PDA

Показать полную графическую версию : Как обезопасить себя от просвета IP адреса при VPN PPtP подключении?


Страниц : 1 [2] 3

RomanWAR
16-11-2014, 20:56
Lonely_Mouse,

добавил все ip, батник получился вот такого вида:


@echo off
route delete 0.0.0.0
route add 178.73.219.196 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.197 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.203 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.194 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.202 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.198 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.199 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.206 mask 255.255.255.255 10.3.36.1 if 15
rasdial.exe * * *


route print:

Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.

C:\Users\admin>route print
===========================================================================
Список интерфейсов
28...........................FrootVPN
20...fe 85 de 3a ef ce ......Microsoft Virtual WiFi Miniport Adapter
15...dc 85 de 3a ef ce ......Atheros AR9485WB-EG Wireless Network Adapter
11...30 85 a9 1b e8 64 ......Atheros AR8151 PCI-E Gigabit Ethernet Controller (
NDIS 6.20)
1...........................Software Loopback Interface 1
27...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP
26...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
29...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #2
25...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4
30...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #3
43...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #4
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 On-link 188.126.91.174 26
10.3.36.0 255.255.255.0 On-link 10.3.36.33 4506
10.3.36.33 255.255.255.255 On-link 10.3.36.33 4506
10.3.36.255 255.255.255.255 On-link 10.3.36.33 4506
127.0.0.0 255.0.0.0 On-link 127.0.0.1 4531
127.0.0.1 255.255.255.255 On-link 127.0.0.1 4531
127.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
178.73.212.194 255.255.255.255 10.3.36.1 10.3.36.33 4251
178.73.212.197 255.255.255.255 10.3.36.1 10.3.36.33 4251
178.73.212.198 255.255.255.255 10.3.36.1 10.3.36.33 4251
178.73.212.199 255.255.255.255 10.3.36.1 10.3.36.33 4251
178.73.212.202 255.255.255.255 10.3.36.1 10.3.36.33 4251
178.73.212.203 255.255.255.255 10.3.36.1 10.3.36.33 4251
178.73.212.206 255.255.255.255 10.3.36.1 10.3.36.33 4251
178.73.219.196 255.255.255.255 10.3.36.1 10.3.36.33 4251
188.126.91.174 255.255.255.255 On-link 188.126.91.174 281
224.0.0.0 240.0.0.0 On-link 127.0.0.1 4531
224.0.0.0 240.0.0.0 On-link 10.3.36.33 4507
224.0.0.0 240.0.0.0 On-link 188.126.91.174 26
255.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
255.255.255.255 255.255.255.255 On-link 10.3.36.33 4506
255.255.255.255 255.255.255.255 On-link 188.126.91.174 281
===========================================================================
Постоянные маршруты:
Отсутствует

IPv6 таблица маршрута
===========================================================================
Активные маршруты:
Метрика Сетевой адрес Шлюз
1 306 ::1/128 On-link
26 58 2001::/32 On-link
26 306 2001:0:9d38:6ab8:4a2:12c6:4381:a451/128
On-link
25 1030 2002::/16 On-link
25 286 2002:bc7e:5bae::bc7e:5bae/128
On-link
26 306 fe80::/64 On-link
26 306 fe80::4a2:12c6:4381:a451/128
On-link
1 306 ff00::/8 On-link
26 306 ff00::/8 On-link
===========================================================================
Постоянные маршруты:
Отсутствует

C:\Users\admin>

Lonely_Mouse
16-11-2014, 22:05
должно работать по идее. ipv6 выключите. объясню как работают маршруты чтоб понятнее было. допустим, имеем комп (т.н. хост) 10.3.36.33 насколько машин сеть? пускай на 253, значит маска 255.255.255.0 шлюз и днс 10.3.36.33. мы хотим к кому то обратиться в нашей сети, значит маршрут до нее 10.3.36.0 255.255.255.0 10.3.36.33. если мы стучимся в другую сеть, то тут нужен маршрут по умолчанию, то есть если в нашей таблице нет адреса, то он уйдет на шлюз. маршрут этот 0.0.0.0 маска 0.0.0.0 шлюз 10.3.36.1. теперь применительно к впн: в таблицу заносится маршрут до впн, происходит подключение, добавляется маршрут по умолчанию через интерфейс впн соединения, а тот в свою очередь пересылает на адрес впн сервера. объяснил как мог ) что будет если присутствуют маршруты ип6 я не знаю

RomanWAR
16-11-2014, 22:58
Lonely_Mouse, отключение ipv6 - http://prntscr.com/57245u - это верно?

Принцип понятен. Как бы так на практике затестить.. только если ловить отключение VPN наверное, искуственно вряд ли получится.

Lonely_Mouse
16-11-2014, 23:46
да, еще что то добавляет маршруты, ip4to6 ,может называется или торрент какой нить. что ловить? я ж говорю, все должно работать.

RomanWAR
16-11-2014, 23:49
Lonely_Mouse, честно говоря не понял :)

Lonely_Mouse
16-11-2014, 23:58
эт нормально. после подключения через батник, попробуй ping 8.8.8.8

RomanWAR
17-11-2014, 00:04
Lonely_Mouse, сейчас попробую
вопрос походу, хочу автоматизации - закинул батник в автозагрузку. Один раз перезагрузился - нормально работало, а второй раз уже не работало.
Можно как-то в батнике включения совместить оба скрипта, чтобы работало нормально при загрузке ?

Update:

>эт нормально. после подключения через батник, попробуй ping 8.8.8.8
пинг идет

Lonely_Mouse
17-11-2014, 00:21
сперва надо чтоб работало ) в батнике на след. строке после эха ping -n 5 localhost > nul
упд: значит дело в днс. щас покумекаю. в батнике еще два маршрута добавь 80.67.0.2 91.213.246.2

RomanWAR
17-11-2014, 10:58
добавил, получилось вот так:

@echo off
ping -n 5 localhost > nul
route delete 0.0.0.0
route add 178.73.219.196 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.197 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.203 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.194 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.202 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.198 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.199 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.206 mask 255.255.255.255 10.3.36.1 if 15
route add 80.67.0.2 mask 255.255.255.255 10.3.36.1 if 15
route add 91.213.246.2 mask 255.255.255.255 10.3.36.1 if 15
rasdial.exe FrootVPN * *

Lonely_Mouse
17-11-2014, 14:52
Так и не работает? Фаерволы выключены? еще раз route print

RomanWAR
17-11-2014, 17:04
Lonely_Mouse,

Если загрузить комп, потом вручную включить VPNon.bat - все работает (и до этого работало)
А вот если в автозагрузку закинуть - нет

Может тут идет зависимость от выключения VPNoff.bat

Lonely_Mouse
17-11-2014, 18:04
тьфу ты, я думал не работает. тогда попробуем так:
@echo off
timeout /t 10
route delete 0.0.0.0
route add 178.73.219.196 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.197 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.203 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.194 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.202 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.198 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.199 mask 255.255.255.255 10.3.36.1 if 15
route add 178.73.212.206 mask 255.255.255.255 10.3.36.1 if 15
rasdial.exe FrootVPN * *
UAC выключен?

RomanWAR
17-11-2014, 20:42
Lonely_Mouse, один раз перезагрузился - все нормально. во второй раз vpn не подключился и страницы не открываются

Lonely_Mouse
17-11-2014, 20:56
ок, тогда с предыдущего поста в батнике убираем эхо, последней строчкой ставим pause и смотрим что выводит после перезагрузки

RomanWAR
17-11-2014, 22:43
Lonely_Mouse, опять две перезагрузки попробовал - одна нормально, а вторая вот что


C:\Windows\system32>timeout /t 10

Время ожидания 0 сек., нажмите любую клавишу для продолжения ...

C:\Windows\system32>route delete 0.0.0.0
ОК

C:\Windows\system32>route add 178.73.219.196 mask 255.255.255.255 10.3.36.1 if 1
5
ОК

C:\Windows\system32>route add 178.73.212.197 mask 255.255.255.255 10.3.36.1 if 1
5
ОК

C:\Windows\system32>route add 178.73.212.203 mask 255.255.255.255 10.3.36.1 if 1
5
ОК

C:\Windows\system32>route add 178.73.212.194 mask 255.255.255.255 10.3.36.1 if 1
5
ОК

C:\Windows\system32>route add 178.73.212.202 mask 255.255.255.255 10.3.36.1 if 1
5
ОК

C:\Windows\system32>route add 178.73.212.198 mask 255.255.255.255 10.3.36.1 if 1
5
ОК

C:\Windows\system32>route add 178.73.212.199 mask 255.255.255.255 10.3.36.1 if 1
5
ОК

C:\Windows\system32>route add 178.73.212.206 mask 255.255.255.255 10.3.36.1 if 1
5
ОК

C:\Windows\system32>rasdial.exe FrootVPN * *
63hs
Установка связи с FrootVPN...
Установка связи с FrootVPN...
Проверка имени и пароля пользователя...
Установка связи с FrootVPN...
Установка связи с FrootVPN...

Ошибка службы удаленного доступа 800 - Удаленное подключение не удалось установи
ть из-за сбоя использованных VPN-туннелей. Возможно, VPN-сервер недоступен. Если
это подключение пытается использовать L2TP- или IPsec-туннель, параметры безопа
сности, необходимые для согласования IPsec, могут быть настроены неверно.

Чтобы вывести сведения о данной ошибке:
введите 'hh netcfg.chm' и в Справке
выберите раздел разрешения проблем, затем сообщений об ошибках и найдите
800.

C:\Windows\system32>pause
Для продолжения нажмите любую клавишу . . .

Lonely_Mouse
17-11-2014, 23:11
это виндовый глюк впн, надо в свойствах пошерудить. попробуй выставить пптп вместо автомата

RomanWAR
17-11-2014, 23:43
Lonely_Mouse, сделал, проверил - результат тот же. Первая перезагрузка - ок, вторая перезагрузка та же ошибка

Lonely_Mouse
17-11-2014, 23:51
фишка в том, что запуская vpnon удаляется шлюз по дефолту и после перезагрузки инета не будет. попробуй поставить vpnoff в автозапуск тоже

RomanWAR
18-11-2014, 00:03
Lonely_Mouse, попробовал. даже поставил делей на VPNoff 10секунд, а на VPNon - 20 секунд = все равно как по магии, именно вторая перезагрузка с той же ошибкой

Lonely_Mouse
18-11-2014, 00:09
скока ж можно ) route print на второй




© OSzone.net 2001-2012