Вопрос по сети (Сделать так, чтобы подключения были только через vpn)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

_g0d
Сообщения: 28
ОС: Ubuntu 7.10

Вопрос по сети

Сообщение _g0d »

Подключен к интернет по wi-fi, wi-fi от моего adsl роутера. Так вот мне надо сделать так, чтобы все подключения происходили через vpn, то есть когда он отключен, чтобы не работал интернет, ася, то есть все. Подскажите как это все реализовать! Буду очень благодарен!
Спасибо сказали:
Аватара пользователя
esvaf
Бывший модератор
Сообщения: 844
Статус: экс- LinuxForum.Ru team
ОС: CentOS 5.3

Re: Вопрос по сети

Сообщение esvaf »

Поставить между вашим компом и провайдером vpn сервер и все пропускать через него. Ну или мудрить с локальным vpn сервером и маршрутизацией...
Спасибо сказали:
headcrab
Сообщения: 175
ОС: Windows 7

Re: Вопрос по сети

Сообщение headcrab »

Прощу будет мудрить локальный VPN =) Да и мудрить там особо нечего. Нужен poptop и небольшие модификации ppp.conf & ppp.secret. также необходимо включить соотв. переменную ядра для того чтобы разрешить gre трафик. Затем настроить фаер на пропуск трафика на туннельных интерфейсах и соотв. настроить nat.
Спасибо сказали:
_g0d
Сообщения: 28
ОС: Ubuntu 7.10

Re: Вопрос по сети

Сообщение _g0d »

vpn уже есть, вы меня не правильно поняли, просто бывает он слетает, и я в нете под своим ip. Как это поправить? Можно при помощи iptables? И как?
Спасибо сказали:
headcrab
Сообщения: 175
ОС: Windows 7

Re: Вопрос по сети

Сообщение headcrab »

Нужно разрешить nat только для туннельных интерфейсов.
Спасибо сказали:
_g0d
Сообщения: 28
ОС: Ubuntu 7.10

Re: Вопрос по сети

Сообщение _g0d »

Можно поподробнее, как это сделать?
Спасибо сказали:
headcrab
Сообщения: 175
ОС: Windows 7

Re: Вопрос по сети

Сообщение headcrab »

iptables знаю плохо, пользуюсь пакетным фильтром obsd. Поэтому скорее всего правило будет выглядеть так.
iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE -- для 0 туннельного интерфейса. Не знаю поддерживает ли списки iptables, поэтому можно попробовать сделать по правилу на каждый туннельный интерфейс, который используется для vpn. Естественно, все предыдущие правила nat не относящиеся к туннельным интерфейсам и смотрящим на локальных клиентов нужно убрать.
Спасибо сказали:
_g0d
Сообщения: 28
ОС: Ubuntu 7.10

Re: Вопрос по сети

Сообщение _g0d »

Я в iptables не смыслю сильно, но вот написал правила, посмотрите, будут ли подключения без vpn? Повторяю у меня инет раздается по wi-fi, через adsl роутер.
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -d vpn.server.com -j ACCEPT
iptables -A OUTPUT -d 192.168.0.0/255.255.0.0 -o ath0 -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A OUTPUT -o ! tap+ -j DROP
Спасибо сказали:
aliens
Сообщения: 495
Статус: нетрушный
ОС: Gentoo & CentOS 5.1

Re: Вопрос по сети

Сообщение aliens »

_g0d,
это все правила?
Спасибо сказали:
_g0d
Сообщения: 28
ОС: Ubuntu 7.10

Re: Вопрос по сети

Сообщение _g0d »

Да
Спасибо сказали: