Küsimus:
Kui ma seadistan VPN-i, kas * kõik * läheb sellest üle?
endolith
2010-11-08 07:22:46 UTC
view on stackexchange narkive permalink

Kui ma seadistan Androidile VPN-ühenduse, siis mis suunatakse üle VPN-i? Kas lihtsalt sirvite veebi? Kõik Interneti-ühendused kõigist rakendustest?

Rakenduses Cyanogenmod on OpenVPN-i konfiguratsiooni lisamise seadetes "Täpsemad" valik "Redirect gateway - Sundige kogu liiklus viima läbi VPN-tunneli", mis on vaikimisi välja lülitatud.

Kui see on välja lülitatud, siis milliseid rakendusi / sidevahendeid selle kaudu suunatakse?

Teistel VPN-tüüpidel seda võimalust pole. Kas nad töötavad sel viisil või mitte?

Kuidas ma saan pärast VPN-i seadistamist kontrollida, kas see töötab?

Kaks vastused:
Joshka
2011-01-05 21:03:24 UTC
view on stackexchange narkive permalink

Seade, millest räägite, on tegelikult OpenVPN-i suvand --redirect-gateway ja see on dokumenteeritud OpenVPN-i manulehel

--redirect-gateway

Käivitage marsruutimiskäsud automaatselt, et kogu väljaminev IP-liiklus suunataks üle VPN-i.


See suvand täidab kolme sammu:

  1. Looge staatiline marsruut --remote-aadressile, mis suunab edasi juba olemasolevale vaikelüüsile. Seda tehakse nii, et (3) ei loo marsruutimissilmu.

  2. Kustutage vaikelüüsi marsruut.

  3. Määra uus vaikelüüs on VPN-i lõpp-aadressi (tuletatud kas --route-gateway või teisest parameetrist --ifconfig, kui --dev tun on määratud).

Kui tunnel on lõhutud, tühistatakse kõik ülaltoodud sammud, nii et algne vaikemarsruut taastatakse.

Kõigi võrguühenduste marsruutimine toimub süsteemi tasandil. VPN-ist saavad mööda minna ainult need rakendused, millel on võimalus seadme marsruutimistabelit muuta vaikimisi lüüsi kasutamiseks. Teoreetiliselt suudavad seda teha kõik rakendused, millel on juurdepääs SuperUseri kasutajatele.

Michael Paulukonis
2010-11-08 09:07:49 UTC
view on stackexchange narkive permalink

Tavaliselt jah.

Loote privaatvõrku - soovite kraami läbi võrgu suunata. See on privaatne.

Kui ainult brauserirakendused marsruutiksid privaatvõrgu kaudu - võiks mõni muu rakendus nuuskida tegevust ja saata seda teise ühenduse kaudu. Hüvasti, privaatne!

Vaadake ka:

Jah, seda ta peaks * tegema. Ma küsin, mida see * teeb, konkreetses Android-seadme kontekstis.
Ma pole leidnud ühtegi teavet, mis ütleks, et ükski Androidi VPN-i juurutamine pole tegelikult VPN-i juurutamine - et need on selle sõna üldtunnustatud mõistes tõepoolest privaatsed virtuaalsed võrgud. Puuduvad tõendid, mis viitaksid teisiti.
Pole tõendeid enne, kui keegi neid leiab;) Ma arvan, et küsimus põhineb sellel, kuidas VPN-id Androidis kodeeritakse, kas on võimalik, et rouge (või halvasti kodeeritud) rakendus jätaks / mööduks / ignoreeriks VPN-i ja saaks ühendust standardühenduse kaudu ? Ma ei ole arendaja, kuid võhikute seas oleks näiteks VPN-rakendus, mis ütleb Androidile, et kõik ühendused peaksid selle läbima, kuid halvasti kodeeritud rakendus ei pruugi isegi küsida Androidilt, kuhu võrguliiklust suunata, ja eeldab, et see peaks minema umbes biz tavaline. Teisalt, kui VPN võtab ühenduse haldamise täielikult üle, tunneksin end mugavamalt, et see töötab.
Kommentaar on aadressil http://android.stackexchange.com/questions/8904/how-do-i-set-up-a-vpn-from-my-android-2-3-device-to-my-home- ubuntu-desktop, mis ütleb, et veebibrauser * ei * läbi VPN-i.


See küsimus ja vastus tõlgiti automaatselt inglise keelest.Algne sisu on saadaval stackexchange-is, mida täname cc by-sa 2.0-litsentsi eest, mille all seda levitatakse.
Loading...