Come verificare correttamente che una connessione OpenVPN sia protetta?

3

Ho un router (ASUS RT-AC66U) con un server OpenVPN integrato. Sono in grado di connettermi con successo a OpenVPN sul router e di accedere ai servizi interni nella mia rete domestica; Tuttavia, ogni volta che cerco il mio indirizzo IP, ho ancora l'indirizzo IP del luogo in cui sono attualmente collegato (ad esempio 250.456.12.86 al Coffee House) invece della mia rete domestica. Detto questo, le "impostazioni avanzate" sul mio server (vedi immagine sotto) hanno un'opzione chiamata "Client diretti per reindirizzare il traffico internet" e contrassegnate come "No". Secondo la mia ricerca, questa opzione consente di rallentare le prestazioni della rete, in quanto indirizza il traffico dalla caffetteria alla rete domestica. Quindi, davvero, come sono sicuro Se continuo a mostrare l'indirizzo IP del coffee shop? e come posso verificare che la mia connessione sia crittografata (e sembra davvero spazzatura) se qualcuno nel coffee house decide di annusare il mio traffico?

Qualche background: il motivo per cui lo chiedo è perché la società per cui lavoro ha anche un'implementazione VPN, ma quando sono connesso a loro il mio indirizzo IP è quello della mia rete aziendale.

    
posta dandaman12 10.03.2015 - 16:45
fonte

1 risposta

8

Sembra che ci sia una opzione VPN nota come "split tunneling". In questa configurazione, il traffico per la rete domestica è diretto sulla VPN e tutto il resto del traffico va dritto alla sua destinazione.

Se il tuo obiettivo è quello di proteggere tutto il tuo traffico generale dagli attacchi di sniffing nel coffee shop o in altri luoghi da cui accedi, dovrai indirizzare tutto il tuo traffico sulla VPN (che come dici tu potrebbe rallentare le cose verso il basso).

A seconda delle risorse disponibili, un'altra opzione sarebbe quella di configurare un computer desktop remoto nella rete domestica, quindi utilizzare la VPN per accedere a quel sistema e accedere a Internet utilizzando tale macchina. Ciò avrebbe l'effetto di proteggere il tuo traffico dallo sniffing basato sul coffee shop, evitando allo stesso tempo di rallentare l'invio di tutto il traffico web su una VPN

    
risposta data 10.03.2015 - 16:54
fonte

Leggi altre domande sui tag