39       Ответить с цитатойцитата 

Крэкс, пэкс, бакс $
Надежный и безопасный VPN-сервис нового поколения

9
 

мы, цари - народ работящий!

С нами с 11.06.05
Сообщения: 13121
Рейтинг: 4892


Передовик Master-X (01.09.2018)
Ссылка на сообщениеДобавлено: 09/02/15 в 18:49       Ответить с цитатойцитата 

secretlinebiz была такая приблуда

I work with reallifecam sex in Voyeur-House.TV

9
 



С нами с 18.06.02
Сообщения: 4731
Рейтинг: 1892

Ссылка на сообщениеДобавлено: 09/02/15 в 19:37       Ответить с цитатойцитата 

А закрыть в фаерволе все кроме ВПН сервера, не сработает?

10
 

Модератор
Be afraid! Be very afraid!

С нами с 14.10.02
Сообщения: 5762

Ссылка на сообщениеДобавлено: 09/02/15 в 20:25       Ответить с цитатойцитата 

Ты эту тему уже поднимал, здесь давали решение:
Как настроить фаервол, чтоб тот блокировал НЕ oVPN траф?

Master-X

10
 

мы, цари - народ работящий!

С нами с 11.06.05
Сообщения: 13121
Рейтинг: 4892


Передовик Master-X (01.09.2018)
Ссылка на сообщениеДобавлено: 09/02/15 в 21:41       Ответить с цитатойцитата 

сработает - если в роутере закрыть
вот только везде будешь через
VPN ползать скорость /2

I work with reallifecam sex in Voyeur-House.TV

9
 

Криптопохуист

С нами с 05.04.03
Сообщения: 17158
Рейтинг: 6019

Ссылка на сообщениеДобавлено: 09/02/15 в 21:47       Ответить с цитатойцитата 

Если впн на той же тачке, надо в файрвол прописать

VPN_IP allow
all deny

Если отдельный роутер под впн (много девайсов роутит), под линуксом в openvpn конфиге в up прописываешь ip_forward=1, в down ip_forward=0.То есть, nat работает только когда есть тоннель.

9
 

📈sflash.biz

С нами с 03.11.12
Сообщения: 3913
Рейтинг: 4447


Передовик Master-X (16.04.2018) Передовик Master-X (16.07.2018) Передовик Master-X (16.12.2022) Передовик Master-X (01.01.2023)
Ссылка на сообщениеДобавлено: 09/02/15 в 21:56       Ответить с цитатойцитата 

Tekken писал:
А закрыть в фаерволе все кроме ВПН сервера, не сработает?

так не получается.


Desperate Andy писал:
Ты эту тему уже поднимал, здесь давали решение:

Блин, запямятовал! icon_smile.gif Тогда руки не дошли.

1
 

мы, цари - народ работящий!

С нами с 11.06.05
Сообщения: 13121
Рейтинг: 4892


Передовик Master-X (01.09.2018)
Ссылка на сообщениеДобавлено: 09/02/15 в 22:07       Ответить с цитатойцитата 

точно 2 модема - 2 сетки
1 под VPN - вторая без
просто переключай wifi сеть и все

I work with reallifecam sex in Voyeur-House.TV

1
 

Криптопохуист

С нами с 05.04.03
Сообщения: 17158
Рейтинг: 6019

Ссылка на сообщениеДобавлено: 09/02/15 в 22:15       Ответить с цитатойцитата 


Ну это совсем ламерство с точки зрения топологии, хотя и удобное решение с точки зрения юзабельности..

У меня проще по топологии. В сетке стоит raspberry pi с поднятым натом и openvpn. На компах с впн я просто указываю его шлюзом. Мне лишняя вайфай сетка вот не нужна, хотя кому-то это может быть удобно.

Но это конечно разбираться надо в теме. А две вайфай сетки проще для ламеров канешн.

9
 



С нами с 22.09.14
Сообщения: 146
Рейтинг: 68

Ссылка на сообщениеДобавлено: 10/02/15 в 02:00       Ответить с цитатойцитата 

Desperate Andy писал:
Ты эту тему уже поднимал, здесь давали решение:
Как настроить фаервол, чтоб тот блокировал НЕ oVPN траф?


ТС.
а чем плохое решение описанное в данном топике

Цитата:
Кстати еще из интересных вариантов - смотришь в свойствах сетевой свой адресс и маску, отключаеш в свойствах подключения автополучения настроек и прописываеш только адрес и маску не указывая шлюз по умолчанию.
Далее через
route ADD 157.0.0.0 (адрес впн сервера) MASK 255.0.0.0 (маска адреса впн сервера) 157.55.80.1 (адрес твоего роутера)
включаешь роутинг на свой сервак и поднимаеш впн. При падении впн дальше ничего не пойдет. Чтобы вернуть все как было нужно будет изменить параметры сетевой на автополучение адреса


Когда падает впн. инэт вообще пропадает. и соотвественно ничто никуда не пройдет

Джим, мой мальчик! Налей мне рому и я убираюсь отсюда

2
 



С нами с 08.02.03
Сообщения: 10564
Рейтинг: 5962


Передовик Master-X (01.06.2018) Передовик Master-X (16.06.2019) Передовик Master-X (01.04.2020) Передовик Master-X (16.04.2020) Передовик Master-X (16.10.2021) Ветеран трепа Master-X (01.11.2021)
Ссылка на сообщениеДобавлено: 10/02/15 в 23:06       Ответить с цитатойцитата 

Файло client_up.bat в диру с конфигом
Код: [развернуть]

192.168.1.1 - гейт твоего роутера
При коннекте до опенвпна он прибвает дефолтный роутинг )
P.s. по умолчанию он его не прибивает а меняет метрику...

1
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »