Сохранен 28
https://2ch.hk/s/res/3543865.html
Прошлые домены не функционирует! Используйте адрес ARHIVACH.VC.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Опасности корпоративного впн

 Аноним (Microsoft Windows 10: Chromium based) 15/10/24 Втр 17:38:11 #1 №3543865 
vpn.jpg
Всем привет! Сразу прошу, не судите строго, поскольку сам плохо разбираюсь в вопросе. Собственно, ситуация следующая: попал на новую работу, начал работать удалённо, сказали поставить мессенджер (типо у них в нём свой сервер) и VPN (вайргард). Я использую канал в этом VPN для доступа к SQL базе компании. Ну и соответственно этот впн у меня включен продолжительную часть рабочего дня. Собственно, вопрос: видно ли работодателю, что я вообще делаю в течение дня, например, какие сайты посещаю? Видны ли им логины/пароли на сайтах, куда логинюсь? Можно ли на стороне работодателя посмотреть, в какое время у меня включен этот впн,а когда не включен?
И ещё вопрос: если я параллельно с этим VPN буду подрубать ещё один, уже личный VPN, смогу ли я шифровать трафик для работодателя в таком случае?
Если тут реально есть утечка приватности, как я могу себя обезопасить?
Аноним (Google Android: Mobile Safari) 15/10/24 Втр 19:08:52 #2 №3543929 
>>3543865 (OP)
Мне на работах всегда выдавали рабочие ноуты. С них я конечно на дваче не сидел, а то большой брат всё видит.
Аноним (Microsoft Windows 10: Chromium based) 15/10/24 Втр 21:00:52 #3 №3544000 
Бамп
Аноним (Microsoft Windows 10: Chromium based) 16/10/24 Срд 12:04:53 #4 №3544317 
Бамп
Аноним (Microsoft Windows 10: Firefox based) 16/10/24 Срд 12:34:04 #5 №3544339 
>>3543865 (OP)
https://github.com/TunnlTo/desktop-app
Вот через эту мокропиську можешь впн юзать. Выбираешь только те приложения, для которых нужен впн, все отсальные будут работать в чистую.
Аноним (Linux: Firefox based) 16/10/24 Срд 13:31:59 #6 №3544368 
>>3543865 (OP)
Вместо стандартного клиента вирегард юзай этот например
https://github.com/pufferffish/wireproxy
или этот
https://www.wiresock.net/

Или sing-box
https://sing-box.sagernet.org/
В сингбоксе можно не только сокс5 на ПК использовать для отправки в него программ. Можно создавать сложные правила. можно на основе портов, которые программа использует, рулить ее в прокси или без. Управлять, как днс будет резолвиться в каких случаях. Кури документацию на сайте.

Тогда не весь трафик ПК будет уходить в туннель, а только те ,программы, которые нужно. можно два профиля firefox сделать и один будет в впн уходить, другой без. или в одном профиле настроить, какие сайты куда через это
https://addons.mozilla.org/ru/firefox/addon/smartproxy/

Можно виртуалку запустить и внутри нее свою рабочую хуйню делать через впн.

Вариантов дохуя.
Аноним (Microsoft Windows 10: Chromium based) 16/10/24 Срд 13:47:19 #7 №3544375 
Просто подрубать два впна вместе (или всякие гудбайдипиай) - идея говно. Метрики перебиваются, сеть ебётся, может отвалиться, а может и не отвалиться.
Работодатель видит твои сессии, откуда они, провайдер и прочие мелочи. Никакого чека логопассов. Историю, если настроили, могут чекать вполне, но это большинству нахуй не надо, грю как админ.
Аноним (Microsoft Windows 10: Chromium based) 16/10/24 Срд 14:54:27 #8 №3544392 
>>3544339
>>3544368
>>3544375

Спасибо за ответы, аноны. Буду пытаться осваивать.

>>3544375
>> если настроили
Вот это печально, я параноик. Да и к тому же хочется обезопасить себя от возможных вопросов "Почему у тебя впн работал не 8 часов в день, а всего три"
Аноним (Microsoft Windows 10: Firefox based) 16/10/24 Срд 15:15:40 #9 №3544396 
>>3544392
>"Почему у тебя впн работал не 8 часов в день, а всего три"
Для таких вещей покупаешь одноплатник, ставишь какой-нибудь глютен в докере (просто как вариант) и пишешь скрипт на docker start/stop по времени, подключаешься через проксю что дает глютен к тому что надо.
теперь ты подключен по идеальному времени и данные только через прокси текут, а значит если ты не по тупому в системный прокси забил, то кроме "работы" у тебя ничего не увидят.

Одноплатник тут лишь для тайминга нужен, держать комп 24/7 рабочим невыгодно если тебе нужны идеальный тайминги подруба. Хотя можно тупо впску взять для такого, правда тут если работодатель не лопух, то спросит, а хуле у тебя интернет из датацентра течет?
Аноним (Microsoft Windows 10: Chromium based) 16/10/24 Срд 16:11:50 #10 №3544420 
>>3543865 (OP)
если ты со своего компа сидишь, то по логам можно посмотреть активность твою

хз, у меня рабочий ноут, там рабочий впн и все остальное. ноут подключен к монику как пк обычный, с клавой и мышкой. на ноуте только рабочие ссылки и все такое

и к этому же монику подключен мой личный системник, тут уже все свои обычные дела делаю, торренты, музяка и т д
Аноним (Google Android: Mobile Safari) 16/10/24 Срд 16:29:54 #11 №3544427 
Так вроде бы просто. Устанавливаешь гипервизор и разделяешь домашние и рабочие устройства по разным vlan.
Аноним (Microsoft Windows 10: New Opera) 16/10/24 Срд 16:46:18 #12 №3544440 
image.png
>>3543865 (OP)
Ставь рабочую ОС на виртуалку и пердоль туда что угодно. А еще лучше отдельный комп\ноут для работы. Можно б\у ноутбук купить или микрокудахтор за 10к. У меня вот такая залупа есть и я к ней просто по удаленке подключаюсь, когда нужно. У нее нет даже монитора, клавиатуры или шнура эзернет. Просто в розетку за шкафом включил и по вайфаю оно работает.
Аноним (Microsoft Windows 10: Firefox based) 16/10/24 Срд 18:25:26 #13 №3544501 
>>3543865 (OP)
> сказали поставить мессенджер
эта хуйня могла установить свой корневой сертификат, а с ним
> Видны логины/пароли на сайтах
> какие сайты посещаю
и так далее.

> Можно ли на стороне работодателя посмотреть, в какое время у меня включен этот впн,а когда не включен?
элементарно

> если я параллельно с этим VPN буду подрубать ещё один, уже личный VPN, смогу ли я шифровать трафик для работодателя в таком случае?
да, если настроишь маршруты (и удалишь "мессенджеры" и прочие трояны)

> как я могу себя обезопасить?
попросить ноутбук для работы и работать с предоставленного ноутбука.
Аноним (Microsoft Windows 7: Firefox based) 16/10/24 Срд 19:40:41 #14 №3544554 
Да может видеть, на какие сайты ты заходишь, лучше прописать правило, чтобы только к SQL-серверу шел коннект через vpn.
У тебя же внешний IP меняется на другой (сравни на 2ip.ru с включенным вг и без него).
Логины пароли так просто не видно, если только специально не задаться целью их смотреть.
Аноним (Microsoft Windows 10: Chromium based) 16/10/24 Срд 20:06:12 #15 №3544566 
>>3544554
Зашёл и проверил, выходит странное
1) без впна вижу свой ip
2) когда включаю тоннель в вг, опять вижу свой ip
3) когда включаю сторонний впн (planet vpn), вижу другой ip
Аноним (Microsoft Windows 10: Firefox based) 16/10/24 Срд 20:30:23 #16 №3544579 
>>3544566
гугли "что такое маршрутизация в сети", "как посмотреть маршруты в windows"
Аноним (Google Android: Mobile Safari) 17/10/24 Чтв 09:56:27 #17 №3544818 
>>3544339
Лол. Это и так все через систему
Аноним (Google Android: Mobile Safari) 17/10/24 Чтв 09:57:56 #18 №3544819 
>>3544440
> шиз
Ебать ты долбаеб, так и представил, как я на работу таскаю компьютер и без палева скроллю двачи
Аноним (Microsoft Windows 10: Яндекс браузер) 17/10/24 Чтв 10:44:20 #19 №3544829 
если ноут доменный, то можно в целом получить доступ ко всем файлам удаленно, но такое только админы могут провернуть, как и посмотреть время сессии включенного опенвпн
Аноним (Microsoft Windows 10: Chromium based) 17/10/24 Чтв 14:00:44 #20 №3544889 
>>3544579
Ну выше анон написал, что при включенном вг должен был поменяться IP. Этого не произошло. Как минимум тут противоречие
Аноним (Microsoft Windows 10: Firefox based) 17/10/24 Чтв 14:10:31 #21 №3544894 
>>3544889
нет никакого противоречия.
гугли "настройка vpn сервера как прописать маршрут к определённым сайтам чтобы знать на что дрочат сотрудники но чтобы на 2ip.ru у них показывался оригинальный IP"
Аноним (Microsoft Windows 10: New Opera) 17/10/24 Чтв 14:41:41 #22 №3544899 
>>3544819
Во-первых, оп работает удаленно.
Во-вторых, я до ковида буквально так и делал. Купил ноут на 10 дюймов, тариф с дохуя интернетом и раздавал себе с телефона на ноут. Но я не двачи скролил, а слушал музыку и подкасты.
Аноним (Google Android: Mobile Safari) 17/10/24 Чтв 22:49:59 #23 №3545140 
>>3544899
> музыка, подкасты
Мог телефон для таких целей купить
Аноним (Microsoft Windows 10: Firefox based) 18/10/24 Птн 03:08:07 #24 №3545196 
>>3543865 (OP)
Если в VPN ставится маршрут только для подсети компании, то всем остальным ты так и пользуешься напрямую. Скорее всего, так и сделано, обычной фирме вовсе не интересно гигабиты видосиков и торрентиков удалённых сотрудников через оплачиваемый по коммерческим ценам канал пропускать. В серьёзных случаях тебе бы выдали ноутбук, увешанный следящими программами, на каждый чих связывающийся с сервером компании, и много раз пригрозили бы четвертовать даже за единственную скопированную куда-то ещё страницу.
Аноним (Microsoft Windows 10: Chromium based) 19/10/24 Суб 18:39:15 #25 №3545881 
>>3545140
хахаха
Аноним (Microsoft Windows 10: New Opera) 20/10/24 Вск 18:00:28 #26 №3546328 
>>3545140
>>3545881
Нет, не мог. Потому что иногда мог пделать что-то другое типа чтания новостей и с телефона менее удобно. Плюс музыку я слушал не просто так, а мог скачать пару альбомов какого-то исполнителся, случать по одной песне и удалять то, что не понравилось .тут же на месте формаировать папку этого композитора, чтоб дома потом просто забросить в папу с музыкой. На телефоне это пердолинг
Аноним (Microsoft Windows 10: Firefox based) 22/10/24 Втр 01:50:52 #27 №3547174 
Ну если корпа большая, то ИБшники могу попросить такое сделать. А так, как админу, мне нафиг не усралось такое делать. Есть дела и поважнее, чем смотреть, какое гей порно ты смотришь.
Аноним (Microsoft Windows 10: Chromium based) 22/10/24 Втр 16:38:37 #28 №3547352 
Скорее всего, VPN уже настроен так, чтобы только обращение к БД шло через него.
comments powered by Disqus

Отзывы и предложения