Всем привет! Сразу прошу, не судите строго, поскольку сам плохо разбираюсь в вопросе. Собственно, ситуация следующая: попал на новую работу, начал работать удалённо, сказали поставить мессенджер (типо у них в нём свой сервер) и VPN (вайргард). Я использую канал в этом VPN для доступа к SQL базе компании. Ну и соответственно этот впн у меня включен продолжительную часть рабочего дня. Собственно, вопрос: видно ли работодателю, что я вообще делаю в течение дня, например, какие сайты посещаю? Видны ли им логины/пароли на сайтах, куда логинюсь? Можно ли на стороне работодателя посмотреть, в какое время у меня включен этот впн,а когда не включен? И ещё вопрос: если я параллельно с этим VPN буду подрубать ещё один, уже личный VPN, смогу ли я шифровать трафик для работодателя в таком случае? Если тут реально есть утечка приватности, как я могу себя обезопасить?
Аноним (Google Android: Mobile Safari)15/10/24 Втр 19:08:52#2№3543929
>>3543865 (OP) Мне на работах всегда выдавали рабочие ноуты. С них я конечно на дваче не сидел, а то большой брат всё видит.
Аноним (Microsoft Windows 10: Chromium based)15/10/24 Втр 21:00:52#3№3544000
Бамп
Аноним (Microsoft Windows 10: Chromium based)16/10/24 Срд 12:04:53#4№3544317
Бамп
Аноним (Microsoft Windows 10: Firefox based)16/10/24 Срд 12:34:04#5№3544339
Или sing-box https://sing-box.sagernet.org/ В сингбоксе можно не только сокс5 на ПК использовать для отправки в него программ. Можно создавать сложные правила. можно на основе портов, которые программа использует, рулить ее в прокси или без. Управлять, как днс будет резолвиться в каких случаях. Кури документацию на сайте.
Тогда не весь трафик ПК будет уходить в туннель, а только те ,программы, которые нужно. можно два профиля firefox сделать и один будет в впн уходить, другой без. или в одном профиле настроить, какие сайты куда через это https://addons.mozilla.org/ru/firefox/addon/smartproxy/
Можно виртуалку запустить и внутри нее свою рабочую хуйню делать через впн.
Вариантов дохуя.
Аноним (Microsoft Windows 10: Chromium based)16/10/24 Срд 13:47:19#7№3544375
Просто подрубать два впна вместе (или всякие гудбайдипиай) - идея говно. Метрики перебиваются, сеть ебётся, может отвалиться, а может и не отвалиться. Работодатель видит твои сессии, откуда они, провайдер и прочие мелочи. Никакого чека логопассов. Историю, если настроили, могут чекать вполне, но это большинству нахуй не надо, грю как админ.
Аноним (Microsoft Windows 10: Chromium based)16/10/24 Срд 14:54:27#8№3544392
Спасибо за ответы, аноны. Буду пытаться осваивать.
>>3544375 >> если настроили Вот это печально, я параноик. Да и к тому же хочется обезопасить себя от возможных вопросов "Почему у тебя впн работал не 8 часов в день, а всего три"
Аноним (Microsoft Windows 10: Firefox based)16/10/24 Срд 15:15:40#9№3544396
>>3544392 >"Почему у тебя впн работал не 8 часов в день, а всего три" Для таких вещей покупаешь одноплатник, ставишь какой-нибудь глютен в докере (просто как вариант) и пишешь скрипт на docker start/stop по времени, подключаешься через проксю что дает глютен к тому что надо. теперь ты подключен по идеальному времени и данные только через прокси текут, а значит если ты не по тупому в системный прокси забил, то кроме "работы" у тебя ничего не увидят.
Одноплатник тут лишь для тайминга нужен, держать комп 24/7 рабочим невыгодно если тебе нужны идеальный тайминги подруба. Хотя можно тупо впску взять для такого, правда тут если работодатель не лопух, то спросит, а хуле у тебя интернет из датацентра течет?
Аноним (Microsoft Windows 10: Chromium based)16/10/24 Срд 16:11:50#10№3544420
>>3543865 (OP) если ты со своего компа сидишь, то по логам можно посмотреть активность твою
хз, у меня рабочий ноут, там рабочий впн и все остальное. ноут подключен к монику как пк обычный, с клавой и мышкой. на ноуте только рабочие ссылки и все такое
и к этому же монику подключен мой личный системник, тут уже все свои обычные дела делаю, торренты, музяка и т д
Аноним (Google Android: Mobile Safari)16/10/24 Срд 16:29:54#11№3544427
Так вроде бы просто. Устанавливаешь гипервизор и разделяешь домашние и рабочие устройства по разным vlan.
Аноним (Microsoft Windows 10: New Opera)16/10/24 Срд 16:46:18#12№3544440
>>3543865 (OP) Ставь рабочую ОС на виртуалку и пердоль туда что угодно. А еще лучше отдельный комп\ноут для работы. Можно б\у ноутбук купить или микрокудахтор за 10к. У меня вот такая залупа есть и я к ней просто по удаленке подключаюсь, когда нужно. У нее нет даже монитора, клавиатуры или шнура эзернет. Просто в розетку за шкафом включил и по вайфаю оно работает.
Аноним (Microsoft Windows 10: Firefox based)16/10/24 Срд 18:25:26#13№3544501
>>3543865 (OP) > сказали поставить мессенджер эта хуйня могла установить свой корневой сертификат, а с ним > Видны логины/пароли на сайтах > какие сайты посещаю и так далее.
> Можно ли на стороне работодателя посмотреть, в какое время у меня включен этот впн,а когда не включен? элементарно
> если я параллельно с этим VPN буду подрубать ещё один, уже личный VPN, смогу ли я шифровать трафик для работодателя в таком случае? да, если настроишь маршруты (и удалишь "мессенджеры" и прочие трояны)
> как я могу себя обезопасить? попросить ноутбук для работы и работать с предоставленного ноутбука.
Аноним (Microsoft Windows 7: Firefox based)16/10/24 Срд 19:40:41#14№3544554
Да может видеть, на какие сайты ты заходишь, лучше прописать правило, чтобы только к SQL-серверу шел коннект через vpn. У тебя же внешний IP меняется на другой (сравни на 2ip.ru с включенным вг и без него). Логины пароли так просто не видно, если только специально не задаться целью их смотреть.
Аноним (Microsoft Windows 10: Chromium based)16/10/24 Срд 20:06:12#15№3544566
>>3544554 Зашёл и проверил, выходит странное 1) без впна вижу свой ip 2) когда включаю тоннель в вг, опять вижу свой ip 3) когда включаю сторонний впн (planet vpn), вижу другой ip
Аноним (Microsoft Windows 10: Firefox based)16/10/24 Срд 20:30:23#16№3544579
>>3544566 гугли "что такое маршрутизация в сети", "как посмотреть маршруты в windows"
Аноним (Google Android: Mobile Safari)17/10/24 Чтв 09:56:27#17№3544818
Аноним (Google Android: Mobile Safari)17/10/24 Чтв 09:57:56#18№3544819
>>3544440 > шиз Ебать ты долбаеб, так и представил, как я на работу таскаю компьютер и без палева скроллю двачи
Аноним (Microsoft Windows 10: Яндекс браузер)17/10/24 Чтв 10:44:20#19№3544829
если ноут доменный, то можно в целом получить доступ ко всем файлам удаленно, но такое только админы могут провернуть, как и посмотреть время сессии включенного опенвпн
Аноним (Microsoft Windows 10: Chromium based)17/10/24 Чтв 14:00:44#20№3544889
>>3544579 Ну выше анон написал, что при включенном вг должен был поменяться IP. Этого не произошло. Как минимум тут противоречие
Аноним (Microsoft Windows 10: Firefox based)17/10/24 Чтв 14:10:31#21№3544894
>>3544889 нет никакого противоречия. гугли "настройка vpn сервера как прописать маршрут к определённым сайтам чтобы знать на что дрочат сотрудники но чтобы на 2ip.ru у них показывался оригинальный IP"
Аноним (Microsoft Windows 10: New Opera)17/10/24 Чтв 14:41:41#22№3544899
>>3544819 Во-первых, оп работает удаленно. Во-вторых, я до ковида буквально так и делал. Купил ноут на 10 дюймов, тариф с дохуя интернетом и раздавал себе с телефона на ноут. Но я не двачи скролил, а слушал музыку и подкасты.
Аноним (Google Android: Mobile Safari)17/10/24 Чтв 22:49:59#23№3545140
>>3544899 > музыка, подкасты Мог телефон для таких целей купить
Аноним (Microsoft Windows 10: Firefox based)18/10/24 Птн 03:08:07#24№3545196
>>3543865 (OP) Если в VPN ставится маршрут только для подсети компании, то всем остальным ты так и пользуешься напрямую. Скорее всего, так и сделано, обычной фирме вовсе не интересно гигабиты видосиков и торрентиков удалённых сотрудников через оплачиваемый по коммерческим ценам канал пропускать. В серьёзных случаях тебе бы выдали ноутбук, увешанный следящими программами, на каждый чих связывающийся с сервером компании, и много раз пригрозили бы четвертовать даже за единственную скопированную куда-то ещё страницу.
Аноним (Microsoft Windows 10: Chromium based)19/10/24 Суб 18:39:15#25№3545881
Аноним (Microsoft Windows 10: New Opera)20/10/24 Вск 18:00:28#26№3546328
>>3545140 >>3545881 Нет, не мог. Потому что иногда мог пделать что-то другое типа чтания новостей и с телефона менее удобно. Плюс музыку я слушал не просто так, а мог скачать пару альбомов какого-то исполнителся, случать по одной песне и удалять то, что не понравилось .тут же на месте формаировать папку этого композитора, чтоб дома потом просто забросить в папу с музыкой. На телефоне это пердолинг
Аноним (Microsoft Windows 10: Firefox based)22/10/24 Втр 01:50:52#27№3547174
Ну если корпа большая, то ИБшники могу попросить такое сделать. А так, как админу, мне нафиг не усралось такое делать. Есть дела и поважнее, чем смотреть, какое гей порно ты смотришь.
Аноним (Microsoft Windows 10: Chromium based)22/10/24 Втр 16:38:37#28№3547352
Скорее всего, VPN уже настроен так, чтобы только обращение к БД шло через него.
И ещё вопрос: если я параллельно с этим VPN буду подрубать ещё один, уже личный VPN, смогу ли я шифровать трафик для работодателя в таком случае?
Если тут реально есть утечка приватности, как я могу себя обезопасить?