• XSS.stack #1 – первый литературный журнал от юзеров форума

Kill switch Wireguard

В конец блока [Interface] в конфигурационном файле вставьте:
Код:
PostUp  =  iptables -I OUTPUT ! -o %i -m mark ! --mark $(wg show %i fwmark) -m addrtype ! --dst-type LOCAL -j REJECT && ip6tables -I OUTPUT ! -o %i -m mark ! --mark $(wg show %i fwmark) -m addrtype ! --dst-type LOCAL -j REJECT
PreDown = iptables -D OUTPUT ! -o %i -m mark ! --mark $(wg show  %i fwmark) -m addrtype ! --dst-type LOCAL -j REJECT && ip6tables -D OUTPUT ! -o %i -m mark ! --mark $(wg show  %i fwmark) -m addrtype ! --dst-type LOCAL -j REJECT

Не забудьте добавить WireGuard в автозапуск при загрузке системы
 
В конец блока [Interface] в конфигурационном файле вставьте:
Код:
PostUp  =  iptables -I OUTPUT ! -o %i -m mark ! --mark $(wg show %i fwmark) -m addrtype ! --dst-type LOCAL -j REJECT && ip6tables -I OUTPUT ! -o %i -m mark ! --mark $(wg show %i fwmark) -m addrtype ! --dst-type LOCAL -j REJECT
PreDown = iptables -D OUTPUT ! -o %i -m mark ! --mark $(wg show  %i fwmark) -m addrtype ! --dst-type LOCAL -j REJECT && ip6tables -D OUTPUT ! -o %i -m mark ! --mark $(wg show  %i fwmark) -m addrtype ! --dst-type LOCAL -j REJECT

Не забудьте добавить WireGuard в автозапуск при загрузке системы
Я пробовал этот метод, при выключении wireguard доступ к интернету остается.
 
Я пробовал этот метод, при выключении wireguard доступ к интернету остается.
Можете через ufw запретить все подключения, в обход интерфейса wg0
 
Код:
sudo apt install ufw     
sudo ufw default deny outgoing
sudo ufw default deny incoming 
sudo ufw allow out on tun0 from any to any
sudo ufw allow in on tun0 from any to any
sudo ufw allow out from any to 0.0.0.0
sudo ufw enable
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх