diff --git a/public/uk/block-direct-internet-connections-but-openvpn-tun-with-ufw.gmi b/public/uk/block-direct-internet-connections-but-openvpn-tun-with-ufw.gmi index 5e7a5f5..b888c1b 100644 --- a/public/uk/block-direct-internet-connections-but-openvpn-tun-with-ufw.gmi +++ b/public/uk/block-direct-internet-connections-but-openvpn-tun-with-ufw.gmi @@ -23,7 +23,7 @@ Цей фронтенд (iptables) мені подобається тим, що він дозволяє встановлювати перманентні правила, виключаючи помилку синтаксису з блокуванням самого себе десь на сервері з вимкненим локальним терміналом. А також тим, що за ці роки я просто до нього звик і розумію його поведінку. Ось, навіть був днями таки поставив на Fedora: => downgrade-to-iptables-ufw-from-firewalld-on-fedora-43.gmi Перехід на iptables/ufw з firewalld (Fedora 43) -Звісно, делегувати фільтрацію трафіку на останній рубіж фаєрволу - таке собі, але в мене тут немає мети сильно заморочуватись, хочу лише зменшити об'єм витікаючих з під мене слідів у це болото, в яке перетворився колись далекий від зомбо-ТВ острівок свободи. Кому цікава тема більш "глибокої" само-ізоляції, рекомендую до читання матеріал: +Звісно, делегувати фільтрацію трафіку на останній рубіж фаєрволу - таке собі, але в мене тут немає мети сильно заморочуватись, хочу лише зменшити об'єм витікаючих з під мене слідів у це болото. Кому цікава тема більш "глибокої" само-ізоляції, рекомендую до читання матеріал: => linux-isolation-from-direct-internet-connections-based-on-qemu-virtual-machine-manager-with-vsock.gmi Ізоляція Linux від прямих Інтернет з'єднань на базі QEMU / Virtual Machine Manager з VSOCK ## До справи