Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Как обезопасить себя от просвета IP адреса при VPN PPtP подключении?

Ответить
Настройки темы
VPN - Как обезопасить себя от просвета IP адреса при VPN PPtP подключении?

Аватара для RomanWAR

Ветеран


Сообщения: 608
Благодарности: 5


Конфигурация

Профиль | Отправить PM | Цитировать


Как обезопасить себя от просвета IP адреса при VPN PPtP подключении?
Windows 7 x32

Что я подразумеваю под этим ?
Представим ситуацию, когда идет обмен траффиком и в какой-то период падает буквально на 5 секунд VPN-соединение, в этот момент будет виден реальный IP адрес.

Отправлено: 16:17, 15-11-2014

 

Аватара для RomanWAR

Ветеран


Сообщения: 608
Благодарности: 5

Профиль | Отправить PM | Цитировать


Lonely_Mouse,

добавил все ip, батник получился вот такого вида:

Скрытый текст

@echo off
route delete 0.0.0.0
route add 178.73.219.196 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.197 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.203 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.194 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.202 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.198 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.199 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.206 mask 255.255.255.255 10.3.36.1 if 15
rasdial.exe * * *


route print:

Скрытый текст
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.

C:\Users\admin>route print
===========================================================================
Список интерфейсов
28...........................FrootVPN
20...fe 85 de 3a ef ce ......Microsoft Virtual WiFi Miniport Adapter
15...dc 85 de 3a ef ce ......Atheros AR9485WB-EG Wireless Network Adapter
11...30 85 a9 1b e8 64 ......Atheros AR8151 PCI-E Gigabit Ethernet Controller (
NDIS 6.20)
1...........................Software Loopback Interface 1
27...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP
26...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
29...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #2
25...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4
30...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #3
43...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #4
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 On-link 188.126.91.174 26
10.3.36.0 255.255.255.0 On-link 10.3.36.33 4506
10.3.36.33 255.255.255.255 On-link 10.3.36.33 4506
10.3.36.255 255.255.255.255 On-link 10.3.36.33 4506
127.0.0.0 255.0.0.0 On-link 127.0.0.1 4531
127.0.0.1 255.255.255.255 On-link 127.0.0.1 4531
127.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
178.73.212.194 255.255.255.255 10.3.36.1 10.3.36.33 4251
178.73.212.197 255.255.255.255 10.3.36.1 10.3.36.33 4251
178.73.212.198 255.255.255.255 10.3.36.1 10.3.36.33 4251
178.73.212.199 255.255.255.255 10.3.36.1 10.3.36.33 4251
178.73.212.202 255.255.255.255 10.3.36.1 10.3.36.33 4251
178.73.212.203 255.255.255.255 10.3.36.1 10.3.36.33 4251
178.73.212.206 255.255.255.255 10.3.36.1 10.3.36.33 4251
178.73.219.196 255.255.255.255 10.3.36.1 10.3.36.33 4251
188.126.91.174 255.255.255.255 On-link 188.126.91.174 281
224.0.0.0 240.0.0.0 On-link 127.0.0.1 4531
224.0.0.0 240.0.0.0 On-link 10.3.36.33 4507
224.0.0.0 240.0.0.0 On-link 188.126.91.174 26
255.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
255.255.255.255 255.255.255.255 On-link 10.3.36.33 4506
255.255.255.255 255.255.255.255 On-link 188.126.91.174 281
===========================================================================
Постоянные маршруты:
Отсутствует

IPv6 таблица маршрута
===========================================================================
Активные маршруты:
Метрика Сетевой адрес Шлюз
1 306 ::1/128 On-link
26 58 2001::/32 On-link
26 306 2001:0:9d38:6ab8:4a2:12c6:4381:a451/128
On-link
25 1030 2002::/16 On-link
25 286 2002:bc7e:5bae::bc7e:5bae/128
On-link
26 306 fe80::/64 On-link
26 306 fe80::4a2:12c6:4381:a451/128
On-link
1 306 ff00::/8 On-link
26 306 ff00::/8 On-link
===========================================================================
Постоянные маршруты:
Отсутствует

C:\Users\admin>

Отправлено: 20:56, 16-11-2014 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Lonely_Mouse

Ветеран


Сообщения: 1081
Благодарности: 94

Профиль | Отправить PM | Цитировать


должно работать по идее. ipv6 выключите. объясню как работают маршруты чтоб понятнее было. допустим, имеем комп (т.н. хост) 10.3.36.33 насколько машин сеть? пускай на 253, значит маска 255.255.255.0 шлюз и днс 10.3.36.33. мы хотим к кому то обратиться в нашей сети, значит маршрут до нее 10.3.36.0 255.255.255.0 10.3.36.33. если мы стучимся в другую сеть, то тут нужен маршрут по умолчанию, то есть если в нашей таблице нет адреса, то он уйдет на шлюз. маршрут этот 0.0.0.0 маска 0.0.0.0 шлюз 10.3.36.1. теперь применительно к впн: в таблицу заносится маршрут до впн, происходит подключение, добавляется маршрут по умолчанию через интерфейс впн соединения, а тот в свою очередь пересылает на адрес впн сервера. объяснил как мог ) что будет если присутствуют маршруты ип6 я не знаю

Последний раз редактировалось Lonely_Mouse, 16-11-2014 в 22:30.

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:05, 16-11-2014 | #22


Аватара для RomanWAR

Ветеран


Сообщения: 608
Благодарности: 5

Профиль | Отправить PM | Цитировать


Lonely_Mouse, отключение ipv6 - http://prntscr.com/57245u - это верно?

Принцип понятен. Как бы так на практике затестить.. только если ловить отключение VPN наверное, искуственно вряд ли получится.

Отправлено: 22:58, 16-11-2014 | #23


Аватара для Lonely_Mouse

Ветеран


Сообщения: 1081
Благодарности: 94

Профиль | Отправить PM | Цитировать


да, еще что то добавляет маршруты, ip4to6 ,может называется или торрент какой нить. что ловить? я ж говорю, все должно работать.

Отправлено: 23:46, 16-11-2014 | #24


Аватара для RomanWAR

Ветеран


Сообщения: 608
Благодарности: 5

Профиль | Отправить PM | Цитировать


Lonely_Mouse, честно говоря не понял

Отправлено: 23:49, 16-11-2014 | #25


Аватара для Lonely_Mouse

Ветеран


Сообщения: 1081
Благодарности: 94

Профиль | Отправить PM | Цитировать


эт нормально. после подключения через батник, попробуй ping 8.8.8.8

Отправлено: 23:58, 16-11-2014 | #26


Аватара для RomanWAR

Ветеран


Сообщения: 608
Благодарности: 5

Профиль | Отправить PM | Цитировать


Lonely_Mouse, сейчас попробую
вопрос походу, хочу автоматизации - закинул батник в автозагрузку. Один раз перезагрузился - нормально работало, а второй раз уже не работало.
Можно как-то в батнике включения совместить оба скрипта, чтобы работало нормально при загрузке ?

Update:

>эт нормально. после подключения через батник, попробуй ping 8.8.8.8
пинг идет

Последний раз редактировалось RomanWAR, 17-11-2014 в 00:10.


Отправлено: 00:04, 17-11-2014 | #27


Аватара для Lonely_Mouse

Ветеран


Сообщения: 1081
Благодарности: 94

Профиль | Отправить PM | Цитировать


сперва надо чтоб работало ) в батнике на след. строке после эха ping -n 5 localhost > nul
упд: значит дело в днс. щас покумекаю. в батнике еще два маршрута добавь 80.67.0.2 91.213.246.2

Последний раз редактировалось Lonely_Mouse, 17-11-2014 в 00:41.


Отправлено: 00:21, 17-11-2014 | #28


Аватара для RomanWAR

Ветеран


Сообщения: 608
Благодарности: 5

Профиль | Отправить PM | Цитировать


добавил, получилось вот так:

Скрытый текст
@echo off
ping -n 5 localhost > nul
route delete 0.0.0.0
route add 178.73.219.196 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.197 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.203 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.194 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.202 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.198 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.199 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.206 mask 255.255.255.255 10.3.36.1 if 15
route add 80.67.0.2 mask 255.255.255.255 10.3.36.1 if 15
route add 91.213.246.2 mask 255.255.255.255 10.3.36.1 if 15
rasdial.exe FrootVPN * *

Отправлено: 10:58, 17-11-2014 | #29


Аватара для Lonely_Mouse

Ветеран


Сообщения: 1081
Благодарности: 94

Профиль | Отправить PM | Цитировать


Так и не работает? Фаерволы выключены? еще раз route print

Отправлено: 14:52, 17-11-2014 | #30



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Как обезопасить себя от просвета IP адреса при VPN PPtP подключении?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[VPN] Как обезопасить себя от просвета реального IP? RomanWAR Хочу все знать 12 03-01-2013 13:32
Глюки с IP-адресами при подключении к VPN-серверу vlv Microsoft Windows NT/2000/2003 14 30-04-2012 14:47
Router - Проблема: роутер wi-fi D-link DSL - 2650U не раздает Ip - адреса при подключении Luero Сетевое оборудование 1 26-01-2012 18:07
VPN и динамические IP адреса Cyganek Microsoft Windows NT/2000/2003 2 29-04-2010 10:10
Разное - Как обезопасить себя от сноса лицензионной Windows XP? lkz Microsoft Windows 2000/XP 7 13-09-2008 14:05




 
Переход