Linux ルーターでは、ネットワーク アダプターがダウンしたり、iptables ルーティングが無効になったりした後でも、クライアントが接続できるのはなぜですか?

Linux ルーターでは、ネットワーク アダプターがダウンしたり、iptables ルーティングが無効になったりした後でも、クライアントが接続できるのはなぜですか?

私は、ワイヤレス VPN ルーターとして使用している Linux マシンを持っています。これは非常に典型的なルーター設定で、主な特徴は次のとおりです。

  • openvpnに接続されている VPN に接続しeth0tun0アダプタをトンネル トラフィックに使用できるようにします。
  • -t nat -A POSTROUTING -o tun0 -j MASQUERADEトラフィックを に転送するためのルールwlan0

特定の条件下でトラフィックを完全にブロックしたいのですが、上記の条件を削除してもパケットが流れ続ける理由がわかりません。

たとえば、クライアントで Firefox セッションを開いているときに、iptables ルーティング ルール ( iptables -t nat -F) を削除すると、奇妙なことが起こります。一部の Web サイトは引き続き機能しますが、大部分の Web サイトは接続されなくなります。

ビットトレント クライアントを使用すると、やはり奇妙なことが起こります。VPN 接続を閉じると (切断されますtun0)、BT クライアントはダウンロードを停止しますが、iftopルーターに接続すると、tun0切断された後、クライアント マシンから複数のインターネット アドレスへの接続がいくつか表示されます。

なぜこのようなことが起こるのでしょうか?

終了するという解決策がありますhostapdが、トラフィックがなぜそれほど「回復力がある」のか理解できません。

関連情報