LINUX.ORG.RU
ФорумAdmin

Как пустить весь трафик через VPN?

 , , ,


0

1

Заранее прошу прощения, так как такая тема уже не раз поднималась. Но никак не получается приложить многочисленные инструкции к своей конкретной ситуации.

Вводная: Linux Debian 10. Openvpn с protonvpn. На всякий случай еще dnscrypt. Острая необходимость настроить kill switch. И такая же острая необходимость пустить трафик от Transmission в обход vpn.

sudo route -n

'''

Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 10.22.0.1 0.0.0.0 UG 50 0 0 tun0 0.0.0.0 192.168.0.1 0.0.0.0 UG 600 0 0 wlx00c0caaebab6 10.22.0.0 0.0.0.0 255.255.0.0 U 50 0 0 tun0 169.254.0.0 0.0.0.0 255.255.0.0 U 1000 0 0 wlx00c0caaebab6 190.2.130.161 192.168.0.1 255.255.255.255 UGH 600 0 0 wlx00c0caaebab6 192.168.0.0 0.0.0.0 255.255.255.0 U 600 0 0 wlx00c0caaebab6 192.168.0.1 0.0.0.0 255.255.255.255 UH 600 0 0 wlx00c0caaebab6 192.168.12.0 0.0.0.0 255.255.255.0 U 0 0 0 ap0

'''

Очень прошу помощи, сам бьюсь с проблемой уже долго



Последнее исправление: v-poned (всего исправлений: 5)

пустить трафик от Transmission в обход vpn.

Запустить Transmission от отдельного пользователя, использовать iptables модуль owner, ну а дальше pbr в помощь.

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 2)

В конфиге трансмишн можно указать через какой адрес выходить в мир. Плюс ещё таблицы маршрутизации с правилами нужны

achilles_85
()
Ответ на: комментарий от anonymous

Та ладно, чай не ракеты ронять ведро переконфигурять. :)

anc ★★★★★
()
Ответ на: комментарий от anc

скинь хоть гайд, очень прошу.

у iptables файла конфига нет в дебиане, я же правильно понимаю?

в связке с чем гуглить pbr?

я так понимаю, что надо прописать в iptables маршрут для установки соединения с впн. А как его узнать?

v-poned
() автор топика
Последнее исправление: v-poned (всего исправлений: 2)
Ответ на: комментарий от v-poned

у iptables файла конфига нет в дебиане, я же правильно понимаю?

запретили?

safocl ★★
()

А в чем проблема-то? 🤔 Берешь удобный тебе файрволл, блочишь любой исходящий трафик, кроме трафика на петле и в локалке, который идет не через впн шлюз, разрешаешь соединение с любыми адресами через порты, которые использует трансмишен. Все. 🤟

Если отрубается впн, то кроме локалки и торрента ничего больше работать не будет. 👌

anonymous
()
Ответ на: комментарий от v-poned

в связке с чем гуглить pbr?

pbr == policy based routing

anc ★★★★★
()
Ответ на: комментарий от anonymous

Большое спасибо всем за помощь. Только я ничего не понял. Нашел файрвол gufw. Выглядит хорошо, просто. вбил нацистскую команду sudo ss -tulpn выдало кучу приложений с портами, на которых они сидят На каждый порт transmission писать правило? оказывается в gufw приложения и порты и так показываются… Вобщем, у трансмишн каждый раз при перезагрузке разные порты) Случайный порт в настройках проги отключен Все равно ничего не понимаю. Пока все так-же - при включеном впн торрент отваливается, при выключенном работает.

v-poned
() автор топика
Ответ на: комментарий от anonymous

а gufw совсем никак не подойдет? ихнюю утилиту я юзал. уже не помню, что получилось, но в итоге я ее снес

v-poned
() автор топика
Ответ на: комментарий от v-poned

Вводная: Linux Debian 10. Openvpn с protonvpn

Пока все так-же - при включеном впн торрент отваливается, при выключенном работает.

ТС, а у тебя в protonvpn какой plan? Free? Т.е беслпатный или платишь что-то? Если free, то там вроде как нет «Filesharing/P2P support»

anonymous
()
Ответ на: комментарий от v-poned

Если у тебя проблемы настроить kill switch самому, то почему не попробовать то что они предлагают?

anonymous
()
Ответ на: комментарий от v-poned

Действительно, у тебя про это написано было, я невнимательно прочёл, извиняюсь.

anonymous
()
Ответ на: комментарий от anonymous

да не работает он нормально. к тому же сам по себе килл свитч, это решение только половины проблемы

торрент в обход впн все равно их средствами не пустить (платно только)

v-poned
() автор топика
Последнее исправление: v-poned (всего исправлений: 1)
Ответ на: комментарий от v-poned

Решилось все очень смешно) В протонвпн есть собственный килл свитч

protonvpn-cli ks –permanent

Раньше эта хрень не работала, потому что конкурировала с автоподключением к впн в network-managere. Надо подключаться через командную строку

protonvpn-cli c

и потом команду на ks Ну а трафик трансмишна не режется, а идет напрямую сам по себе. Надо было просто подождать. Бросил его случайно включенным, потом обнаружил, что он качает. Через полчаса.Сеть плохая просто.

v-poned
() автор топика
Последнее исправление: v-poned (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.