Privacy / Sicurezza con SSH Tunnel e QuickVPN

4

Attualmente utilizzo QuickVPN, tuttavia, non sembra che instradi il mio traffico di navigazione sul Web attraverso un tunnel. Ho ragione? Apre solo un tunnel per accedere a condivisioni di Windows e documenti in ufficio, giusto perché siano sicuri?

Se volessi anche mascherare o rendere la mia navigazione in Internet sicura e privata avrei bisogno di configurare un tunnel / calze SSH?

    
posta Jason 17.12.2013 - 18:06
fonte

2 risposte

1

Questa configurazione è nota come split tunneling: il tuo client VPN invia solo traffico destinato alla rete dell'ufficio tramite VPN e risparmia denaro nell'utilizzo della larghezza di banda (e accelera la tua navigazione sul web) non instradando il traffico destinato a Internet sul VPN e fuori attraverso il proxy web office.

Un tunnel SSH è una connessione point-to-point, non un metodo di accesso a Internet, e un proxy SOCKS è un server che funge da intermediario tra il PC e Internet e generalmente non è disponibile per gli utenti domestici .

La navigazione sicura e privata è un campo di conoscenza piuttosto ampio e profondo, ma richiederà la sicurezza degli endpoint (software di sicurezza sul PC o un firewall configurato tra la rete domestica e Internet.) Utenti di casa e di casa generalmente si basano su software di sicurezza installati sul proprio PC - se si dispone di un PC Windows, è necessario, come minimo, software anti-malware ("AV") e firewall decente.

Per una navigazione sicura, ecco una buona panoramica per principianti.

    
risposta data 17.12.2013 - 21:09
fonte
0

Come nota RI Swamp Yankee, il server VPN del tuo ufficio sta spingendo una configurazione split-tunneling al tuo cliente. Se si dispone dei diritti per modificare la configurazione del server, è possibile instradare tutto il traffico Internet attraverso il gateway dell'ufficio.

Ciò renderebbe la navigazione in Internet sicura e privata come quando sei al lavoro. Ma sarebbe esposto agli amministratori di rete lì, e potenzialmente ad altri colleghi.

Potresti assicurarlo con un tunnel SSH o VPN ad un altro server, ma non ne vedo il punto. Potresti anche usare un server proxy SSH o VPN da casa.

    
risposta data 18.12.2013 - 04:15
fonte

Leggi altre domande sui tag