PDA

Показать полную графическую версию : Сигнализатор смены IP, как и чем?


flev45
19-01-2013, 21:29
При помощи VPN-сервиса получаю доступ в инет под иностранным IP. Часто происходит срыв и возврат к моему IP.
Нужна программа-сигнализатор, которая при запуске запоминает IP, отслеживает и как-то сигнализирует о его смене. Спасибо.

AMDBulldozer
19-01-2013, 22:06
На время работы под анонимайзером блокировать все пакеты, отправляемые не на VPN-сервер - это не вариант?
Заодно и гарантирует Вас от случайного раскрытия Вашего подлинного ip.

flev45
19-01-2013, 23:10
AMDBulldozer,
это самый лучший вариант. Где и как устанавливается такая блокировка? У меня установлена Avira Internet Security со своим включённым FireWall. FireWall Windows 7 при этом отключен. Может там можно как-то заблокировать свой IP на время работы под анонимайзером? Спасибо.

ПС: функция то простенькая: опрос текущего IP, цикличное сравнение его с тем, что сейчас и выдача "мигающего" сигнала в трей при несовпадении. Поискал по инету, но там все проги только посылают имейлы при смене IP, без сигнализации.

AMDBulldozer
20-01-2013, 01:28
Первым правилом разрешить прохождение пакетов с Вашего интерфейса на адрес VPN-сервера.
Вторым - запретить все остальные. К сожалению, у меня самого Linux и с программами для Windows я не знаком.
На самом деле, особенности реализации не слишком важны.
Вставьте между первым и вторым правилами еще третье разрешающее прохождение пакетов между Вашим сетевым интерфейсом (с ip, который выдал Вам Ваш провайдер) и ip-адресом в сети интернет (а не в приватной сети) VPN-сервера.
Это при условии, что у Вас там действительно VPN, то есть, после установления соединения с сервером, создается отдельный виртуальный интерфейс со своим ip. В отличие от, скажем, proxy-серверов, которые выполняют SNAT и пересылают дальше пакет уже от своего имени.
При работе с такими серверами, количество правил уменьшается с трех до двух - уже не требуется отдельное правило для виртуального интерфейса.

(В некоторых случаях оно и для VPN не требуется, но это уже зависит от специфики реализации очередей в ОС - попадают ли пакеты направляемые на виртуальный интерфейс в общую очередь исходящих с физического интерфейса пакетов или эти очереди системой разделены. Я встречал оба варианта в разных системах, поэтому, чем разбираться с деталями, проще и надежнее в таких случаях писать брандмауэру дополнительное правило).

В этом случае, Вам и "простенькая функция" не особо нужна. Как только интернет перестает работать - значит VPN отключился.

flev45
20-01-2013, 12:58
Прилагаю 3 ipconfig: 1-й до вкл. VPN, 2-й после вкл. и 3-й с ключом /all и мой IP с VPN. Мне надо:
1.Разрешить прохождение пакетов с моего интерфейса на адрес VPN-сервера;
2.Разрешить прохождение пакетов с моего сетевого интерфейса (IP с сайта 2ip.ru) и IP в сети интернет (а не в приватной сети) VPN-сервера;
3. Запретить всё остальное.
Какие данные из моих приложений надо использовать в описаниях правил 1 и 2 и чем они отличаются?
ПС: добавил "Параметры соединения" из Firefox. Спасибо.




© OSzone.net 2001-2012