Traffic block

Тема в разделе "WASM.NETWORKS", создана пользователем eugepepe, 16 дек 2010.

  1. eugepepe

    eugepepe New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2010
    Сообщения:
    8
    Привет
    Чем проще всего запретить весь исходящий трафф на XP системе, кроме того, что пойдет на ВПН?

    То бишь разрешить для системы только трафф на один айпи и один TCP порт.

    С аутпостом поковырялся, не выходит чего-то.
    Подскажите, пожалуйста
     
  2. 0x6b65

    0x6b65 Забанен

    Публикаций:
    0
    Регистрация:
    8 окт 2009
    Сообщения:
    92
    Использовать фаер с привязкой к адаптерам (VPN это отдельный виртуальный адаптер) и реализацией системы низкоуровневых IP-правил. Можно посмотреть в сторону Jetico
     
  3. eugepepe

    eugepepe New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2010
    Сообщения:
    8
    Посмотрел. Проблема видать как раз в том, что бы эти правила и настроить. Может кто-то разбирается в этом?
    Готов буду отблагодарить, напишите ПМ.
     
  4. dr_godsl

    dr_godsl New Member

    Публикаций:
    0
    Регистрация:
    13 дек 2009
    Сообщения:
    60
    Если я правильно понял, тебе нужен проксификатор. Используй WideCap
     
  5. eugepepe

    eugepepe New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2010
    Сообщения:
    8
    Прокси не требуется, тк есть VPN. Вот все остальное надо поблочить. Трафф надо разрешить на системе только на конкретный IP.
     
  6. onSide

    onSide New Member

    Публикаций:
    0
    Регистрация:
    18 июн 2008
    Сообщения:
    476
    Так он весь идет через впн если не прописаны роуты дополнительные.
    route add 0.0.0.0 mask 0.0.0.0 <vpn_gateway> но по умолчанию такой роут уже должен у тебя быть. И метрика соответствующая.

    Впн не защитит тебя от исходящего трафа нежелательного, если только ты не сделаешь черный либо белый список доменов-айпишников, это задача фаера и впн тут ни при чем) Впн защищает тебя от удаленного прослушивания, т.е. твой провайдер не сможет определить куда ты ходишь по твоему исходящему трафу, т.к. он весь будет пошифрован и отправлен на один и тот же айпишник.
     
  7. bosge

    bosge New Member

    Публикаций:
    0
    Регистрация:
    21 дек 2010
    Сообщения:
    1
    wipfw

    порт ipfw под винду, опенсорц. ничего лишнего типа хипсов и прочей нечести.