Как сделать не доступным интернет без vpn на сервере? Здравствуйте Есть сервер, который выступает в роли клиента для wireguard сервера. То есть выход в интернет и подключение для этого сервера происходит только через vpn, извне доступа нет. Проблема в том, что vpn может отвалиться, и тогда доступ из вне появится. Как сделать так, чтобы при отсутствии vpn соединения не появлялся доступ к нему извне?

21 Июл 2021 в 20:04
218 +1
0
Ответы
1

Для того чтобы сделать интернет недоступным без VPN на сервере, можно использовать firewall правила, которые блокируют все исходящие соединения, кроме тех, которые идут через VPN.

Вот пример конфигурации iptables для блокировки интернет-трафика без VPN:

# Очищаем все существующие правил
iptables -
iptables -
# Запрещаем все исходящие соединени
iptables -P OUTPUT DRO
# Разрешаем исходящие соединения через VPN (предполагаем, что VPN соединение идет через интерфейс tun0
iptables -A OUTPUT -o tun0 -j ACCEP
# Разрешаем loopback интерфей
iptables -A OUTPUT -o lo -j ACCEPT

Это простой пример конфигурации, который можно доработать под свои нужды. Убедитесь, что вы понимаете, как работает iptables, прежде чем вносить изменения в конфигурацию.

Также рекомендуется настроить мониторинг VPN соединения, чтобы можно было автоматически перезапускать VPN в случае отвала соединения и восстанавливать безопасность сервера.

17 Апр в 14:14
Не можешь разобраться в этой теме?
Обратись за помощью к экспертам
Название заказа не должно быть пустым
Введите email
Бесплатные доработки
Гарантированные бесплатные доработки
Быстрое выполнение
Быстрое выполнение от 2 часов
Проверка работы
Проверка работы на плагиат
Интересные статьи из справочника
Поможем написать учебную работу
Название заказа не должно быть пустым
Введите email
Доверьте свою работу экспертам
Разместите заказ
Наша система отправит ваш заказ на оценку 90 620 авторам
Первые отклики появятся уже в течение 10 минут
Прямой эфир