Openvpn نیاز ساخت قابل اعتماد است؟

من در حال حاضر اجرا اوبونتو سرور با 16.04 openvpn نیاز به عنوان واحد systemd همراه با برخی از قوانین سخت ufw به زور تمام ترافیک اینترنت بیش از رابط openvpn نیاز. اگر اتصال من شکننده است و نیاز به نگهداری از کودکان با این حال، هنوز هم احساس می کنم. این است که من واحد systemd من به روز شده در “راه اندازی مجدد = همیشه ‘، اما من می خواستم به من برای اطمینان از اتصال من نگهداری می شود را می تواند گام های بیشتری وجود دارد و که همه ترافیک از طریق آن فرستاده شده است. در واقع این دستگاه همیشه به VPN متصل شود و هرگز ارسال هر گونه ترافیک اینترنت خارج از شبکه اختصاصی مجازی را می خواهم.

(ارائه شده من لازم نیست به جای من روتر فعلی) من هم باز به دیگر توزیع و احتمالا اختصاصی سخت افزار.

خرید فیلترشکن

3 دیدگاه برای “Openvpn نیاز ساخت قابل اعتماد است؟”

  1. You are better off doing the kill switch on your router. Set your router to only allow one port for the VPN like 1194 (Obviously not 80 or 443 TCP) Drop everything else (if you don’t use IP’s for the server name you’ll also have to allow port 53 for DNS. By doing this you’re not locking yourself out of reconnecting like you are now using the UFW kill method.

    Once this is done just write a script which executes every minute to check for internet connectivity. If the VPN is down you won’t have any. And if it’s not connected then restart the VPN connection.

دیدگاه‌ها بسته شده‌اند.