рд╣реА рдкрджреНрдзрдд рдХреВрдЯрдмрджреНрдз рдмреЛрдЧрджреНрдпрд╛рдЪреНрдпрд╛ рдЖрдд рдЬрд╛рдгрд╛рд░реНтАНрдпрд╛ TCP рдХрдиреЗрдХреНрд╢рдирдЪреНрдпрд╛ рд╕реНрддрд░рд╛рд╡рд░ рдкреЕрдХреЗрдЯ рдмрджрд▓рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ, рдкрд░рдВрддреБ рдЕрддрд┐рд░рд┐рдХреНрдд рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╕реНрддрд░ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, TLS, HTTPS, SSH) рд╡рд╛рдкрд░рдгрд╛рд░реНтАНрдпрд╛ рдХрдиреЗрдХреНрд╢рдирдордзреНрдпреЗ рд╡реЗрдЬ рдШрд╛рд▓рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрдд тАЛтАЛрдирд╛рд╣реА. VPN рдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реЗрд▓реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдЕрд▓реНрдЧреЛрд░рд┐рджрдо рдХрд╛рд╣реА рдлрд░рдХ рдкрдбрдд рдирд╛рд╣реА, рдХрд╛рд░рдг рд╕реНрдкреВрдл рдХреЗрд▓реЗрд▓реЗ рдкреЕрдХреЗрдЯ рдмрд╛рд╣реНрдп рдЗрдВрдЯрд░рдлреЗрд╕рдордзреВрди рдпреЗрддрд╛рдд рдЖрдгрд┐ VPN рдЗрдВрдЯрд░рдлреЗрд╕рдордзреВрди рдкреЕрдХреЗрдЯ рдореНрд╣рдгреВрди рдХрд░реНрдирд▓рджреНрд╡рд╛рд░реЗ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗрд▓реА рдЬрд╛рддреЗ. рдЖрдХреНрд░рдордгрд╛рдЪреЗ рд╕рд░реНрд╡рд╛рдд рд╕рдВрднрд╛рд╡реНрдп рд▓рдХреНрд╖реНрдп рдЕрдирдПрдирдХреНрд░рд┐рдкреНрдЯреЗрдб HTTP рдХрдиреЗрдХреНрд╢рдирдордзреНрдпреЗ рд╡реНрдпрддреНрдпрдп рдЖрдгрдгреЗ рдЖрд╣реЗ, рдкрд░рдВрддреБ
OpenVPN, WireGuard рдЖрдгрд┐ IKEv2/IPSec рд╡рд╛рдкрд░реВрди рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдмреЛрдЧрджреНрдпрд╛рдВрд╕рд╛рдареА рдпрд╢рд╕реНрд╡реА рдкреЕрдХреЗрдЯ рд╕реНрдкреВрдлрд┐рдВрдЧрдЪреЗ рдкреНрд░рд╛рддреНрдпрдХреНрд╖рд┐рдХ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ. рдЯреЛрд░ рд╕рдорд╕реНрдпреЗрд╕ рд╕рдВрд╡реЗрджрдирд╛рдХреНрд╖рдо рдирд╛рд╣реА, рдХрд╛рд░рдг рддреЗ рдЯреНрд░реЕрдлрд┐рдХ рдлреЙрд░рд╡рд░реНрдб рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА SOCKS рд╡рд╛рдкрд░рддреЗ рдЖрдгрд┐ рд▓реВрдкрдмреЕрдХ рдЗрдВрдЯрд░рдлреЗрд╕рд▓рд╛ рдмрд╛рдВрдзреАрд▓ рдЖрд╣реЗ. IPv4 рд╕рд╛рдареА, rp_filter "рд▓реВрдЬ" рдореЛрдбрд╡рд░ рд╕реЗрдЯ рдХреЗрд▓реНрдпрд╛рд╕ рд╣рд▓реНрд▓рд╛ рд╢рдХреНрдп рдЖрд╣реЗ (sysctl net.ipv4.conf.all.rp_filter = 2). рд╕реБрд░реБрд╡рд╛рддреАрд▓рд╛, рдмрд░реНтАНрдпрд╛рдЪ рдкреНрд░рдгрд╛рд▓реНрдпрд╛рдВрдиреА тАЬрдХрдареЛрд░тАЭ рдореЛрдб рд╡рд╛рдкрд░рд▓рд╛, рдкрд░рдВрддреБ рдкрд╛рд╕реВрди рд╕реБрд░реВ
rp_filter рдпрдВрддреНрд░рдгрд╛
рдкреНрд░рддрд┐рд╕рд╛рдж рдорд╛рд░реНрдЧ рдЬреНрдпрд╛рджреНрд╡рд╛рд░реЗ рдпреЗрдгрд╛рд░реЗ рдкреЕрдХреЗрдЯ рдЖрд▓реЗ рддреНрдпрд╛рд╢рд┐рд╡рд╛рдп рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕рдордзреВрди рдЬрд╛рдК рд╢рдХрддреЛ.
рд▓реВрдЬ рдореЛрдбрдордзреНрдпреЗ, рдпреЗрдгрд╛рд░реЗ рдкреЕрдХреЗрдЯ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рдЪреНрдпрд╛ рд╡рд┐рд░реВрджреНрдз рддрдкрд╛рд╕рд▓реЗ рдЬрд╛рддреЗ, рдкрд░рдВрддреБ рдХреЛрдгрддреНрдпрд╛рд╣реА рдЙрдкрд▓рдмреНрдз рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕рджреНрд╡рд╛рд░реЗ рд╕реНрддреНрд░реЛрдд рдкрддреНрддрд╛ рдкреЛрд╣реЛрдЪрдгреНрдпрд╛рдпреЛрдЧреНрдп рдЕрд╕рд▓реНрдпрд╛рд╕ рддреЗ рд╡реИрдз рдорд╛рдирд▓реЗ рдЬрд╛рддреЗ. рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рд╣рд▓реНрд▓рд╛ рдпрд╛ рд╡рд╕реНрддреБрд╕реНрдерд┐рддреАрд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЖрд╣реЗ рдХреА рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рд╡реНрд╣реАрдкреАрдПрди рдЗрдВрдЯрд░рдлреЗрд╕рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдлрд╕рд╡рдгреВрдХ рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╕реНрддреНрд░реЛрдд рдкрддреНрддреНрдпрд╛рд╕рд╣ рдкреЕрдХреЗрдЯ рдкрд╛рдард╡реВ рд╢рдХрддреЛ рдЖрдгрд┐ рд╣реЗ рдкреЕрдХреЗрдЯ рдмрд╛рд╣реНрдп рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕рджреНрд╡рд╛рд░реЗ рд╕рд┐рд╕реНрдЯрдордордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░реЗрд▓ рдЖрдгрд┐ VPN рджреНрд╡рд╛рд░реЗ рдирд╛рд╣реА, рддрд░реАрд╣реА rp_filter тАЬрд▓реВрдЬтАЭ рдореЛрдб рдЕрд╕реЗ рдкреЕрдХреЗрдЯ рдЯрд╛рдХреВрди рджрд┐рд▓реЗ рдЬрд╛рдгрд╛рд░ рдирд╛рд╣реА.
рд╣рд▓реНрд▓рд╛ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рдиреЗ рдЧреЗрдЯрд╡реЗ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдЬреНрдпрд╛рджреНрд╡рд╛рд░реЗ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдиреЗрдЯрд╡рд░реНрдХрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рддреЛ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдПрдордЖрдпрдЯреАрдПрдо рд╕рдВрд╕реНрдереЗрджреНрд╡рд╛рд░реЗ, рдЬреЗрд╡реНрд╣рд╛ рдмрд│реА рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛-рдирд┐рдпрдВрддреНрд░рд┐рдд рд╡рд╛рдпрд░рд▓реЗрд╕ рдНрдХреНрд╕реЗрд╕ рдкреЙрдИрдВрдЯрд╢реА рдХрдиреЗрдХреНрдЯ рд╣реЛрддреЛ, рдХрд┐рдВрд╡рд╛ рддреНрдпрд╛рджреНрд╡рд╛рд░реЗ
рдХрд╛рд▓реНрдкрдирд┐рдХ рдкреЕрдХреЗрдЯреНрд╕рдЪрд╛ рдкреНрд░рд╡рд╛рд╣ рддрдпрд╛рд░ рдХрд░реВрди рдЬреНрдпрд╛рдордзреНрдпреЗ VPN рдЗрдВрдЯрд░рдлреЗрд╕рдЪрд╛ IP рдкрддреНрддрд╛ рдмрджрд▓рд▓рд╛ рдЖрд╣реЗ, рдХреНрд▓рд╛рдпрдВрдЯрдиреЗ рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдХрдиреЗрдХреНрд╢рдирд╡рд░ рдкреНрд░рднрд╛рд╡ рдЯрд╛рдХрдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХреЗрд▓рд╛ рдЬрд╛рддреЛ, рдкрд░рдВрддреБ рдпрд╛ рдкреЕрдХреЗрдЯреНрд╕рдЪрд╛ рдкреНрд░рднрд╛рд╡ рдХреЗрд╡рд│ рд╕рдВрдмрдВрдзрд┐рдд рдПрдирдХреНрд░рд┐рдкреНрдЯреЗрдб рд░рд╣рджрд╛рд░реА рдкреНрд░рд╡рд╛рд╣рд╛рдЪреНрдпрд╛ рдирд┐рд╖реНрдХреНрд░рд┐рдп рд╡рд┐рд╢реНрд▓реЗрд╖рдгрд╛рджреНрд╡рд╛рд░реЗ рдкрд╛рд╣рд┐рд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ. рдмреЛрдЧрджреНрдпрд╛рдЪреНрдпрд╛ рдСрдкрд░реЗрд╢рдирд╕рд╣. рд╣рд▓реНрд▓рд╛ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣рд╛рд▓рд╛ VPN рд╕рд░реНрд╡реНрд╣рд░рдиреЗ рдирд┐рдпреБрдХреНрдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЯрдиреЗрд▓ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕рдЪрд╛ IP рдкрддреНрддрд╛ рд╢реЛрдзрдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдЖрдгрд┐ рд╣реЗ рджреЗрдЦреАрд▓ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдХреА рдПрдХрд╛ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╣реЛрд╕реНрдЯрдЪреЗ рдХрдиреЗрдХреНрд╢рди рд╕рдзреНрдпрд╛ рдмреЛрдЧрджреНрдпрд╛рджреНрд╡рд╛рд░реЗ рд╕рдХреНрд░рд┐рдп рдЖрд╣реЗ.
VPN рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕рдЪрд╛ IP рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, SYN-ACK рдкреЕрдХреЗрдЯ рдкреАрдбрд┐рдд рд╕рд┐рд╕реНрдЯрдорд▓рд╛ рдкрд╛рдард╡рд▓реЗ рдЬрд╛рддрд╛рдд, рдЕрдиреБрдХреНрд░рдореЗ рд╕рдВрдкреВрд░реНрдг рд╡рд░реНрдЪреНрдпреБрдЕрд▓ рдкрддреНрддреНрдпрд╛рдВрдЪреНрдпрд╛ рд╢реНрд░реЗрдгреАрдЪреА рдЧрдгрдирд╛ рдХрд░рддрд╛рдд (рд╕рд░реНрд╡ рдкреНрд░рдердо, VPN рдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реЗрд▓реЗ рдкрддреНрддреЗ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рдореЛрдЬрд▓реЗ рдЬрд╛рддрд╛рдд, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, OpenVPN 10.8.0.0/24 рд╕рдмрдиреЗрдЯ рд╡рд╛рдкрд░рддреЗ). рдкрддреНрддреНрдпрд╛рдЪреЗ рдЕрд╕реНрддрд┐рддреНрд╡ RST рдзреНрд╡рдЬрд╛рд╕рд╣ рдорд┐рд│рд╛рд▓реЗрд▓реНрдпрд╛ рдкреНрд░рддрд┐рд╕рд╛рджрд╛рдЪреНрдпрд╛ рдЖрдзрд╛рд░реЗ рдард░рд╡рд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ.
рдЕрд╢рд╛рдЪ рдкреНрд░рдХрд╛рд░реЗ, рдПрдЦрд╛рджреНрдпрд╛ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╕рд╛рдЗрдЯрд╡рд░ рдХрдиреЗрдХреНрд╢рдирдЪреА рдЙрдкрд╕реНрдерд┐рддреА рдЖрдгрд┐ рдХреНрд▓рд╛рдпрдВрдЯрдЪреНрдпрд╛ рдмрд╛рдЬреВрдиреЗ рдкреЛрд░реНрдЯ рдХреНрд░рдорд╛рдВрдХ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ - рдкреЛрд░реНрдЯ рдХреНрд░рдорд╛рдВрдХрд╛рдВрджреНрд╡рд╛рд░реЗ рдХреНрд░рдорд╡рд╛рд░реА рд▓рд╛рд╡рд▓реНрдпрд╛рдиреЗ, рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рд▓рд╛ рдПрдХ SYN рдкреЕрдХреЗрдЯ, рд╕реНрддреНрд░реЛрдд рдкрддреНрддрд╛ рдореНрд╣рдгреВрди рдкрд╛рдард╡рд▓реЗ рдЬрд╛рддреЗ, рдЬреНрдпрд╛рдордзреНрдпреЗ рд╕рд╛рдЗрдЯрдЪрд╛ IP рдмрджрд▓рд▓рд╛ рдЖрд╣реЗ, рдЖрдгрд┐ рдЧрдВрддрд╡реНрдп рдкрддреНрддрд╛ рдПрдХ рдЖрднрд╛рд╕реА IP VPN рдЖрд╣реЗ. рд╕рд░реНрд╡реНрд╣рд░ рдкреЛрд░реНрдЯрдЪрд╛ рдЕрдВрджрд╛рдЬ рд▓рд╛рд╡рд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ (HTTP рд╕рд╛рдареА 80), рдЖрдгрд┐ рдХреНрд▓рд╛рдпрдВрдЯрдЪреНрдпрд╛ рдмрд╛рдЬреВрдЪреНрдпрд╛ рдкреЛрд░реНрдЯ рдирдВрдмрд░рдЪреА рдЧрдгрдирд╛ рдмреНрд░реВрдЯ рдлреЛрд░реНрд╕рджреНрд╡рд╛рд░реЗ рдХреЗрд▓реА рдЬрд╛рдК рд╢рдХрддреЗ, рд╡рд┐рд╡рд┐рдз рд╕рдВрдЦреНрдпрд╛рдВрд╕рд╛рдареА RST рд╕рд╣ рдкреЕрдХреЗрдЯ рдирд╕рд▓реНрдпрд╛рдореБрд│реЗ ACK рдкреНрд░рддрд┐рд╕рд╛рджрд╛рдВрдЪреНрдпрд╛ рддреАрд╡реНрд░рддреЗрддреАрд▓ рдмрджрд▓рд╛рдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░реВрди. рдЭреЗрдВрдбрд╛.
рдпрд╛ рдЯрдкреНрдкреНрдпрд╛рд╡рд░, рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рд▓рд╛ рдХрдиреЗрдХреНрд╢рдирдЪреЗ рдЪрд╛рд░рд╣реА рдШрдЯрдХ рдорд╛рд╣рд┐рдд рдЕрд╕рддрд╛рдд (рд╕реНрд░реЛрдд IP рдкрддреНрддреЗ/рдкреЛрд░реНрдЯ рдЖрдгрд┐ рдЧрдВрддрд╡реНрдп IP рдкрддреНрддрд╛/рдкреЛрд░реНрдЯ), рдкрд░рдВрддреБ рдкреАрдбрд┐рдд рдкреНрд░рдгрд╛рд▓реА рд╕реНрд╡реАрдХрд╛рд░реЗрд▓ рдЕрд╕реЗ рдХрд╛рд▓реНрдкрдирд┐рдХ рдкреЕрдХреЗрдЯ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рдиреЗ TCP рдХреНрд░рдо рдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдЖрдгрд┐ рдкреЛрдЪрдкрд╛рд╡рддреА рдХреНрд░рдорд╛рдВрдХ (seq рдЖрдгрд┐ ack) - рдХрдиреЗрдХреНрд╢рди. рд╣реЗ рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рд╕рддрдд рдмрдирд╛рд╡рдЯ RST рдкреЕрдХреЗрдЯ рдкрд╛рдард╡рддреЛ, рднрд┐рдиреНрди рдЕрдиреБрдХреНрд░рдо рдХреНрд░рдорд╛рдВрдХ рд╡рд╛рдкрд░реВрди, рдЬреЛрдкрд░реНрдпрдВрдд рддреНрдпрд╛рд▓рд╛ ACK рдкреНрд░рддрд┐рд╕рд╛рдж рдкреЕрдХреЗрдЯ рд╕рд╛рдкрдбрдд рдирд╛рд╣реА, рдЬреНрдпрд╛рдЪреЗ рдЖрдЧрдорди рд╕реВрдЪрд┐рдд рдХрд░рддреЗ рдХреА рд╕рдВрдЦреНрдпрд╛ TCP рд╡рд┐рдВрдбреЛрдордзреНрдпреЗ рдпреЗрддреЗ.
рдкреБрдвреЗ, рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рд╕рдорд╛рди рдХреНрд░рдорд╛рдВрдХрд╛рд╕рд╣ рдкреЕрдХреЗрдЯ рдкрд╛рдард╡реВрди рдЖрдгрд┐ ACK рдкреНрд░рддрд┐рд╕рд╛рджрд╛рдВрдЪреЗ рдЖрдЧрдорди рдкрд╛рд╣реВрди рд╡реНрдпрд╛рдЦреНрдпреЗрдЪреА рд╢реБрджреНрдзрддрд╛ рд╕реНрдкрд╖реНрдЯ рдХрд░рддреЛ, рддреНрдпрд╛рдирдВрддрд░ рддреЛ рд╡рд░реНрддрдорд╛рди рдХреНрд░рдорд╛рдЪреА рдЕрдЪреВрдХ рд╕рдВрдЦреНрдпрд╛ рдирд┐рд╡рдбрддреЛ. рд╣реЗ рдХрд╛рд░реНрдп рдЧреБрдВрддрд╛рдЧреБрдВрддреАрдЪреЗ рдЖрд╣реЗ рдХреА рдкреНрд░рддрд┐рд╕рд╛рдж рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмреЛрдЧрджреНрдпрд╛рдЪреНрдпрд╛ рдЖрдд рдкрд╛рдард╡рд▓реЗ рдЬрд╛рддрд╛рдд рдЖрдгрд┐ рдЕрдбрд╡рд▓реЗрд▓реНрдпрд╛ рд░рд╣рджрд╛рд░реА рдкреНрд░рд╡рд╛рд╣рд╛рдд рддреНрдпрд╛рдВрдЪреА рдЙрдкрд╕реНрдерд┐рддреА рдХреЗрд╡рд│ рдЕрдкреНрд░рддреНрдпрдХреНрд╖ рдкрджреНрдзрддреА рд╡рд╛рдкрд░реВрди рд╡рд┐рд╢реНрд▓реЗрд╖рд┐рдд рдХреЗрд▓реА рдЬрд╛рдК рд╢рдХрддреЗ. рдХреНрд▓рд╛рдпрдВрдЯрдиреЗ VPN рд╕рд░реНрд╡реНрд╣рд░рд▓рд╛ рд╕рдВрдмреЛрдзрд┐рдд рдХреЗрд▓реЗрд▓реЗ ACK рдкреЕрдХреЗрдЯ рдкрд╛рдард╡рд▓реЗ рдХреА рдирд╛рд╣реА рд╣реЗ рдХреВрдЯрдмрджреНрдз рдХреЗрд▓реЗрд▓реНрдпрд╛ рдкреНрд░рддрд┐рд╕рд╛рджрд╛рдВрдЪреНрдпрд╛ рдЖрдХрд╛рд░ рдЖрдгрд┐ рд╡рд┐рд▓рдВрдмрддреЗрдЪреНрдпрд╛ рдЖрдзрд╛рд░рд╛рд╡рд░ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддреЗ, рдЬреЗ рд╕реНрдкреВрдл рдХреЗрд▓реЗрд▓реЗ рдкреЕрдХреЗрдЯ рдкрд╛рдард╡рдгреНрдпрд╛рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдЖрд╣реЗрдд. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, OpenVPN рд╕рд╛рдареА, 79 рдЪреЗ рдПрдирдХреНрд░рд┐рдкреНрдЯреЗрдб рдкреЕрдХреЗрдЯ рдЖрдХрд╛рд░ рддреБрдореНрд╣рд╛рд▓рд╛ рдЕрдЪреВрдХрдкрдгреЗ рдард░рд╡реВ рджреЗрддреЗ рдХреА рдЖрдд ACK рдЖрд╣реЗ.
рдЬреЛрдкрд░реНрдпрдВрдд рд╕рдорд╕реНрдпрд╛ рдЕрд╡рд░реЛрдзрд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рддрд╛рддреНрдкреБрд░рддреА рдкрджреНрдзрдд рдореНрд╣рдгреВрди рдЖрдХреНрд░рдордг рд╕рдВрд░рдХреНрд╖рдг рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рдХрд░реНрдирд▓рдордзреНрдпреЗ рдЬреЛрдбрд▓реЗ рдЬрд╛рдд рдирд╛рд╣реА
iptables -t raw -I preROUTING ! -i wg0 -d 10.182.12.8 -m addrtype ! --src-рдкреНрд░рдХрд╛рд░ LOCAL -j рдбреНрд░реЙрдк
рдХрд┐рдВрд╡рд╛ nftables рд╕рд╛рдареА
nft рдЯреЗрдмрд▓ рдЖрдпрдкреА рд░реЙ рдЬреЛрдбрд╛
nft рдЪреЗрди ip raw prerouting '{ type filter hook prerouting priority 0; }'
nft рдЬреЛрдбрд╛ рдирд┐рдпрдо ip raw prerouting 'iifname != "wg0" ip daddr 10.182.12.8 fib saddr type != local drop'
IPv4 рдкрддреНрддреНрдпрд╛рдВрд╕рд╣ рдмреЛрдЧрджреЗ рд╡рд╛рдкрд░рддрд╛рдирд╛ рд╕реНрд╡рддрдГрдЪреЗ рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдлрдХреНрдд rp_filter "рдХрдареЛрд░" рдореЛрдбрд╡рд░ рд╕реЗрдЯ рдХрд░рд╛ (тАЬsysctl net.ipv4.conf.all.rp_filter = 1тАЭ). VPN рдмрд╛рдЬреВрд▓рд╛, рд╕рд░реНрд╡ рдкреЕрдХреЗрдЯ рд╕рдорд╛рди рдЖрдХрд╛рд░рд╛рдЪреЗ рдмрдирд╡реВрди, рдПрдирдХреНрд░рд┐рдкреНрдЯреЗрдб рдкреЕрдХреЗрдЯреНрд╕рдордзреНрдпреЗ рдЕрддрд┐рд░рд┐рдХреНрдд рдкреЕрдбрд┐рдВрдЧ рдЬреЛрдбреВрди рдЕрдиреБрдХреНрд░рдо рдХреНрд░рдорд╛рдВрдХ рд╢реЛрдз рдкрджреНрдзрдд рдЕрд╡рд░реЛрдзрд┐рдд рдХреЗрд▓реА рдЬрд╛рдК рд╢рдХрддреЗ.
рд╕реНрддреНрд░реЛрдд: opennet.ru