LINUX.ORG.RU

Подскажите про VPN в общем.

 


0

1

Добрый день, подскажите пожалуйста, как работает VPN в общем виде. я так понимаю у меня есть сервер где-то в США допустим на linux и я подцепляюсь туда специальным клиентом (заходить буду с windows). Я правильно понимаю, что если у меня VPN упадет, то я полезу с рабочей машины напрямую на некий сайт и запалю свой ip? Т.е. что бы «безопасно» выйти в интернет я должен еще настроить свой маршрутизатор и заблокировать все исходящие кроме ip адресса своего VPN сервера?


В общем, VPN – это просто виртуальная сеть, поверх какой-то другой (реальной или тоже виртуальной), то есть она не обязана иметь выход в интернет, обычно щифрованная. Представь что твой компьютер заимел еще одну сетевую карту и она магическим образом соединена с другими такими картами в других компьютерах возможно стоящих далеко

То, что хочешь ты – это только частный случай

pihter ★★★★★
()

Обычно клиенты VPN позволяют закрыть весь поток вне соединения. Always on Server или как это называется. Упал VPN, никуда не зайдешь, если настройки выставлены.

One ★★★★★
()
Последнее исправление: One (всего исправлений: 1)

погугли на тему kill switch в клиенте. есть разные реализации

anonymous
()

Правильное название VPN - сетевой туннель. Вот у тебя есть комп дома, который находится в сети A твоего провайдера. А есть рабочий комп, который мало что за своим провайдером находится, так ещё и находится в частной сети B. И тебе надо попасть на рабочий комп с домашнего.

Чтобы подключиться из A в B, нужно настроить туннель, чтобы он пропускал тебя в частную сеть B предприятия. Маршрутизаторы у тебя и на работе общаются друг с другом через tcp или udp и договариваются о создании временной общей подсети, через которую и будет проходить трафик. В рамках безопасности там используются пароли, сертификаты, и прочее. Если всё в порядке, тебе назначается IP адрес в изолированной подсети, имеющей доступ к конечной подсети B. В зависимости от ограничений, тебе может быть разрешен доступ только на один комп или на всю подсеть сразу, даже с интернетом.

Как-то так.

CLU
()
Последнее исправление: CLU (всего исправлений: 1)

Их два вида, шифрованый и нет. Перед подключением, добавить маршрут: route add %IP_VPN% 192.168.0.1 -p Включить сеть, но, не подключаться, сначала удалить маршрут: route delete После этого подключаемся. Если не удалить, сразу подключиться, смарт-админа, какого-то сайта делает следующее, отключает и снова подключает, в этот момент ты подключешься к нему истинным адресом.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.