Temat: Prośba o fjuczer killswitch w CezarOS [czyli w easyconfig]
Wiele jest w internetach poradników nt killswitcha VPN w OpenWRT. Wiele z nich podaje różne (czasem wzajemnie sprzeczne) sposoby na jego osiągnięcie, wiele też jest po prostu przestarzałe i nieaktualne w nowych wydaniach systemu. To frustrujące dla mniej zaawansowanego usera.
Chciałbym prosić Cezarego i/lub innych starych wyjadaczy OpenWRT (bo z tego co zauważam, tylko tu są godni zaufania fachowcy) o najlepszą metodę osiągnięcia stabilnego i bezawaryjnego killswitcha dla OpenVPN i/lub Wireguarda.
Szczytem marzeń by było mieć tę kwestię definitywnie załatwioną w pakiecie Cezarego o obecnej nazwie easyconfig (choć proponuję zmianę nazwy na CezarOS, bo jest w pełni godna tego miana) po prostu jako włącznik w menu GUI!
Mój przypadek użycia: Używam GL-MIFI z obrazem mifi od Cezarego. Łączę się wyłącznie przez VPN i muszę mieć pewność, że:
a) Nic nie wycieknie poza tunel w trakcie pracy
b) Nic nie wycieknie w przypadku awarii tunelu (rozłączenia, zerwania) = brak internetu i amen
Jedne poradniki radzą to zrealizować regułami firewall, inne mówią że wystarczy odklikać strefę VPN ze strefy WAN, jeszcze inne jakimiś skryptami....oszaleć można ![]()
W oryginalnym sofcie GL-inet oraz routerze Dovado (również opartym na OpenWRT) były po prostu przełączniki w menu:
![]()
Obaj też twierdzili (jak widać na screenie), że nie tylko klienci LAN/WIFI, ale nawet wewnętrzne procesy routera (NTP, aktualizacje itd) są kierowane tylko przez tunel.
Dwa pytania zatem:
1. Jak najlepiej obecnie (czyste OpenWRT 22.03 lub obrazy Cezarego lub bez znaczenia) to zrobić?
Czy te trzy poniższe metody załatwiają sprawę i de facto robią tą samą robotę, tylko via uci i luci?
https://openwrt.org/docs/guide-user/ser … ill_switch
https://openwrt.org/docs/guide-user/ser … ecommended
https://openwrt.org/docs/guide-user/ser … using_luci
2. Czy można liczyć na implementację porządnego killswitcha GUI w CezarOS?
Gotów jestem docenić ogrom kosmicznej roboty, którą Cezary wykonuje i wysłać dotację na skrzynkę piwa!
A może jest więcej zainteresowanych i też się dorzucą?