Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Файервол + VPN помогите настроить  (Прочитано 1833 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн mad_ex

  • Автор темы
  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Вопрос такой имеется Ubuntu 14.04 настроено и подключено соединение через openVPN.
Соответственно VPN нужен для безопасной работы. Как настроить систему так, чтобы все соединения шли только через VPN и ни одна программа не лезла в открытый интернет. Гугл особо не помог. В винде просто настроил файрвол чтоб траффик весь шел через VPN и все. Что нужно предпринять для этого в Ubuntu?

Прошу не пинать. На Ubuntu перешел не так давно.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: Файервол + VPN помогите настроить
« Ответ #1 : 16 Июля 2014, 22:05:50 »
Если ВСЁ, то самое простое использовать OpenVPN в качестве основного шлюза.
Т.е. в конфигурацию сервера добавить
push "redirect-gateway def1"
Может и в клиентском конфиге можно указать, что-то типа "redirect-gateway def1", но мне такое не требовалось, потому не знаю.
« Последнее редактирование: 16 Июля 2014, 22:07:21 от fisher74 »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Файервол + VPN помогите настроить
« Ответ #2 : 20 Июля 2014, 11:29:33 »
push "redirect-gateway def1"
И соответствующая настройка клиентской стороны, разрешающая переопределение дефолтного шлюза.

Оффлайн mad_ex

  • Автор темы
  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Re: Файервол + VPN помогите настроить
« Ответ #3 : 20 Июля 2014, 20:11:35 »
Вы немного недопоняли суть вопроса наверно))
У меня сторонний впн. Просто нужно было запретить все соединения и разрешить только через ВПН. Нашел кое как мануал на английском. Сделал все при помощи Gufw Firewall. Выложу мануал вдруг кому пригодится.

(Нажмите, чтобы показать/скрыть)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: Файервол + VPN помогите настроить
« Ответ #4 : 20 Июля 2014, 21:42:57 »
Мы поняли ровно на столько, на сколько Вы осветили проблему.
То что сервер не Ваш - в первом сообщении ни слова.
Тем не менее, я, предполагая такую ситуацию, в последнем предложении своего ответа дал возможное решение и на клиентской стороне. Кроме того, никто не мешает выставлять новый дефолтный маршрут не средствами клиента OpenVPN, а другими... например, заскриптоваться. (главное не забыть оставить маршрут до сервера OpenVPN)

А файрволл... это хорошо. Но если если есть только одна дорога, то и шоры не нужны.

Оффлайн mad_ex

  • Автор темы
  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Re: Файервол + VPN помогите настроить
« Ответ #5 : 21 Июля 2014, 00:08:58 »
Я просто не настолько понимаю данные дела)
Потому заскриптоваться и выставить новый дефолтный маршрут для меня немного туговато. Так как я еще слабо разбираюсь как это все в консоли делать.  ???

За советы все равно спасибо! :)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: Файервол + VPN помогите настроить
« Ответ #6 : 21 Июля 2014, 07:45:54 »
А добавить параметр в свой клиентский конфиг Вы так и не попробовали.... ХеровыйПлохой их Вас Linuxоид...

Оффлайн mad_ex

  • Автор темы
  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Re: Файервол + VPN помогите настроить
« Ответ #7 : 21 Июля 2014, 09:07:14 »
Никто и не говорил что хороший)
Если вас не затруднит вы бы описали более подробно данную процедуру  :coolsmiley:

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: Файервол + VPN помогите настроить
« Ответ #8 : 21 Июля 2014, 09:25:49 »
Во-первых, нужно проверить что происходит с маршрутами в текущей ситуации
ip a; ip rПотом, добавить в клиентский конфиг вышеуказанный параметр и перезапустить соединение с новым конфигом и снова проверить маршруты. ... Это если соединение произошло. Если не произошло, то смотреть лог-соединения

Финалом - всё это показать нам

Оффлайн mad_ex

  • Автор темы
  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Re: Файервол + VPN помогите настроить
« Ответ #9 : 21 Июля 2014, 10:31:10 »
Удалил фаервол подлключился напрямую выглядит вот так

maksim@maksim-PC:~$ ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc mq state DOWN group default qlen 1000
    link/ether b8:88:e3:ba:63:9d brd ff:ff:ff:ff:ff:ff
3: wlan0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
    link/ether f4:b7:e2:a5:14:b3 brd ff:ff:ff:ff:ff:ff
    inet 192.168.1.37/24 brd 192.168.1.255 scope global wlan0
       valid_lft forever preferred_lft forever
    inet6 fe80::f6b7:e2ff:fea5:14b3/64 scope link tentative dadfailed
       valid_lft forever preferred_lft forever
maksim@maksim-PC:~$ ip r
default via 192.168.1.1 dev wlan0  proto static
192.168.1.0/24 dev wlan0  proto kernel  scope link  src 192.168.1.37  metric 9

через ВПН вот так
maksim@maksim-PC:~$ ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc mq state DOWN group default qlen 1000
    link/ether b8:88:e3:ba:63:9d brd ff:ff:ff:ff:ff:ff
3: wlan0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
    link/ether f4:b7:e2:a5:14:b3 brd ff:ff:ff:ff:ff:ff
    inet 192.168.1.37/24 brd 192.168.1.255 scope global wlan0
       valid_lft forever preferred_lft forever
    inet6 fe80::f6b7:e2ff:fea5:14b3/64 scope link tentative dadfailed
       valid_lft forever preferred_lft forever
4: tun0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN group default qlen 100
    link/none
    inet 198.18.40.96/21 brd 198.18.47.255 scope global tun0
       valid_lft forever preferred_lft forever
maksim@maksim-PC:~$ ip r
default via 198.18.40.1 dev tun0  proto static
69.4.227.157 via 192.168.1.1 dev wlan0  proto static
192.168.1.0/24 dev wlan0  proto kernel  scope link  src 192.168.1.37  metric 9
198.18.40.0/21 dev tun0  proto kernel  scope link  src 198.18.40.96


Теперь вопрос, я немного туп. Где и как мне добавить в конфиг параметр этот
« Последнее редактирование: 21 Июля 2014, 10:38:22 от mad_ex »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: Файервол + VPN помогите настроить
« Ответ #10 : 21 Июля 2014, 12:50:05 »
Ну Вы же этот конфиг добавляли, чтобы OpenVPN заработал

Оффлайн njachaj

  • Новичок
  • *
  • Сообщений: 25
    • Просмотр профиля
Re: Файервол + VPN помогите настроить
« Ответ #11 : 21 Июля 2014, 14:03:13 »
maksim@maksim-PC:~$ ip r
default via 198.18.40.1 dev tun0  proto static
69.4.227.157 via 192.168.1.1 dev wlan0  proto static
192.168.1.0/24 dev wlan0  proto kernel  scope link  src 192.168.1.37  metric 9
198.18.40.0/21 dev tun0  proto kernel  scope link  src 198.18.40.96


1.Конфиги обычно лежат в папке /etc/openvpn.
2.Эта строчка там уже есть.
3.Трафику Вашему (за тсключением адреса 69.4.227.157), кроме как через tun0 (vpn), деваться некуда.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: Файервол + VPN помогите настроить
« Ответ #12 : 21 Июля 2014, 14:13:11 »
Согласен с предыдущим оратором. Только сейчас просмотрел выхлопы.
Видимо всё-таки на сервере этот параметр установлен.

Оффлайн mad_ex

  • Автор темы
  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Re: Файервол + VPN помогите настроить
« Ответ #13 : 21 Июля 2014, 22:06:11 »
Спасибо за советы.  :)
Да разобрался так и есть. Нюансы еще были при включение и выходи из ждущего режима конект шел напрямую через открытый инет. Эти вопросы как раз и решились настройкой файервола. Сейчас если подключено на прямую то выхода в сеть нет. Интернет появляется только при подключение к ВПН.  :coolsmiley:
« Последнее редактирование: 21 Июля 2014, 22:10:37 от mad_ex »

 

Страница сгенерирована за 0.024 секунд. Запросов: 22.