Настройки IP Tables или UFW трафик идёт только через IP VPN



#!/bin/bash
/sbin/iptables -F && \
/sbin/iptables -F -t nat && \
/sbin/iptables -X && \
/sbin/iptables -P INPUT ACCEPT && \
/sbin/iptables -P FORWARD ACCEPT && \
/sbin/iptables -P OUTPUT ACCEPT && \
/sbin/iptables-save > /dev/null
/sbin/iptables -P OUTPUT DROP 
/sbin/iptables -A INPUT -i lo -j ACCEPT
/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A OUTPUT -o lo  -j ACCEPT
#VPN incoming server IP    188.40.81.84
/sbin/iptables -A OUTPUT -o eth0 -d  188.40.81.84  -j ACCEPT
/sbin/iptables -A OUTPUT -o tun0 -j ACCEPT
/sbin/iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT


ниже пример скрипта для использования UFW (Ubuntu)

sudo ufw --force reset  #удалит все предыдущие правила
# Политика по умолчанию
sudo ufw default deny incoming     
sudo ufw default deny outgoing      
#узнать дефолтный девайс или указать вручную 
DEV=$(sudo ip route show | awk '/^default/ {print $5}') 
# после to указать ип от впн сервера, ниже ип от LU vpn server
sudo ufw allow out on $DEV to 92.38.162.4
sudo ufw allow out on tun0
sudo ufw --force enable
sudo ufw status verbose