Задать вопрос
dmtrbskkv
@dmtrbskkv
Кодим и декодим, а иногда кино смотрим

Как запретить скачивание торрентов на своем VPN сервере?

Поднял VPN на wireguard. Хотел бы раздать доступы знакомым, но боюсь что кто-то забудет выключить и будет заходить на те сайты, которые не поймет страна сервера или качать торренты, что тоже может не понять страна в котором сервер находится. Плюс, на нужных мне серверах трафик ограничен

Поэтому вопрос: как я могу добавить исключения на VPN сервер? VPN сервер стоит на Debian

На данный момент нашел информацию о возможном существованияи белых/черных список, но у wireguard не нашел конкретной информаци. Так же, нашел информацию о блокировки через iptable, но говорят что это спорный вариант. Пока что как-то так. Буду рад за любые утонения и варианты как лучше реализовать подобную блокировку

UPD 1:
Новый вариант решения задачи:
# apt-get update
# apt-get install xtables-addons-common

# iptables -I FORWARD -p tcp -m ipp2p --bit -j DROP
# iptables -I FORWARD -p udp -m ipp2p --bit -j DROP

На сколько он хорош?
  • Вопрос задан
  • 4323 просмотра
Подписаться 4 Средний 2 комментария
Решения вопроса 1
@AlexVWill
Вот как то так:
https://www.digitalocean.com/community/tutorials/h...
UFW - это надстройка над iptable, в доступных понятиях это управляющая утилита брандмауэра Linux, служит для открытия и закрытия входящих и исходящих портов. Прочитать ВНИМАТЕЛЬНО, т.к. можно напортачить!!!
Достаточно оставить открытыми порты 22, 80, 443, ну и те порты, которые используются для почты, мессенджеров. Это на 100% не решит, но поможет.
Имей ввиду, важна очередность правил, правила работают "сверху вниз", т.е. если есть исключающие друг-друга, сработает первое по списку.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 3
ky0
@ky0
Миллиардер, филантроп, патологический лгун
Разрешите наружу с впна только нужные порты - HTTP(S), почту и т. д. Это решит 90% проблем.
Ответ написан
@splintr
Выше написали про ufw, это хороший и простой вариант, главное первым делом разрешить порт ssh(22 по-умолчанию).
Если еще не поставили fail2ban, необходимо обязательно его установить, даже дефолтных настроек уже поможет защититься от ботов.
Ответ написан
Комментировать
@ewgenc
Раздать доступы знакомым - уже не лучшая идея с точки зрения безопасности.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы