Bạn có thể sử dụng một tường lửa cho điều đó. Vô hiệu hóa tất cả lưu lượng đến và đi theo mặc định. Cho phép lưu lượng đi trên giao diện mạng openvpn. Cho phép truy cập vào máy chủ vpn của bạn từ tất cả các giao diện (để bạn có thể kết nối với vpn).
Nếu bạn chỉ có thể sử dụng tên máy chủ để truy cập máy chủ vpn, bạn sẽ phải làm cho các quy tắc này dễ dàng hơn. Cho phép cổng ra 53 để phân giải tên và cổng vpn đi.
Tôi sẽ đặt các lệnh cấu hình cho ufw
(tường lửa không biến chứng). Các lệnh này dựa trên câu trả lời "UFW cho OpenVPN" của Askubfox .
# Adapt this value to your config!
VPN_ADDRESS=...
ufw --force reset
ufw default deny incoming
ufw default deny outgoing
ufw allow out on tun0
ufw allow out to $VPN_ADDRESS
ufw enable