Реклама на сайте Advertise with us

Как проверить работу впн?

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 29.09.06
Сообщения: 1127
Рейтинг: 1237

Ссылка на сообщениеДобавлено: 28/07/10 в 18:57       Ответить с цитатойцитата 

сабж
т.е как проверить что все что проходит через почту , асю , браузер и тд шифруется и не достанется провайдеру?
p/s
tracert google.ru - тут вроде все гуд - сначало идет сервер vpn потом уже прова

0
 



С нами с 01.03.06
Сообщения: 629
Рейтинг: 620

Ссылка на сообщениеДобавлено: 28/07/10 в 19:35       Ответить с цитатойцитата 

закрой роутером по ип или маку все порты машине использующей впн, и оставь только порт для впн. заодно обережешь себя от случайного выхода в сеть мимо впн. icon_wink.gif

8
 



С нами с 29.09.06
Сообщения: 1127
Рейтинг: 1237

Ссылка на сообщениеДобавлено: 28/07/10 в 19:48       Ответить с цитатойцитата 

Heavy можешь по подробнее? как это сделать все , а то не силен я в эотом)

0
 



С нами с 21.09.03
Сообщения: 7329
Рейтинг: 2144

Ссылка на сообщениеДобавлено: 28/07/10 в 19:59       Ответить с цитатойцитата 

Убрать дефолтный роутинг и оставить только роутинг на vpn сервис.

Моя подпись.

8
 

Любитель хорошего ;)

С нами с 08.06.07
Сообщения: 16151
Рейтинг: 6269


Передовик Master-X (01.06.2009) Передовик Master-X (01.10.2009) Передовик Master-X (16.10.2009) Передовик Master-X (01.12.2009) Передовик Master-X (01.11.2010) Ветеран трепа Master-X (16.02.2011)
Ссылка на сообщениеДобавлено: 28/07/10 в 20:23       Ответить с цитатойцитата 

Heavy писал:
закрой роутером по ип или маку все порты машине использующей впн, и оставь только порт для впн. заодно обережешь себя от случайного выхода в сеть мимо впн. icon_wink.gif

А вот это интересно, да. Я так пару раз ошибался, вылезал на нехорошие сайты без предохранения..

Отличные серверы от SGManaged!

0
 



С нами с 01.03.06
Сообщения: 629
Рейтинг: 620

Ссылка на сообщениеДобавлено: 28/07/10 в 20:44       Ответить с цитатойцитата 

Если используется обычный pptp впн, то можно закрыть в роутере все порты кроме 1723 (думаю большинство роутеров позволяет сделать этот запрет с привязкой к mac-адресу или ip требуемой машины, дабы не закрывать доступ всем), по нему впн и будет работать.
Как это сделать в конкретном роутере - нужно смотреть уже вам (например, в области firewall или фильтров).
Если вообще весь трафик нужно пускать только через впн (что бывает редко, сомневаюсь, что фильмы и прочее вы через впн выкачиваете), то многие роутеры поддерживают работу через впн напрямую. т.е. с впн сервером уже соединяется сам роутер, а не ваш компьютер.

8
 



С нами с 29.09.06
Сообщения: 1127
Рейтинг: 1237

Ссылка на сообщениеДобавлено: 28/07/10 в 21:02       Ответить с цитатойцитата 

Heavy короче я все равно не понял как это конкретно сделать..))
инет от прова у меня идет через сетевой провод на роутер D Link с него идет сетевым кабелем на комп и через вай фай на ноут (сейчас больше интересует комп) - везде win7 и KIS 2010
на свой сервер поставил openvpn
Теперь как сделать то что ты говоришь? icon_cool.gif если через консоль в винде то какими командами или через саму винду то как? или в Д Линке прописать что то?

0
 



С нами с 01.03.06
Сообщения: 629
Рейтинг: 620

Ссылка на сообщениеДобавлено: 28/07/10 в 21:15       Ответить с цитатойцитата 

в d-link-е "фильтр" настраивается в advanced->firewall
для того, что бы оставить рабочим только один порт - нужно создать два правила:
Enabled
Action - Deny
Source - LAN, диапазон ip для которых применить,
Destination - WAN, ip все - т.е. *, протокол тоже *, порты от 1 до 1722

и второе правило отличающееся только диапазоном портов:
от 1724 до 65535

но open-vpn использует порты указанные в конфиге, поэтому уже смотреть конфиг нужно вам.

8
 



С нами с 20.09.07
Сообщения: 26
Рейтинг: 3

Ссылка на сообщениеДобавлено: 30/07/10 в 00:54       Ответить с цитатойцитата 

Зачем человеку закрывать порты, если ему просто проверить нужно, убедиться воочию, что трафик зашифрован? Мне вот тоже интересно, как это сделать.

3
 

нет судьбы

С нами с 27.03.03
Сообщения: 4427
Рейтинг: 4204


Передовик Master-X (16.07.2011) Передовик Master-X (16.10.2011) Передовик Master-X (01.11.2011) Передовик Master-X (16.11.2011) Передовик Master-X (01.01.2012) Ветеран трепа Master-X (16.02.2012)
Ссылка на сообщениеДобавлено: 30/07/10 в 06:40       Ответить с цитатойцитата 

Снифером.
Wireshark например из бесплатных. Его вполне достаточно будет.
Есть конечно более "удобные" сниферы для упомянутых целей, например, которые непосредственно выдирают протоколы аськи или почты, но они платные и в связи с их спецификой дело с ними не имел, ничего не могу сказать..

8
 

Любитель хорошего ;)

С нами с 08.06.07
Сообщения: 16151
Рейтинг: 6269


Передовик Master-X (01.06.2009) Передовик Master-X (01.10.2009) Передовик Master-X (16.10.2009) Передовик Master-X (01.12.2009) Передовик Master-X (01.11.2010) Ветеран трепа Master-X (16.02.2011)
Ссылка на сообщениеДобавлено: 30/07/10 в 10:59       Ответить с цитатойцитата 

Если используешь какой-то сервис vpn, то зайдя на его сайт обычно видно "VPN: on" или вроде того, и страна твоего ip светится. То есть сразу говорит, включён у тебя vpn или нет.
Ну а так конечно снифером только.

Отличные серверы от SGManaged!

8
 



С нами с 29.09.06
Сообщения: 1127
Рейтинг: 1237

Ссылка на сообщениеДобавлено: 30/07/10 в 13:21       Ответить с цитатойцитата 

поставил wireshark...и короче нихуя я тут не понял icon_smile.gif
вкрадце раскажите куда тыкать тут и на че смотреть - шифруется или нет? например что бы проверить почтовый трафик (юзаю бат для почты)
в сетях, портах этих я нуб сразу говорю)) никогда как то и не нужно было это)

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »