2 votes

Est-ce que VPN + UFW (As a Killswitch) est cassé dans 18.04 ?

J'utilise Ubuntu (Lubuntu Distro) depuis 16.04 et j'ai toujours utilisé un VPN + UFW comme killswitch. C'est une chose très simple à faire. Surtout avec l'interface graphique GUFW.

Tout d'abord, il suffit de refuser les connexions entrantes et sortantes par défaut. Ensuite, vous autorisez les connexions sortantes sur tun0 ou tout autre adaptateur OpenVPN. Il s'agit presque TOUJOURS de tun0.

Depuis que je suis passé à tun0, les règles que j'utilisais depuis toujours ne fonctionnent plus. Rien n'est autorisé, même lorsque je spécifie d'autoriser le trafic sur tun0.

Est-ce que quelqu'un d'autre peut confirmer que UFW ne fonctionne pas correctement dans cet aspect dans 18.04 ? Il semble fonctionner correctement, sauf qu'il ne joue pas bien avec les adaptateurs tun*.

2voto

fthiella Points 21512

Vous devez ajouter cette ligne à votre script.

sudo ufw allow out on <wlan or enp0s3 from ifconfig> from any to <VPN IP>

Le script complet ressemble à ceci

sudo ufw reset 
sudo ufw default deny incoming
sudo ufw default deny outgoing 
sudo ufw allow out on <wlan or enp0s3 from ifconfig> from any to <VPN IP> 
sudo ufw allow out on tun0 from any to any 
sudo ufw enable

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X