Блокируем весь не-VPN траффик

Hlor

Carder
Messages
64
Reputation
8
Reaction score
18
Points
8
Бывает соединение с VPN-сервером обрывается и всюду начинает светиться ваш ip-шник. Дабы этого избежать и блокировать любое не-VPN соединение достаточно прописать это в фаерволле. Подойдет практически любой, рассмотрим на примере Comodo Firewall (ссылка на оф. сайт).

Устанавливаем - запускаем, теперь надо добавить глобальное правило, кто не найдет сам, - идем в "Задачи"(стрелочка вверху в главном окне) - "Расширенные задачи" - "Расширенные настройки" - "Настройки безопасности" - "Фаервол" - "Глобальные правила" - щелкаем правой кнопкой в списке - "Добавить":

Действие: Блокировать
Протокол: IP
Направление: Исходящие и/или Входящие

Адрес отправления: Тип - "Сетевая зона", Зона - "* сеть №*"(если сетей несколько, то такое же правило создаем для каждой)

Адрес назначения: галочку на "Исключить.." - Тип - "Единичный адрес IPv4", IP адрес - "вводим адрес вашего VPN-сервера"(узнать его можно из файла \OpenVPN\config\*****.ovpn , откройте блокнотом, в первой же строчке после слова "remote" будет виден ip-адрес вашего VPN-сервера).



Сохраняем. Теперь любое соединение возможно только через VPN.
 
Last edited:

Car1kn

Member
Messages
6
Reputation
1
Reaction score
2
Points
3
В дополнение к выше сказанному хотелось бы добавить следующее.

VPN + Ssh туннель (VPN + Double Ssh так называемая матрешка)

При использовании SSH туннеля поверх OpenVPN соединения администратор VPN сервиса не сможет прочитать ваши логи, т.к при использовании SSH весь траф будет дополнительно шифроваться поверх уже установленного OpenVPN туннеля.
Так же при использовании SSH туннеля поверх VPN теряется смысл в осуществлении атак на VPN путем частичного разрыва соединения т.к если в момент атаки был запущен SSH туннель и через него работали приложения, атака на VPN автоматически рушит этот туннель и все соксифицированные на него приложения прекращают свою сетевую активность.
Таким образом коннект в сеть падает и спалить свой родной IP не представляется возможным.
 

petdronn

Carder
Messages
60
Reputation
1
Reaction score
3
Points
8
может кто подскажет как поверх одабл овпн одеть ссн?
 

nzt1

BANNED
Messages
14
Reputation
1
Reaction score
1
Points
3
Please note, if you want to make a deal with this user, that it is blocked.
Удобно одевать SSH или ДаблSSH через plinker это консольный варирант Putty.Береш у селлеров SSH акк или два,скачиваешь plinker в папке с плинком создаешь батник вида plink.exe -ssh тут ип,параметры,тут логин тут пасс от ссн акка и порт.Сейвишь,затем идешь в фф ставишь локал хост и порт например 8085.Запускаешь созданные батник.А вообще есть селелры кто сразу кидает параметры в читабельном виде,останеться ток дело за малым собрать батник и запустить
 
Last edited:

nod32-777

Professional
Messages
422
Reputation
52
Reaction score
85
Points
28
a na linux kak blokirnut ves ne vpn trafic?
 

KARDAN

Carder
Messages
56
Reputation
3
Reaction score
3
Points
8
У меня в конфиг файле стоит имя хоста "remote ioew.securechannels.net 443".
Пробовал добавить его в исключения как имя хоста, также пробовал вписывать IP к которому идет коннект с консоли openVPN.
В обеих случаях сеть отрубается, и в консоли openVPN при коннекте пишет что сервер жив, но невозможно получить IP адрес.
У меня даблВПН, может поэтому не получается?
 

Hlor

Carder
Messages
64
Reputation
8
Reaction score
18
Points
8
ну а в ip пробовал преобразовать? попробуй впиши 46.165.206.45

сингл, дабл или квад роли не играет
 

KARDAN

Carder
Messages
56
Reputation
3
Reaction score
3
Points
8
Когда впн включен и добавляю это правило, то все норм, но как только его отключаю и пытаюсь подключится заново- выдает такое:
"Fri Mar 15 04:20:20 2013 RESOLVE: Cannot resolve host address: ioew.securechannels.net: [NO_DATA] The requested name is valid but does not have an IP address."
 

Anonymou5

Member
Messages
23
Reputation
4
Reaction score
4
Points
3
Скорее всего днс-запрос блокируется файрволлом. Думаю, в конфиге впн'а можно прописать ип, если он не меняется.
 

KARDAN

Carder
Messages
56
Reputation
3
Reaction score
3
Points
8
Скорее всего днс-запрос блокируется файрволлом. Думаю, в конфиге впн'а можно прописать ип, если он не меняется.
что ип что адрес- результат одинаовый
 

qwertyyyy

Carder
Messages
58
Reputation
9
Reaction score
10
Points
8
всегда ставлю в свойствах ДНС 127.0.0.1 и при обрыве vpn, обрывается весь траф
 
Top