Как я удостоверяюсь, что исходящий трафик TCP/IP всегда использует VPN, даже когда с помощью Wi-Fi?

libxul-dev пакет, кажется, только доступен Харди. Извините, это было моим отказом в другом вопросе, я определил его здесь, но уделил слишком мало внимания деталям. И sugar-hulahop пакет был, по-видимому, удален из репозиториев, также.

Я не знаю, что любой простой способ идет, получают эти вещи (hulahop и libxul и возможно дальнейшие зависимости) на Ubuntu кроме "ручного пути". Здесь кто-то предлагает использовать repos Debian, я не знаю, как выполнимый, который является.

2
04.10.2012, 19:07
1 ответ

Можно использовать iptables, чтобы сделать это, вероятно. По крайней мере, если "пробегается через VPN", что-то, что iptables видит, например, это - отдельное туннельное устройство. Принятие vpn является устройством "vpn", чем-то как:

iptables -P OUTPUT DROP
iptables -A OUTPUT -o vpn -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT

# dhcp
iptables -A OUTPUT -p udp --sport 68 --dport 67 -j ACCEPT # DHCP

# "I Agree"
iptables -A OUTPUT -p udp --dport 53 -j ACCEPT # DNS/UDP
iptables -A OUTPUT -p tcp --dport 53 -j ACCEPT # DNS/TCP
iptables -A OUTPUT -p tcp --dport 80 -m owner --uid-owner your-userid -j ACCEPT

Последние три правила состоят в том, чтобы позволить Вам добираться до, "я Согласовываю" веб-страницу. После нажатия на кнопку "I accept", и VPN произошла, можно избавиться от них. Обратите внимание что его возможное для некоторого материала для просачивания в течение того периода, в особенности поиски DNS. Предотвращение, которое намного более трудно.

(Непротестированный, я предлагаю иметь установленный wireshark и работать для отладки в случае необходимости. Я вполне уверен его право, но наименее уверен в той строке DHCP. Это не может позволить достаточно... Если Вы не получаете IP-адрес, это что случилось),

2
27.01.2020, 22:14

Теги

Похожие вопросы