Назад | Перейти на главную страницу

Как я могу проверить, что брандмауэр отключен для интерфейса TUN / TAP?

при попытке диагностировать проблему с многоадресной передачей UDP в конфигурации клиента OpenVPN, и я наткнулся на этот блок в файле конфигурации:

# Use the same setting as you are using on
# the server.
# On most systems, the VPN will not function
# unless you partially or fully disable
# the firewall for the TUN/TAP interface.
;dev tap
dev tun

UFW не устанавливается ( ufw команда не найдена). Что еще я должен проверить, чтобы убедиться, что это условие выполняется? Актуальна ли конфигурация NAT моего маршрутизатора?

Большое спасибо, блз

Показать правила брандмауэра IPv4:

  • iptables -L -nv - посмотрите на входную цепочку,
  • iptables -P INPUT ACCEPT - это изменит политику брандмауэра для приема всех пакетов,
  • iptables -F INPUT - очистка (удаление) всех правил из цепочки INPUT.

IPv6: те же параметры, другая команда, вместо этого iptables использовать ip6tables.

Вышесказанное гарантирует, что фильтрация пакетов не коснется вашего трафика.