Score:1

UFW VPN Killswitch ใช้งานไม่ได้ หยุดการรับส่งข้อมูลทั้งหมดหรือไม่

ธง ai

ดังนั้นการอัปเดตใหม่ของ Nordvpn ทำให้ killswitch ยุ่งเหยิง และฉันต้องการตั้งค่าเองเพื่อรักษาความเป็นส่วนตัวขั้นพื้นฐาน

ฉันทำตามคำแนะนำนี้เป็นหลัก: https://adamtheautomator.com/linux-killswitch/ แต่หลังจากนั้นไม่ได้ผล ผมก็ลองทำอย่างอื่นเช่นกัน

ไฟล์ OVPN ที่ใช้จะถูกดาวน์โหลดจากเว็บไซต์ของ NordVPN

นี่คือกฎไฟร์วอลล์ของฉัน:

การบันทึก: เปิด (ต่ำ)
ค่าเริ่มต้น: อนุญาต (ขาเข้า) อนุญาต (ขาออก) ปิดใช้งาน (กำหนดเส้นทาง)
โปรไฟล์ใหม่: ข้าม

ถึงการดำเนินการจาก
-- ------ ----
22/tcp อนุญาตในทุกที่                  
5901:5910/tcp อนุญาตในทุกที่                  
ที่ไหนก็ได้บน tun0 อนุญาตทุกที่                  
1198/udp อนุญาตในทุกที่                  
1194/udp อนุญาตในทุกที่                  
22/tcp (v6) อนุญาตในทุกที่ (v6)             
5901:5910/tcp (v6) อนุญาตในทุกที่ (v6)             
ทุกที่ (v6) บน tun0 อนุญาตทุกที่ (v6)             
1198/udp (v6) อนุญาตในทุกที่ (v6)             
1194/udp (v6) อนุญาตในทุกที่ (v6)             

37.120.212.3 1194/udp อนุญาตได้ทุกที่                  
อนุญาตให้ออกได้ทุกที่บน tun0          
1198/udp อนุญาตได้ทุกที่                  
1194/udp อนุญาตได้ทุกที่                  
37.120.212.3 อนุญาตทุกที่บน wlp2s0        
37.120.212.3 อนุญาตได้ทุกที่บน enp3s0        
ทุกที่ (v6) อนุญาตได้ทุกที่ (v6) บน tun0     
1198/udp (v6) อนุญาตได้ทุกที่ (v6)             
1194/udp (v6) อนุญาตได้ทุกที่ (v6)

ตอนนี้ฉันมีทราฟฟิกขาออกเพื่อให้สามารถเชื่อมต่ออินเทอร์เน็ตและเขียนสิ่งนี้ได้อย่างชัดเจน

แต่ทันทีที่ฉันปิดทราฟฟิกขาออก ฉันไม่มีอินเทอร์เน็ตเลย ยกเว้นบนโทรเลข เบราว์เซอร์ไม่ทำงานเลย

เมื่อฉันเปิดทราฟฟิกขาออก การเชื่อมต่อ VPN จะทำงาน แม้ว่า DNS ของฉันจะรั่วไหลก็ตาม และมันไม่ได้ทำหน้าที่เป็น killswitch ...

นอกจากนี้ ฉันใช้ Linux ตั้งแต่สองสามสัปดาห์แล้ว ดังนั้นฉันจึงไม่เข้าใจจริงๆ ว่าเกิดอะไรขึ้น แต่ฉันยินดีเป็นอย่างยิ่งสำหรับความช่วยเหลือใดๆ ที่ฉันได้รับ

ขอบคุณล่วงหน้า

David avatar
cn flag
ฟังดูเหมือนปัญหา Nord VPN ไม่เกี่ยวข้องกับระบบปฏิบัติการ ถามพวกเขา. สำหรับการอ้างอิงในอนาคต คำถามทั้งหมดจำเป็นต้องระบุเวอร์ชันของ Ubuntu ที่คุณใช้
Sebastian avatar
in flag
คุณควรแสดงสคริปต์ที่คุณใช้ตั้งกฎเหล่านั้นด้วย และก็ไม่ชัดเจนสำหรับฉันว่าปัญหาของคุณคืออะไร คุณหมายถึงอะไรโดย "มันทำให้ DNS ของฉันรั่วไหล" แล้วคุณรู้ได้อย่างไรว่ามันไม่ทำหน้าที่เป็น killswitch? เหตุใดคุณจึงแปลกใจที่ไม่มีการเชื่อมต่อหากคุณปิดการรับส่งข้อมูลขาออก (และคุณจะทำที่ไหนและอย่างไร)
ai flag
สวัสดี ขอบคุณสำหรับคำตอบของคุณ ฉันวิ่ง 21.10 สำหรับการตั้งกฎ ฉันใช้คู่มือนี้: https://adamtheautomator.com/linux-killswitch/ ดังนั้น openVPN จึงทำงานได้เมื่อฉันอนุญาตทราฟฟิกขาออก แต่มันทำให้ DNS ของฉันรั่วไหล ฉันไปที่ไซต์สองสามแห่งเพื่อทดสอบการรั่วไหลของ DNS และพวกเขายืนยัน นอกจากนี้ เมื่อทราฟฟิกขาออกทั้งหมดได้รับอนุญาต เมื่อฉันปิด OpenVPN แล้ว มันยังคงเชื่อมต่อและเปิดเผย IP ของฉัน หมายความว่า killswitch ไม่ทำงาน หากทราฟฟิกขาออกถูกบล็อก systemctl จะแสดง ¨active¨ แต่ไม่มีอะไรโหลดเลยนอกจาก Telegram
Sebastian avatar
in flag
บางทีคุณอาจทำอะไรผิดหลังจากบทช่วยสอนนั้น หากคุณอนุญาตทราฟฟิกขาออกทั้งหมด แน่นอนว่าฉันคาดว่าทราฟฟิกจะยังคงปล่อยให้ทราฟฟิกผ่านไปได้เมื่อ VPN ตัดการเชื่อมต่อ คุณควรอนุญาตทราฟฟิกผ่านอินเทอร์เฟซ VPN เท่านั้น (โดยปกติคือ tun0 หรือคล้ายกัน) และไปยังเซิร์ฟเวอร์ VPN ที่คุณเชื่อมต่อสำหรับสองสามพอร์ต พอร์ตใดที่จำเป็นขึ้นอยู่กับผู้ให้บริการ คุณควรค้นหาข้อมูลในไฟล์ *.ovpn

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา