【发布时间】:2016-06-29 07:47:04
【问题描述】:
我有一个要求,需要阻止某些进程使用 VPN 接口 (tun0) 使用网络数据。
物理接口(蜂窝数据)-> tun0->用户空间程序->物理接口->目的地。
如果我错了,请纠正我,上述方式在启用 VPN 时流量仍然流动。
所以如果我想阻止一个特定的进程网络数据包不转发到 tun0 接口,我已经为物理接口和 tun0 接口应用了 iptable 规则。应用程序仍然可以使用 tun0 接口使用网络数据。
有没有办法阻止tun0接口的流量?
【问题讨论】: