Publish your project for free and start receiving offers from freelance contractors in serveral minutes after publication!

Настроить , совместить настройки iptables


  1. 281    1  1
    2 days2000 ₽

    Добрый день, не раз делал конфиги Ovpn и с радостью помогу в вашем вопросе

  • Антон А.
    16 January, 17:04 |

    Здравствуйте. Нужно подробно: что есть сейчас (что к чему подключено, какие устройства), как работает сейчас, как должно работать

  • Виталий В.
    16 January, 20:09 |

    Добрый вечер, система ubuntu 21.10 сеть wifi или lan по разному, стоит скрипт toriptables3 нужно дополнить скрипт чтобы по верх него я мог подключаться openvpn и настроить kill switch, требуется сделать по верх провайдера подключиться к TORу и там должен стоять kill switch дальше openvp и так же должен быть настроен kill switch, то есть при падении впн tor не должен светиться и так же при падении или каких то глюках тора, впн не должен подключаться

  • Антон А.
    16 January, 20:16 |

    Уточните, вы хотите пустить трафик tor через туннель VPN? Чтобы например провайдеру интернета не был виден выход в тор?

  • Виталий В.
    16 January, 20:18 |

    не много по другому, у меня в системе настроен тор со скриптом toriptables3 поверх тора хочу пустить VPN, тор тут будет служить прокладкой между VPN и моим провайдером тут вы подметили верно

  • Виталий В.
    16 January, 20:18 |

    точнее чтобы провайдеру не был виден VPN

  • Антон А.
    16 January, 20:23 |

    То есть для провайдера вы будете пользователем TOR

  • Виталий В.
    16 January, 20:24 |

    все верно и для провайдера и для хостинга впн я должен быть пользователем тор

  • Виталий В.
    16 January, 20:21 |

    цепочка должна быть такой Provider-TOR-VPN

  • Виталий В.
    16 January, 20:21 |

    но у tor и vpn должны быть настроены kill switch

  • Антон А.
    16 January, 20:23 |

    Это понял, чтоб трафик не пускать в обход при обрыве

  • Виталий В.
    16 January, 20:24 |

    в идеале бы было хорошо если подправить немного правила скрипта toriptables3

  • Виталий В.
    16 January, 20:26 |

    на данный момент toriptables3 не дает подключиться к vpn по верх себя так как в скрипте iptables настроен на блокировку всего трафика кроме тора

  • Антон А.
    16 January, 20:25 |

    Точнее будет Ubuntu->VPN->TOR->Провайдет->TOR EXIT->VPN Server->Интернет. Так?

  • Виталий В.
    16 January, 20:26 |

    тут я запутался)

  • Антон А.
    16 January, 20:27 |

    Это принципиально, тут нужно понять друг друга

  • Виталий В.
    16 January, 20:27 |

    Ubuntu-VPN-TOR-Provider то есть тор также поднят на ubuntu

  • Антон А.
    16 January, 20:30 |

    Это я понял. Сам практиковал схему VPN+Tor, правда наоборот я провайдеру на показ выставлял VPN трафик. Тогда ещё понял, что на одной системе это будет муторно, и реализовал схему через Mikrotik+OpenWRT. 

    Можно попробовать и на одной системе, но надо подумать хорошо и оценить сложность

  • Виталий В.
    16 January, 20:32 |

    через костыли все работает у самого, но хочется все на одной системе, я думал можно подправить toriptables3 настройки фаервола

  • Антон А.
    16 January, 20:27 |

    Это я описал путь прохождения пакета

  • Виталий В.
    16 January, 20:28 |

    могу ли я вам отписать в телеграм я вам все покажу со скринами чтобы было более понятнее

  • Антон А.
    16 January, 20:31 |

    Недавно обмен контактами стало преступлением на ханте) Заблокируют

  • Виталий В.
    16 January, 20:31 |

    понял

  • Антон А.
    16 January, 20:33 |

    На ханте в диалоге всё можно обсудить 


Client
Виталий В.
Kazakhstan Nur-Sultan  1  0
Project published
3 months 29 days ago
65 views
Labels
  • iptables
  • openvpn