![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Как обезопасить себя от просвета IP адреса при VPN PPtP подключении? |
|
|
VPN - Как обезопасить себя от просвета IP адреса при VPN PPtP подключении?
|
![]() Ветеран Сообщения: 608 |
Как обезопасить себя от просвета IP адреса при VPN PPtP подключении?
Windows 7 x32 Что я подразумеваю под этим ? Представим ситуацию, когда идет обмен траффиком и в какой-то период падает буквально на 5 секунд VPN-соединение, в этот момент будет виден реальный IP адрес. |
|
Отправлено: 16:17, 15-11-2014 |
![]() Ветеран Сообщения: 608
|
Профиль | Отправить PM | Цитировать Lonely_Mouse,
добавил все ip, батник получился вот такого вида: Скрытый текст
@echo off route delete 0.0.0.0 route add 178.73.219.196 mask 255.255.255.255 10.3.36.1 if 15 route add 178.73.212.197 mask 255.255.255.255 10.3.36.1 if 15 route add 178.73.212.203 mask 255.255.255.255 10.3.36.1 if 15 route add 178.73.212.194 mask 255.255.255.255 10.3.36.1 if 15 route add 178.73.212.202 mask 255.255.255.255 10.3.36.1 if 15 route add 178.73.212.198 mask 255.255.255.255 10.3.36.1 if 15 route add 178.73.212.199 mask 255.255.255.255 10.3.36.1 if 15 route add 178.73.212.206 mask 255.255.255.255 10.3.36.1 if 15 rasdial.exe * * * route print: Скрытый текст
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены. C:\Users\admin>route print =========================================================================== Список интерфейсов 28...........................FrootVPN 20...fe 85 de 3a ef ce ......Microsoft Virtual WiFi Miniport Adapter 15...dc 85 de 3a ef ce ......Atheros AR9485WB-EG Wireless Network Adapter 11...30 85 a9 1b e8 64 ......Atheros AR8151 PCI-E Gigabit Ethernet Controller ( NDIS 6.20) 1...........................Software Loopback Interface 1 27...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP 26...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface 29...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #2 25...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 30...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #3 43...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #4 =========================================================================== IPv4 таблица маршрута =========================================================================== Активные маршруты: Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика 0.0.0.0 0.0.0.0 On-link 188.126.91.174 26 10.3.36.0 255.255.255.0 On-link 10.3.36.33 4506 10.3.36.33 255.255.255.255 On-link 10.3.36.33 4506 10.3.36.255 255.255.255.255 On-link 10.3.36.33 4506 127.0.0.0 255.0.0.0 On-link 127.0.0.1 4531 127.0.0.1 255.255.255.255 On-link 127.0.0.1 4531 127.255.255.255 255.255.255.255 On-link 127.0.0.1 4531 178.73.212.194 255.255.255.255 10.3.36.1 10.3.36.33 4251 178.73.212.197 255.255.255.255 10.3.36.1 10.3.36.33 4251 178.73.212.198 255.255.255.255 10.3.36.1 10.3.36.33 4251 178.73.212.199 255.255.255.255 10.3.36.1 10.3.36.33 4251 178.73.212.202 255.255.255.255 10.3.36.1 10.3.36.33 4251 178.73.212.203 255.255.255.255 10.3.36.1 10.3.36.33 4251 178.73.212.206 255.255.255.255 10.3.36.1 10.3.36.33 4251 178.73.219.196 255.255.255.255 10.3.36.1 10.3.36.33 4251 188.126.91.174 255.255.255.255 On-link 188.126.91.174 281 224.0.0.0 240.0.0.0 On-link 127.0.0.1 4531 224.0.0.0 240.0.0.0 On-link 10.3.36.33 4507 224.0.0.0 240.0.0.0 On-link 188.126.91.174 26 255.255.255.255 255.255.255.255 On-link 127.0.0.1 4531 255.255.255.255 255.255.255.255 On-link 10.3.36.33 4506 255.255.255.255 255.255.255.255 On-link 188.126.91.174 281 =========================================================================== Постоянные маршруты: Отсутствует IPv6 таблица маршрута =========================================================================== Активные маршруты: Метрика Сетевой адрес Шлюз 1 306 ::1/128 On-link 26 58 2001::/32 On-link 26 306 2001:0:9d38:6ab8:4a2:12c6:4381:a451/128 On-link 25 1030 2002::/16 On-link 25 286 2002:bc7e:5bae::bc7e:5bae/128 On-link 26 306 fe80::/64 On-link 26 306 fe80::4a2:12c6:4381:a451/128 On-link 1 306 ff00::/8 On-link 26 306 ff00::/8 On-link =========================================================================== Постоянные маршруты: Отсутствует C:\Users\admin> |
Отправлено: 20:56, 16-11-2014 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1081
|
Профиль | Отправить PM | Цитировать должно работать по идее. ipv6 выключите. объясню как работают маршруты чтоб понятнее было. допустим, имеем комп (т.н. хост) 10.3.36.33 насколько машин сеть? пускай на 253, значит маска 255.255.255.0 шлюз и днс 10.3.36.33. мы хотим к кому то обратиться в нашей сети, значит маршрут до нее 10.3.36.0 255.255.255.0 10.3.36.33. если мы стучимся в другую сеть, то тут нужен маршрут по умолчанию, то есть если в нашей таблице нет адреса, то он уйдет на шлюз. маршрут этот 0.0.0.0 маска 0.0.0.0 шлюз 10.3.36.1. теперь применительно к впн: в таблицу заносится маршрут до впн, происходит подключение, добавляется маршрут по умолчанию через интерфейс впн соединения, а тот в свою очередь пересылает на адрес впн сервера. объяснил как мог ) что будет если присутствуют маршруты ип6 я не знаю
|
Последний раз редактировалось Lonely_Mouse, 16-11-2014 в 22:30. Отправлено: 22:05, 16-11-2014 | #22 |
![]() Ветеран Сообщения: 608
|
Профиль | Отправить PM | Цитировать Lonely_Mouse, отключение ipv6 - http://prntscr.com/57245u - это верно?
Принцип понятен. Как бы так на практике затестить.. только если ловить отключение VPN наверное, искуственно вряд ли получится. |
Отправлено: 22:58, 16-11-2014 | #23 |
Ветеран Сообщения: 1081
|
Профиль | Отправить PM | Цитировать да, еще что то добавляет маршруты, ip4to6 ,может называется или торрент какой нить. что ловить? я ж говорю, все должно работать.
|
Отправлено: 23:46, 16-11-2014 | #24 |
![]() Ветеран Сообщения: 608
|
Профиль | Отправить PM | Цитировать Lonely_Mouse, честно говоря не понял
![]() |
Отправлено: 23:49, 16-11-2014 | #25 |
Ветеран Сообщения: 1081
|
Профиль | Отправить PM | Цитировать эт нормально. после подключения через батник, попробуй ping 8.8.8.8
|
Отправлено: 23:58, 16-11-2014 | #26 |
![]() Ветеран Сообщения: 608
|
Профиль | Отправить PM | Цитировать Lonely_Mouse, сейчас попробую
вопрос походу, хочу автоматизации - закинул батник в автозагрузку. Один раз перезагрузился - нормально работало, а второй раз уже не работало. Можно как-то в батнике включения совместить оба скрипта, чтобы работало нормально при загрузке ? Update: >эт нормально. после подключения через батник, попробуй ping 8.8.8.8 пинг идет |
Последний раз редактировалось RomanWAR, 17-11-2014 в 00:10. Отправлено: 00:04, 17-11-2014 | #27 |
Ветеран Сообщения: 1081
|
Профиль | Отправить PM | Цитировать сперва надо чтоб работало ) в батнике на след. строке после эха ping -n 5 localhost > nul
упд: значит дело в днс. щас покумекаю. в батнике еще два маршрута добавь 80.67.0.2 91.213.246.2 |
Последний раз редактировалось Lonely_Mouse, 17-11-2014 в 00:41. Отправлено: 00:21, 17-11-2014 | #28 |
![]() Ветеран Сообщения: 608
|
Профиль | Отправить PM | Цитировать добавил, получилось вот так:
Скрытый текст
@echo off
ping -n 5 localhost > nul route delete 0.0.0.0 route add 178.73.219.196 mask 255.255.255.255 10.3.36.1 if 15 route add 178.73.212.197 mask 255.255.255.255 10.3.36.1 if 15 route add 178.73.212.203 mask 255.255.255.255 10.3.36.1 if 15 route add 178.73.212.194 mask 255.255.255.255 10.3.36.1 if 15 route add 178.73.212.202 mask 255.255.255.255 10.3.36.1 if 15 route add 178.73.212.198 mask 255.255.255.255 10.3.36.1 if 15 route add 178.73.212.199 mask 255.255.255.255 10.3.36.1 if 15 route add 178.73.212.206 mask 255.255.255.255 10.3.36.1 if 15 route add 80.67.0.2 mask 255.255.255.255 10.3.36.1 if 15 route add 91.213.246.2 mask 255.255.255.255 10.3.36.1 if 15 rasdial.exe FrootVPN * * |
Отправлено: 10:58, 17-11-2014 | #29 |
Ветеран Сообщения: 1081
|
Профиль | Отправить PM | Цитировать Так и не работает? Фаерволы выключены? еще раз route print
|
Отправлено: 14:52, 17-11-2014 | #30 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[VPN] Как обезопасить себя от просвета реального IP? | RomanWAR | Хочу все знать | 12 | 03-01-2013 13:32 | |
Глюки с IP-адресами при подключении к VPN-серверу | vlv | Microsoft Windows NT/2000/2003 | 14 | 30-04-2012 14:47 | |
Router - Проблема: роутер wi-fi D-link DSL - 2650U не раздает Ip - адреса при подключении | Luero | Сетевое оборудование | 1 | 26-01-2012 18:07 | |
VPN и динамические IP адреса | Cyganek | Microsoft Windows NT/2000/2003 | 2 | 29-04-2010 10:10 | |
Разное - Как обезопасить себя от сноса лицензионной Windows XP? | lkz | Microsoft Windows 2000/XP | 7 | 13-09-2008 14:05 |
|