forum.gl-inet.cn

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
    查看: 3021|回复: 6

    求教阻止非vpn流量功能是怎么做到的

    [复制链接]

    21

    主题

    61

    帖子

    419

    积分

    中级会员

    Rank: 3Rank: 3

    积分
    419
    发表于 2023-10-4 13:13:14 | 显示全部楼层 |阅读模式
    提示: 该帖被管理员或版主屏蔽
    回复

    使用道具 举报

    21

    主题

    61

    帖子

    419

    积分

    中级会员

    Rank: 3Rank: 3

    积分
    419
     楼主| 发表于 2024-2-17 15:57:19 | 显示全部楼层
    jkle 发表于 2024-2-14 11:31
    開全局模式就可以了

    想知道原理是什么 一般的vpn断了之后 数据就会泄漏
    回复

    使用道具 举报

    21

    主题

    61

    帖子

    419

    积分

    中级会员

    Rank: 3Rank: 3

    积分
    419
     楼主| 发表于 2024-2-17 15:59:41 | 显示全部楼层
    可不可以 只让wifi 走vpn
    回复

    使用道具 举报

    76

    主题

    2144

    帖子

    9846

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    9846

    官方人员

    发表于 2024-2-19 16:47:27 | 显示全部楼层
    tiancaicx 发表于 2024-2-17 15:57
    想知道原理是什么 一般的vpn断了之后 数据就会泄漏

    一般WAN口和VPN都会对应一个接口,例如eth1和tun0, LAN侧一般对应br-lan
    只需要在防火墙中静止br-lan到eth1的转发,仅允许br-lan到tun0的转发就可以了
    回复

    使用道具 举报

    21

    主题

    61

    帖子

    419

    积分

    中级会员

    Rank: 3Rank: 3

    积分
    419
     楼主| 发表于 2024-3-25 23:18:13 | 显示全部楼层
    萝卜大侠 发表于 2024-2-19 16:47
    一般WAN口和VPN都会对应一个接口,例如eth1和tun0, LAN侧一般对应br-lan
    只需要在防火墙中静止br-lan到et ...

    原来是这样啊 下面这么写对么 如果wlan0 是无线接口的话
    iptables -A FORWARD -i wlan0 -o tun0 -j ACCEPT
    iptables -A FORWARD -i tun0 -o wlan0 -j ACCEPT
    回复

    使用道具 举报

    76

    主题

    2144

    帖子

    9846

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    9846

    官方人员

    发表于 2024-3-26 09:43:53 | 显示全部楼层
    tiancaicx 发表于 2024-3-25 23:18
    原来是这样啊 下面这么写对么 如果wlan0 是无线接口的话
    iptables -A FORWARD -i wlan0 -o tun0 -j ACCEP ...

    下面的供你参考,假设隧道接口是tun0,中继接口是wlan-sta
    1. iptables -A FORWARD -i br-lan -o tun0 -j ACCEPT
    2. iptables -A FORWARD -i br-lan -o wlan-sta -j DROP
    复制代码


    回复

    使用道具 举报

    21

    主题

    61

    帖子

    419

    积分

    中级会员

    Rank: 3Rank: 3

    积分
    419
     楼主| 发表于 2024-4-9 21:51:18 | 显示全部楼层
    萝卜大侠 发表于 2024-3-26 09:43
    下面的供你参考,假设隧道接口是tun0,中继接口是wlan-sta

    我放弃了 可能还涉及openvpn设置 对于我来说过于复杂 希望将来会推出只让wifi走openvpn的功能
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|gl-inet.cn ( 粤ICP备18130956号 )

    GMT+8, 2024-11-21 17:56 , Processed in 0.019458 second(s), 26 queries .

    Powered by Discuz! X3.4

    Copyright © 2001-2021, Tencent Cloud.

    快速回复 返回顶部 返回列表