Вопрос по работе через VPN

J
На сайте с 23.09.2010
Offline
87
1622

Товарищи админы, объясните, пожалуйста, на пальцах один момент касаемо VPN. В сети масса инфы, но все объясняется либо совсем примитивно (включите ВПН и все будет хорошо, теперь вы анонимны), либо, наоборот, связано с какими-либо техническими подробностями.

Вариант с собственным ВПН не трогаем, а, например, просто оформляем подписку на какой-либо из популярных платных сервисов. Нажали кнопку, установили соединение.

Допустим, выходим в сеть из трех мест:

Из дома (ПК – провайдер – интернет)

Из офиса (ПК – сервер с администратором – провайдер – интернет)

Из кафе (ПК – роутер/компьютер сотрудника кафе с wi-fi – провайдер – интернет)

Заходим в браузер, переходим на страницу httр://www.example.com/skachat-windows.html

Потом запускает торрент и начинаем скачивать файл windows.iso (винда для примера, конечно :))

Собственно вопрос. Во всех этих случаях: провайдер, админ, владелец компьютера, раздающего вай-фай или еще-кто либо могут видеть эти действия? Видеть конкретную страницу или хотя бы сайт? Название скачиваемого или раздаваемого через торрент файла? Не очень могу понять, на каком этапе происходит шифрование трафика и есть ли какие-то нюансы, если между моим компьютером и провайдером возникает посредник?

Или, если я уже установил соединение, все перечисленные (кроме меня и ВПН сервиса) будут видеть уже зашифрованный трафик? Только исходящие/входящие пакеты?

L
На сайте с 23.12.2012
Offline
92
#1

Между вами и впн сервером устанавливается зашифрованный канал - туннель.

Никто не видит что вы там делаете, только видит что есть траффик какой-то.

Шифруется все у вас на компе, телефоне и т.п. Потом расшифровывается на выходе из тунеля. И наоборот.

Да, все посредники между вами и впн сервисом будут видеть зашифрованные пакеты.

Сдам выделенный сервер в Европе 9,5 евро в месяц. (/ru/forum/914387) Atom N2800 1.86 GHz / RAM 2 GB / HDD 500 GB sata2 / Канал 100 Mbps
Z
На сайте с 06.09.2012
Offline
129
#2
Joober:
включите ВПН и все будет хорошо, теперь вы анонимны

ВПН не обеспечивает анонимность, только конфиденциальность до впн сервера.

Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
Satisfaction
На сайте с 10.05.2012
Offline
33
#3

Касательно анонимности в Интернете, браузеры Google Chrome и Mozilla Firefox актуальных версий, продолжают отдавать ваш реальный публичный IP, приватный IP и шлюз сетевой карты через WebRTC. Решить эту проблему можно путем установки расширения от Google для Chrome WebRTC Network Limiter либо отключением WebRTC P2P в about:config в Firefox.

Подозреваю, что другие программы, Skype, продолжают использовать прямое подключение при передаче файлов P2P.

L
На сайте с 07.12.2007
Offline
351
#4
Joober:
Видеть конкретную страницу или хотя бы сайт?

DNS не забудьте тоже через VPN резолвить, иначе сайт будет светиться в запросах в DNS у провайдера.

J
На сайте с 23.09.2010
Offline
87
#5

Всем большое спасибо за ответы.

Satisfaction:
Касательно анонимности в Интернете, браузеры Google Chrome и Mozilla Firefox актуальных версий, продолжают отдавать ваш реальный публичный IP, приватный IP и шлюз сетевой карты через WebRTC.

Действительно палит основной IP, хотя не всегда. Проверить можно здесь. В мозилле media.peerconnection.enabled меняем на false.

Ladycharm:
DNS не забудьте тоже через VPN резолвить, иначе сайт будет светиться в запросах в DNS у провайдера.

Понял, спасибо. Видимо, речь об этом. Там же можно проверить.

L
На сайте с 23.12.2012
Offline
92
#6

Если вы создаете VPN туннель - у вас все пакеты идут через него. И DNS запросы тоже.

Наверное можно сконфигурировать туннель, чтобы только часть через него шла, но это, мне кажется, не дефолтные настройки. Никогда так не делал :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий