aws, ubuntu, strongswan, IKEv2. все работает отлично, подключился из дома с помощью charon-cmd. второй день пытаюсь сделать "kill switch", чтобы случайно ip адресс не спалить при обрыве. не выходит. нужно образовываться немного чтобы настроить) (пытался просто запретить все подключения кроме ip адреса моего vpn сервера, но так не работает)
А на какой ОС впн-клиент? Upd: а, вижу, линукс, наверное, если charon-cmd. https://zorrovpn.com/articles/linux-iptables-vpn-only?lang=ru как пример, чтобы понять суть. Ну и про ipv6 не забыть. Сейчас вроде уже nftables используется вместо iptables, с ним не пробовал.
спасибо. проблема в том, что я не понимаю что эти команды делают, т.к. я не разбираюсь в сетях.. "sudo iptables -A OUTPUT -o tun+ -j ACCEPT;" вот здесь, вроде не то что мне нужно. у меня трафик через eth0 идет. tun0 не создавался, но при этом vpn)
А, ну да, там же не tun создаётся charon-cmd... Тогда это уже загуглить или на форумах больших vpn-сервисов найти. Потому что задача частая.
Обсуждают сегодня