Điểm:1

UFW VPN Killswitch không hoạt động, dừng tất cả lưu lượng truy cập?

lá cờ ai

Vì vậy, bản cập nhật mới của Nordvpn về cơ bản đã làm hỏng killswitch và tôi muốn tự mình thiết lập một cái để duy trì một số quyền riêng tư cơ bản.

Tôi làm theo hướng dẫn này chủ yếu: https://adamtheautomator.com/linux-killswitch/ nhưng sau khi nó không hoạt động, tôi cũng đã thử những thứ khác.

Các tệp OVPN được sử dụng được tải xuống từ trang web của NordVPN

Đây là các quy tắc tường lửa của tôi:

Ghi nhật ký: bật (thấp)
Mặc định: cho phép (đến), cho phép (đi), vô hiệu hóa (được định tuyến)
Hồ sơ mới: bỏ qua

Đến hành động từ
-- ------ ----
22/tcp CHO PHÉP Ở mọi nơi                  
5901:5910/tcp CHO PHÉP Ở mọi nơi                  
Mọi nơi trên tun0 CHO PHÉP Ở Mọi nơi                  
1198/udp CHO PHÉP Ở mọi nơi                  
1194/udp CHO PHÉP Ở mọi nơi                  
22/tcp (v6) CHO PHÉP Ở mọi nơi (v6)             
5901:5910/tcp (v6) CHO PHÉP Ở mọi nơi (v6)             
Anywhere (v6) trên tun0 ALLOW IN Anywhere (v6)             
1198/udp (v6) CHO PHÉP Ở Mọi Nơi (v6)             
1194/udp (v6) CHO PHÉP Ở Mọi Nơi (v6)             

37.120.212.3 1194/udp CHO PHÉP NGOÀI Ở Mọi nơi                  
Ở mọi nơi CHO PHÉP RA Ở mọi nơi trên tun0          
1198/udp CHO PHÉP NGOÀI Ở mọi nơi                  
1194/udp CHO PHÉP NGOÀI Ở Mọi nơi                  
37.120.212.3 CHO PHÉP NGOÀI Ở mọi nơi trên wlp2s0        
37.120.212.3 CHO PHÉP NGOÀI Ở Mọi nơi trên enp3s0        
Anywhere (v6) CHO PHÉP NGOÀI Anywhere (v6) trên tun0     
1198/udp (v6) CHO PHÉP Ở mọi nơi (v6)             
1194/udp (v6) CHO PHÉP Ở mọi nơi (v6)

Bây giờ tôi đã bật lưu lượng truy cập đi nên tôi có thể kết nối với internet và viết bài này một cách rõ ràng.

Nhưng ngay sau khi tôi tắt lưu lượng truy cập đi, tôi hoàn toàn không có internet ngoại trừ trên Telegram. Các trình duyệt hoàn toàn không hoạt động.

Khi tôi mở lưu lượng gửi đi, kết nối VPN hoạt động, tuy nhiên, nó làm rò rỉ DNS của tôi. Và nó cũng không hoạt động như một killswitch ...

Ngoài ra, tôi đã sử dụng Linux được vài tuần rồi nên tôi không thực sự hiểu chuyện gì đang xảy ra nhưng tôi chắc chắn sẽ đánh giá cao bất kỳ sự trợ giúp nào mà tôi có thể nhận được.

Cảm ơn bạn trước

David avatar
lá cờ cn
Có vẻ như sự cố Nord VPN không liên quan gì đến HĐH. Hỏi họ. Để tham khảo trong tương lai, tất cả các câu hỏi cần bao gồm phiên bản Ubuntu bạn đang sử dụng.
Sebastian avatar
lá cờ in
Bạn cũng có thể hiển thị tập lệnh bạn sử dụng để thiết lập các quy tắc đó. Và nó không thực sự rõ ràng với tôi vấn đề của bạn là gì. Ý bạn là gì khi "nó làm rò rỉ DNS của tôi"? Và làm thế nào để bạn xác định rằng nó không hoạt động như một killswitch? Tại sao bạn lại ngạc nhiên khi không có kết nối nếu bạn tắt lưu lượng truy cập đi (và bạn làm điều đó ở đâu và như thế nào)?
lá cờ ai
Chào, cảm ơn cho câu trả lời của bạn. Tôi đang chạy 21.10. Để thiết lập các quy tắc, tôi đã sử dụng hướng dẫn này: https://adamtheautomator.com/linux-killswitch/ Vì vậy, openVPN đã hoạt động khi tôi cho phép lưu lượng truy cập đi nhưng nó đã làm rò rỉ DNS của tôi. Tôi đã truy cập một số trang web kiểm tra rò rỉ DNS và họ đã xác nhận điều đó. Ngoài ra, khi tất cả lưu lượng gửi đi được cho phép, khi tôi tắt OpenVPN thì nó vẫn kết nối và hiển thị IP của tôi, nghĩa là killswitch không hoạt động. Nếu lưu lượng truy cập đi bị chặn, systemctl sẽ hiển thị ¨active¨ nhưng không có gì tải ngoại trừ Telegram.
Sebastian avatar
lá cờ in
Có thể bạn đã làm sai điều gì đó sau hướng dẫn đó. Nếu bạn cho phép tất cả lưu lượng truy cập đi, tất nhiên tôi mong rằng nó sẽ tiếp tục cho phép lưu lượng truy cập sau khi VPN ngắt kết nối. Bạn chỉ nên cho phép lưu lượng truy cập qua giao diện VPN (thường là tun0 hoặc tương tự) và tới máy chủ VPN mà bạn kết nối với một vài cổng. Cần cổng nào thì tùy nhà cung cấp một chút, bạn tìm thông tin trong file *.ovpn.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.