Configura OpenVPN come proxy locale per usarlo solo quando necessario

4

In primo luogo, penso che sia il posto giusto per pubblicare la mia domanda (e non serverfault o networkengineering ). In caso contrario, per favore dimmi qual è il posto giusto.

Ho usato FreeGate . Ho configurato l'estensione per Firefox autoproxy per il tunneling tramite FreeGate solo le pagine sono bannate (l'autoproxy usa una lista nera di pagine vietate).

Mi chiedo se sia possibile fare lo stesso con OpenVPN. In realtà, sto usando SecurePoint OpenVPN con VPNBook . Forse è possibile insieme a un server proxy come Handcrafted FreeProxy ?

    
posta chelder 30.10.2013 - 06:17
fonte

1 risposta

2

OpenVPN è un tipo diverso di tunnel. Il proxy è l'applicazione per l'applicazione. Il tuo browser (completamente indipendente dal resto del tuo computer) decide di inviare il suo traffico attraverso un server proxy che gira da qualche altra parte. Questo può essere fatto su richiesta, se necessario, se necessario, perché è fino all'applicazione per decidere dove inviare le sue richieste.

OpenVPN, d'altra parte, funziona a livello di rete. Esegui un programma che altera la configurazione di rete del tuo computer. In genere viene creata e configurata una nuova interfaccia di rete "virtuale" e le regole di routing di rete del computer vengono in genere modificate per inviare il traffico attraverso la rete in base alla configurazione prestabilita. Questo è a livello di sistema ed effettua tutti i programmi in esecuzione sul tuo computer. Esistono passaggi definiti di impostazione e di rimozione che richiedono diversi secondi o diverse decine di secondi e non è fattibile su base per connessione.

Detto questo, potrebbe esserci una sorta di approccio ibrido. Ad esempio, puoi creare una connessione OpenVPN permanente che non è la tua route predefinita, ma che si connette a una rete privata sul lato opposto (ad esempio una rete 192.168.xx per esempio), e puoi impostare una macchina proxy su quella rete privata straniera. Utilizzi le tue tecniche esistenti per inviare il traffico desiderato al proxy dall'altra parte della VPN, ottenendo in effetti il controllo su quale traffico utilizza la VPN.

Il sovraccarico di OpenVPN è basso; quindi può essere aperto mentre non lo si utilizza senza consumare larghezza di banda o tempo di CPU significativi. L'installazione è abbastanza semplice, ma richiede un po 'di lavoro. Ovviamente avresti bisogno di un po 'di controllo sia sulla configurazione VPN che sul server proxy dall'altra parte. Ma può essere fatto.

    
risposta data 30.10.2013 - 07:05
fonte

Leggi altre domande sui tag