Mikrotik забыл, броПлюсую к технологии использования виртуалки, и добавлю что best practice это заворачивать траф в нужные маршруты не при помощи iptables хоста внутри которого живет VM, а отдельным "железным" фаерволом на pfsense или openwrt.
Mikrotik забыл, броПлюсую к технологии использования виртуалки, и добавлю что best practice это заворачивать траф в нужные маршруты не при помощи iptables хоста внутри которого живет VM, а отдельным "железным" фаерволом на pfsense или openwrt.
Да, любым способом снаружи, чтобы внутри виртуалки никак это было не отключить, даже под админом, и чтобы ты внутри не делал - весь траффик пойдет в туннель, а если туннель упадет - не пойдет никуда.Плюсую к технологии использования виртуалки, и добавлю что best practice это заворачивать траф в нужные маршруты не при помощи iptables хоста внутри которого живет VM, а отдельным "железным" фаерволом на pfsense или openwrt.
Согласен, также почти делал.просто пусти весь трафик через vpn http://web.archive.org/web/20201108101344/https://zorrovpn.com/articles/windows-firewall-vpn-only