id: Гость   вход   регистрация
текущее время 08:57 20/04/2024
Автор темы: Psеvdonim, тема открыта 16/10/2007 16:57 Печать
Категории: инфобезопасность, защита сети
https://www.pgpru.com/Форум/ПрактическаяБезопасность/ТраффикТолькоЧерезOpenvpn-решено
создать
просмотр
ссылки

Траффик только через openvpn – [решено]


Есть коннекшн через опенвпн. Как его защищть, т.е. как компу сказать, что ходить надо только через него?
Т.е. если оно падает, то накакие байты никуда не посылаются?
Пожалуйста, если есть рецепты – то только проверенные.


 
Комментарии
— Гость (16/10/2007 20:14)   <#>
WideCap. Не проверял.
— ntldr (17/10/2007 08:03)   профиль/связь   <#>
комментариев: 371   документов: 19   редакций: 20
Фаерволл wipfw рулит. Поставь, создай пару правил и все.
— Psеvdonim (17/10/2007 11:45)   профиль/связь   <#>
комментариев: 2   документов: 1   редакций: 1
Вот каких?
Я с ним играл мне он понравился.
Не смог настроить так, чтобы работало. Точнее, не коннектится с ним к опенвпн, хотя вроде все сделал как люди писали.
Есть ип-адрес сетевой карточки, например 192.168.0.1
Есть удаленный адрес, к которому происходит коннект, например opvn.com.org (у него статический ип, например 138.138.138.138). Порт для коннекта 1194.
Интерфейсы по терминологии wipfw

lo0 (#0x1) – loopback adapter (127.0.0.1)
eth0 (#0x10004) – TAP-Win32 Adapter V8 – Virtual Machine N
eth1 (#0x10003) – Realtek RTL8168/8111 PCI-E Gigabit Ether (192.168.0.1)

Почему это нужно?
Коннект к интернету медленный, и периодически соединение к опенвпн серверу видимо замораживается (но не отваливается, а может и отвативается).
Винда решает, что соединение упало, убирает гейтвей от адаптера eth0 и ставит от eth1.
И хоба – огонек от опенвпнгуи зеленый, но я уже хожу незащищенный.
В винде это называется Dead Gateway Detection
По умолчанию оно включено параметром HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\EnableDeadGWDetect 1
Я установил в "0", но все равно не работает, по-прежнему подставляет старый гейтвей.
— Psеvdonim (19/10/2007 15:06)   профиль/связь   <#>
комментариев: 2   документов: 1   редакций: 1
проблема решена, оказывается параметр EnableDeadGWDetect есть еще в каждом интерфесе. Вот туда нолики поставил и перестало отключаться.
— Гость (22/10/2007 01:08)   <#>
А можно ли использовать wipfw, чтобы всё ходило через Tor? Если да, то что где надо написать конкретно?
— ntldr (22/10/2007 01:22)   профиль/связь   <#>
комментариев: 371   документов: 19   редакций: 20

Нет.
— Гость (26/04/2011 04:58)   <#>
Какой то бред. В Windows XP меняю параметр в реестре EnableDeadGWDetect на значение 0 он автоматом переустанавливается в 1 ! :(
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3