私は、ワイヤレス VPN ルーターとして使用している Linux マシンを持っています。これは非常に典型的なルーター設定で、主な特徴は次のとおりです。
openvpn
に接続されている VPN に接続しeth0
、tun0
アダプタをトンネル トラフィックに使用できるようにします。-t nat -A POSTROUTING -o tun0 -j MASQUERADE
トラフィックを に転送するためのルールwlan0
。
特定の条件下でトラフィックを完全にブロックしたいのですが、上記の条件を削除してもパケットが流れ続ける理由がわかりません。
たとえば、クライアントで Firefox セッションを開いているときに、iptables ルーティング ルール ( iptables -t nat -F
) を削除すると、奇妙なことが起こります。一部の Web サイトは引き続き機能しますが、大部分の Web サイトは接続されなくなります。
ビットトレント クライアントを使用すると、やはり奇妙なことが起こります。VPN 接続を閉じると (切断されますtun0
)、BT クライアントはダウンロードを停止しますが、iftop
ルーターに接続すると、tun0
切断された後、クライアント マシンから複数のインターネット アドレスへの接続がいくつか表示されます。
なぜこのようなことが起こるのでしょうか?
終了するという解決策がありますhostapd
が、トラフィックがなぜそれほど「回復力がある」のか理解できません。