Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Вопросы по PPTP VPN и MS-CHAP v.2
 
Друзья, не подскажете ли такую вещь.
Подключился я к публичному серверу VPN по PPTP (он, я так понимаю, жрет меньше ресурсов, чем OpenVPN).
К сожалению, этот VPN не поддерживает SSTP и L2TP, которые MS рекомендует вместо PPTP + MS-CHAP v.2.
Я так понимаю, что расшифровав MS-CHAP v.2, можно только узнать логин-пароль входа на VPN? Или читать весь траффик?
И я так понял, если через DNSLeaktest.com DNS моего провайдера не виден, то при поднятом VPN он не сможет перехватить трафик и определить, на какие адреса я хожу.

И второй вопрос. Я так понимаю, если я поднимаю VPN соединение, то весь трафик идет через него, хотя обычное подключение к инету остается поднятым (у меня WinXP). А можно ли сделать так, чтобы трафик части программ (с инетом) шифровался и шел через VPN сервер, а части - напрямую и без шифрования?
Спасибо!
Изменено: жл [o[ - 16.11.2013 04:48:26
 
Цитата
жл [o[ пишет:
Я так понимаю, что расшифровав MS-CHAP v.2, можно только узнать логин-пароль входа на VPN?
Не совсем верно. Ms-Chap v.2 - это протокол авторизации, к шифрованию канала, как таковому, не имеет вообще никакогого отношения. Т.е. "расшифровав можно узнать логин-пароль входа на VPN". А какими средствами шифруется сам канал, из вашего поста не понятно, вангую какой-нибудь mppe 128.

Цитата
жл [o[ пишет:
И я так понял, если через DNSLeaktest.com DNS моего провайдера не виден, то при поднятом VPN он не сможет перехватить трафик и определить, на какие адреса я хожу.
Провайдер по определению может перехватить ВЕСЬ ваш траффик (вопросы о законности и целесообразности опустим). Если весь ваш траффик (включая DNS запросы) идет через VPN, сам канал VPN надежно зашифрован, то провайдер сможет установить передачу траффика от вас до VPN сервера, а куда там дальше траффик идёт прову, в общем случае, видно не будет.

Цитата
жл [o[ пишет:
Я так понимаю, если я поднимаю VPN соединение, то весь трафик идет через него
Зависит от настроек маршрутизации.

Цитата
жл [o[ пишет:
А можно ли сделать так, чтобы трафик части программ (с инетом) шифровался и шел через VPN сервер, а части - напрямую и без шифрования?
Можно. http://toster.ru/q/40657
Изменено: Js! - 19.11.2013 09:04:30
 
Большое спасибо за ответ. Подскажите, пожалуйста: как проверить, шифруется ли VPN канал, и чем?
И где почитать про то, как настроить маршрутизацию, чтобы, к примеру, P2P трафик шел мимо VPN канала, а остальной - через VPN?
 
Цитата
жл [o[ пишет:
Большое спасибо за ответ. Подскажите, пожалуйста: как проверить, шифруется ли VPN канал, и чем?
Очевидно - из настроек VPN-соединения на Вашем компьютере. А вот ЧЕМ - зависит от настроек уже той стороны. Послушав интернет-канал в моммент установки соединения снифером это, скорее всего можно вычислить, проанализировав трафик, передаваемый про протоколу GRE (раз это PPTP).


Цитата
жл [o[ пишет:
И где почитать про то, как настроить маршрутизацию, чтобы, к примеру, P2P трафик шел мимо VPN канала, а остальной - через VPN?
Нигде. Потому что поставленную Вами задачу решить средствами маршрутизации решить невозможно. Исходя из самой природы p2p.
 
Цитата
SOLDIER пишет:
отому что поставленную Вами задачу решить средствами маршрутизации решить невозможно. Исходя из самой природы p2p
P2P заворачиваем на интерфейс который смотрит на провайдера, а остальное в VPN канал само пойдёт. (Если всё правильно понял).
Выше давал ссылку на тостер, есть программка ForceBindIP, позволяет прикрутить определенное приложение к нужному интерфейсу.
Не совсем маршрутизация (или совсем не?  :D ), но всё-же.

Гуглить, соответственно, ForceBindIP.
 
Цитата
Js! пишет:
Не совсем маршрутизация (или совсем не? :D  ), но всё-же.
Дык о том и разговор - "совсем не". :) К непосредственно маршрутизации это не имеет никакого отношения.
Страницы: 1
Читают тему