Задать вопрос

Что делать если не срабатываю правила файрвола на кинетик ультра?

Здравствуйте.
На раутере развернут впн wireguard. И у меня в роутах прописаны айпи адреса для интерфейса wireguard, всех сервисов, ютуб, запретграм, гпт и т.д. И всё это замечательно работает, я всвоей сети я могу спокойно пользоваться всеми сервисами.

Но. Я хочу запретить пользоваться всеми этими сервисами, но для любомого моего локального устройства.
Я пытался настроить политики. Добавил новую политику и добавил в него интерфейс wg(Его отключил) и Ethernet ISP(Клиента в эту политику тоже пробросил) его оставил включенным:
6754a315888fd099805506.png

Но. Например ютуб работает на этом устройстве, никчему больше я неподключен(К другому впн)
Собственно вопрос, почему так? Можно ли настроить политику так как нужно мне?
(У меня получилось ограничить доступ к ютуб и прочим сервисам на устройсвах только поставив ограничение на wg интерфейс в политиках)

Дальше я попробовал настроить firewall для интерфейса wg:
6754a41d7db46852843409.png

Но опяять же всё работает, трафик проходит. Вопрос такой же, как настроить файрвол, на циске работает всё, но кинетик не хочет, может я что-то настраиваю не так, хотя всё похоже примерно на всех железках.
  • Вопрос задан
  • 164 просмотра
Подписаться 1 Простой Комментировать
Пригласить эксперта
Ответы на вопрос 2
Если прописаны маршруты, то они и работают.
Ответ написан
@agpecam
Правила в бытовых устройствах обычно работают с входящим трафиком. Так что, смысла фильтровать блокируемое устройство на интерфейсе WG нет никакого - для кинетика входящий трафик от устройства приходит с home segment.

Но. Например ютуб работает на этом устройстве, никчему больше я неподключен(К другому впн)
Собственно вопрос, почему так? Можно ли настроить политику так как нужно мне?
(У меня получилось ограничить доступ к ютуб и прочим сервисам на устройсвах только поставив ограничение на wg интерфейс в политиках)


Так получилось или не получилось? Ничего не понятно...
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы