Утечка трафика при обрыве VPN

Автор limer2012, 12 июля 2016, 17:04:29

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

limer2012

Добрый день, интересует вопрос, как заблокировать весь трафик в случае обрыва OpenVPN соединения?

Jehudiel

А как поднят OpenVPN ? Как роутер или как коммутатор?
Все конечно можно сделать следующим образом:
В настройках сервера/клиента вставить следующие строки:# команды ниже могут назначить шлюзование всего трафика клиента через VPN
push "route-gateway 192.168.1.254"
push "dhcp-option DNS 192.168.1.254"
push "dhcp-option WINS 192.168.1.254"
push "redirect-gateway"

Конечно заменяя IP-адреса на свои.

Возможно, так же поиграться с таблицами маршрутизации, к примеру удалив строки связанные с направлением трафика на обычный интерфейс, к примеру:
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0      a.b.c.d     a.b.c.d     20

Установив адрес шлюза и необходимый интерфейс куда надо гнать трафик. Чем меньше метрика, туда в первую очередь пойдет трафик, при условии, что нет других правил определяющих маршрутизацию трафика на указанную сеть.