Объявление

Свернуть
Пока нет объявлений.

Как настроить VPN, чтобы не пробивал WebRTC и Flash

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Как настроить VPN, чтобы не пробивал WebRTC и Flash

    Всем привет, исследую одну вещь касательно VPN. Как его нужно настроить на сервере чтобы в браузере через WebRTC и Flash выдавался IP моего VPN?

    Выяснил, что для одного сервиса необходимо, чтобы хоть одна технология (т.е. либо Flash, либо WebRTC) была включена, иначе они считают, что я свой реальный IP скрываю. Вообще логика в этом есть, потому что WebRTC к примеру в любом современном браузере по дефолту включен.

    Сейчас использую OpenVPN на VPS.

    P.S. Расскажу, что за сервис, тому кто подскажет как сделать)

  • #2
    Подключайтесь к интернету через роутер, тогда WebRTC не сможет узнать ип-адрес назначенный интерфейсу через который вы выходите в интернет будь то (PPPOE или L2TP или же PPTP) а все что сможет увидеть это локальные адреса вида 192.168, 172.x, 10.x, для скрытия под какой нибудь сайтец сойдет, для анонимности не очень.
    Еще можно отключить в Firefox WebRTC, как это сделать написано тут:
    cryptopunks.org/article/disable-unsecure+webrtc-in-browsers/
    Кстати там есть вариант для Chrome/Chromium.

    Отключается лишь установкой небольшого расширения (~10 кб): WebRTC Block, правда локальный IP адрес браузер не перестаёт светить (если знаете как отключить - просим сообщить).
    Ну и по сути делает то, что вам как раз нужно.

    — It protects your Real IP Address when you're behind VPN connection. Test page will show only your VPN's IP Address, but not your home ISP Address!
    Но хром это параша если вы занимаетесь серьезными делами.
    Последний раз редактировалось olegmor1980; 08-10-2015, 19:28.

    Комментарий


    • #3
      Суть в том, что мне нужно оставить либо WebRTC, либо Flash включенным, выключить то я знаю как.

      Сейчас такая схема работы: комп, подключенный к VPN (купленный), на нем виртуальная машина, она подключена к интернету через VPN, который сделал я из сервака. Через WebRTC и Flash просачивается IP VPN купленного. А мне нужно, чтобы отдавался IP моего сервака.

      Насколько понимаю это реально сделать. Потому что если я своем компе, подключенном к купленному VPN, захожу на Whoer.net - find out IP address: Extended version, то где WebRTC и Flash будет написан IP VPN. Т.е. сервис, где я купил этот VPN смог их так настроить, что через WebRTC и Flash не палится IP.

      Комментарий


      • #4
        По поводу WebRTC способ выше дал.
        По поводу флеш, отключить WebRTC, пустить весь траффик браузера через прокси/поднять прокси на том же сервере где у вас и vpn.

        Комментарий


        • #5
          Сообщение от olegmor1980 Посмотреть сообщение
          По поводу WebRTC способ выше дал.
          По поводу флеш, отключить WebRTC, пустить весь траффик браузера через прокси/поднять прокси на том же сервере где у вас и vpn.
          Я просто и так через роутер подключен, потому не понял этого совета... А аккаунты сервиса использую в виртуальной машине.
          Насчет флеша вы имеете ввиду оставить подключение по VPN активным + в браузере вбить прокси этого сервера?

          Комментарий


          • #6
            Дело в том, что SOCKS это протокол а не сокет. И то, что вы выставите в настройках браузера определенный сокс сервер не значит, что плагины такие как ФЛЕШ например загруженные в адресное пространство процесса "firefox.exe" будут пускать свой трафик через этот сокс сервер. Точнее они скорее всего не будут пускать весь траффик через прокси сервер, а будут через сетевой интерфейс по умолчанию то есть ваш интернет подключение, роутер либо VPN сервер. По этому, скачайте себе Proxifier, FreeCap либо другой проксификатор, выставьте в нем свой SOCKS сервер и проксифицируйте весь процесс "firefox.exe". В моем случае утечек нет. Если что-то непонятно спрашивайте.
            Не забудьте выставить удаленное разрешение имен в проксификаторе (Remote name resolution) и поставить DNS сервера у своего сетевого подключения либо на самом роутере, например от гугла (8.8.8.8, 8.8.4.4).
            Есть еще:
            https://ru.wikipedia.org/wiki/Google_Public_DNS
            Есть также и другие Яндекс.DNS, Open DNS и.т.д
            И вот этот сервис
            public-dns.tk
            (но тут я не пробовал, просто погуглил его), интересный момент поставить DNS под нужную вам страну например, что будет только в плюс, но эти днс могут вести логи, впрочем гугл тоже ведет. Но от гугла лучше т.к гораздо более массовый.

            Доказательство: http://i.imgur.com/YA6z985.png

            Как настроить:




            Не забудьте, про:
            Firefox

            Вызываем скрытые настройки по about:config в адресной строке, ищем параметр media.peerconnection.enabled, выставляем его в false.
            Последний раз редактировалось olegmor1980; 09-10-2015, 01:46.

            Комментарий

            Обработка...
            X