DebianでOpenVPNを使用してVPN接続を正しく(安全に)切断/接続する方法は?

DebianでOpenVPNを使用してVPN接続を正しく(安全に)切断/接続する方法は?

Debian 9.1でKDEを使用してOpenVPN経由でVPNに接続する正確で安全で最も便利な方法は何ですか?

それだけです:

  • sudo openvpn --config config-pathコンソールで実行して接続/接続状態を維持するには、コンソールウィンドウを開いたままにします。
  • 切断するにはCtrl + Cを押します。

最も安全で便利な方法で、私はできることを意味します。VPN以外のトラフィックなしでOpenVPNでIP間を切り替えるそして常にOpenVPNを使用してVPNに接続していることを確認してください(または確認を許可)。

ベストアンサー1

安全で簡単な方法は、iptablesトンデバイスを使用できる前後にも機能するため、使用することです。

openvpn_if=tun0
vpn_only_addresses=(192.168.123.4 10.1.2.3)
for ip in "${vpn_only_addresses[@]}"; do
    iptables -A OUTPUT -d "$ip" -o "$openvpn_if" -j ACCEPT
    iptables -A OUTPUT -d "$ip" -j DROP
done

高度なルーティングを使用すると、同様の操作を実行できます。ip ruleインターフェイスが存在しない場合でも、出力インターフェイスルールを使用することが可能です。しかし、これはNetfilterソリューションよりも複雑です。

おすすめ記事