Рейтинг:1

UFW VPN Killswitch не работает, останавливает весь трафик?

флаг ai

Таким образом, новое обновление Nordvpn в основном испортило переключатель уничтожения, и я хотел настроить его самостоятельно, чтобы сохранить некоторую базовую конфиденциальность.

В основном я следовал этому руководству: https://adamtheautomator.com/linux-killswitch/ но после того, как это не сработало, я попробовал и другие вещи.

Используемые файлы OVPN загружаются с сайта NordVPN.

Вот мои правила брандмауэра:

Ведение журнала: включено (низкий уровень)
По умолчанию: разрешить (входящие), разрешить (исходящие), отключить (маршрутизируемые)
Новые профили: пропустить

К действию от
-- ------ ----
22/tcp РАЗРЕШИТЬ ВХОД ВСЕГДА                  
5901:5910/tcp РАЗРЕШИТЬ ВХОД ВСЕГДА                  
Где угодно на tun0 РАЗРЕШИТЬ ВХОД В любом месте                  
1198/udp РАЗРЕШИТЬ ВСЕГДА                  
1194/udp РАЗРЕШИТЬ ВСЕ ВСЕГДА                  
22/tcp (v6) РАЗРЕШИТЬ ВХОД ВСЕГДА (v6)             
5901:5910/tcp (v6) РАЗРЕШИТЬ ВХОД ВСЕГДА (v6)             
Где угодно (v6) на tun0 РАЗРЕШИТЬ ВХОД В любом месте (v6)             
1198/udp (v6) РАЗРЕШИТЬ ВХОД В любом месте (v6)             
1194/udp (v6) РАЗРЕШИТЬ ВХОД В любом месте (v6)             

37.120.212.3 1194/udp РАЗРЕШИТЬ ВСЕГДА                  
Где угодно РАЗРЕШИТЬ ВСЕГДА на tun0          
1198/udp РАЗРЕШИТЬ ВСЕГДА                  
1194/udp РАЗРЕШИТЬ ВСЕГДА                  
37.120.212.3 РАЗРЕШИТЬ ВСЕ ВСЕГДА на wlp2s0        
37.120.212.3 РАЗРЕШИТЬ ВСЕ ВСЕГДА на enp3s0        
Где угодно (v6) РАЗРЕШИТЬ ВСЕГДА (v6) на tun0     
1198/udp (v6) РАЗРЕШИТЬ ВСЕГДА (v6)             
1194/udp (v6) РАЗРЕШИТЬ ВСЕГДА (v6)

Теперь у меня есть исходящий трафик, поэтому я могу подключиться к Интернету и написать это, очевидно.

Но как только я отключаю исходящий трафик, у меня вообще нет интернета, кроме как в Telegram. Браузеры вообще не работают.

Когда я открываю исходящий трафик, VPN-соединение работает, однако оно пропускает мой DNS. А еще он не действует как аварийный выключатель...

Кроме того, я работаю в Linux уже несколько недель, поэтому я не очень понимаю, что происходит, но я определенно был бы признателен за любую помощь, которую я могу получить.

заранее спасибо

David avatar
флаг cn
Похоже, проблема Nord VPN не имеет ничего общего с ОС. Спроси их. Для дальнейшего использования все вопросы должны включать версию Ubuntu, которую вы используете.
Sebastian avatar
флаг in
Возможно, вам также следует показать сценарий, который вы используете для настройки этих правил. И мне не совсем понятно, в чем твоя проблема. Что вы подразумеваете под «утечкой моего DNS»? И как вы определяете, что он не действует как выключатель? Почему вас удивляет, что у вас нет связи, если вы отключаете исходящий трафик (и где и как вы это делаете)?
флаг ai
Привет, спасибо за ваш ответ. Я бегу 21.10. Для настройки правил я использовал это руководство: https://adamtheautomator.com/linux-killswitch/ Таким образом, openVPN работал, когда я разрешал исходящий трафик, но он сливал мой DNS. Я посетил несколько сайтов, тестирующих утечки DNS, и они это подтвердили. Кроме того, когда весь исходящий трафик разрешен, как только я выключаю OpenVPN, он все еще подключается и раскрывает мой IP-адрес, что означает, что killswitch не работает. Если исходящий трафик заблокирован, systemctl показывает «активно», но ничего не загружается, кроме Telegram.
Sebastian avatar
флаг in
Возможно, вы сделали что-то не так, следуя этому руководству. Если вы разрешите весь исходящий трафик, я, конечно, ожидаю, что он продолжит пропускать трафик после отключения VPN. Вы должны разрешать трафик только через интерфейс VPN (обычно tun0 или аналогичный) и на сервер VPN, к которому вы подключаетесь, для пары портов. Какие порты нужны, немного зависит от провайдера, вы должны найти информацию в файлах *.ovpn.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.