Объявление

Свернуть
Пока нет объявлений.

Делаем через VPN весь траффик

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Делаем через VPN весь траффик

    Бывает соединение с VPN-сервером обрывается и всюду начинает светиться ваш ip-шник. Дабы этого избежать и блокировать любое не-VPN соединение достаточно прописать это в фаерволле. Подойдет практически любой, рассмотрим на примере Comodo Firewall (ссылка на оф. сайт).

    Устанавливаем - запускаем, теперь надо добавить глобальное правило, кто не найдет сам, - идем в "Задачи"(стрелочка вверху в главном окне) - "Расширенные задачи" - "Расширенные настройки" - "Настройки безопасности" - "Фаервол" - "Глобальные правила" - щелкаем правой кнопкой в списке - "Добавить":

    Действие: Блокировать
    Протокол: IP
    Направление: Исходящие и/или Входящие

    Адрес отправления: Тип - "Сетевая зона", Зона - "* сеть №*"(если сетей несколько, то такое же правило создаем для каждой)

    Адрес назначения: галочку на "Исключить.." - Тип - "Единичный адрес IPv4", IP адрес - "вводим адрес вашего VPN-сервера"(узнать его можно из файла \OpenVPN\config\*****.ovpn , откройте блокнотом, в первой же строчке после слова "remote" будет виден ip-адрес вашего VPN-сервера).


    Сохраняем. Теперь любое соединение возможно только через VPN.

    В дополнение к выше сказанному хотелось бы добавить следующее.

    VPN + Ssh туннель (VPN + Double Ssh так называемая матрешка)

    При использовании SSH туннеля поверх OpenVPN соединения администратор VPN сервиса не сможет прочитать ваши логи, т.к при использовании SSH весь траф будет дополнительно шифроваться поверх уже установленного OpenVPN туннеля.
    Так же при использовании SSH туннеля поверх VPN теряется смысл в осуществлении атак на VPN путем частичного разрыва соединения т.к если в момент атаки был запущен SSH туннель и через него работали приложения, атака на VPN автоматически рушит этот туннель и все соксифицированные на него приложения прекращают свою сетевую активность.
    Таким образом коннект в сеть падает и спалить свой родной IP не представляется возможным.

    (с) Hlor and Car1kn кпро
    Последний раз редактировалось sv_gryadskoi; 03-04-2013, 06:12.



  • #2
    Зачетно, +

    Комментарий


    • #3
      Спасибо!)

      Комментарий


      • #4
        Очень кстати информация, спасибо

        Комментарий


        • #5
          Молодец!реально красавчик!)))

          Комментарий


          • #6
            Грамотно.

            Комментарий


            • #7
              Спасибо, пригодится )
              не судите строго, я еще новичок в этом деле

              Комментарий


              • #8
                Рад что понравилось, апну - пусть народ почитает может кто настроит, а то помешались на схемах о безопасности некогда думать, все бабки рубят


                Комментарий


                • #9
                  гуд )) спасибо
                  Если нету в доме денег, Привяжите к заду веник, Привяжите и метите, Наметёте-приходите!

                  Комментарий


                  • #10
                    полезно
                    спасибо

                    Комментарий


                    • #11
                      Сообщение от sv_gryadskoi Посмотреть сообщение
                      Рад что понравилось, апну - пусть народ почитает может кто настроит, а то помешались на схемах о безопасности некогда думать, все бабки рубят
                      Это первое о чем надо думать) отличная статья!

                      Комментарий


                      • #12
                        Сообщение от mestniy007 Посмотреть сообщение
                        Это первое о чем надо думать) отличная статья!
                        Спасибо Грядской! Главное что это помогает спастись от другой отличной статьи под названием мошенничество)

                        Комментарий


                        • #13
                          Я думаю не стоит выкладывать что такое SSH тунель и как его сделать? Я так думаю что вряд ли тут этим кто-то будет заниматься)))


                          Комментарий


                          • #14
                            Сообщение от sv_gryadskoi Посмотреть сообщение
                            Я думаю не стоит выкладывать что такое SSH тунель и как его сделать? Я так думаю что вряд ли тут этим кто-то будет заниматься)))
                            Ну почему нет.Мне например интересно!

                            Комментарий


                            • #15
                              благодарствую, актуально.
                              дебетовые карты в наличии и под заказ http://darkmoney.cc/debetovye-karty-23/izgotovlenie-i-prodazha-debetovyh-kart-visa-mastercard-gold-classic-razlichnyh-bankov-pod-vashi-zaprosy-23293/

                              Комментарий

                              Обработка...
                              X