OpenVPN - как убедиться, что трафик шифруется?

12
PS
На сайте с 25.11.2009
Offline
36
12142

Предполагаю, что можно с помощью tcpdump.

Установил tcpdump.

Какие команды выполнить и как должен выглядеть шифрованный и не шифрованный трафик?

зы

Или может есть другие способы?

Вообщем, нужно на 100% процентов быть уверенным в том, что трафик шифруется!

Спасибо!

Andreyka
На сайте с 19.02.2005
Offline
822
#1

Элементарно. Записываешь трафик в файл, передавая какие-то известные тебе запросы. Например - открыв сайт google.com

Затем смотри в файле - есть там google.com? Если нет - значит шифруется

Не стоит плодить сущности без необходимости
M
На сайте с 16.09.2009
Offline
50
#2

Записать в файл (опция -w)

Потом открыть в Wireshark (бесплатная графическая версия tcpdump + анализатор трафика)

В нем будет видно. Даже думаю тип шифрования покажет.

Администратор Linux/FreeBSD. Лечим вирусы на сайтах. Гарантия. (http://linuxsc.pro/virussearch)
PS
На сайте с 25.11.2009
Offline
36
#3

А какую команду ввести?

Устройства: tap0, eth0

Electronn
На сайте с 01.02.2010
Offline
91
#4

указывать нужно тот интерфейс, через который идет трафик.

PS
На сайте с 25.11.2009
Offline
36
#5

пример команды пожалуйста дайте.

...если не сложно.

TC
На сайте с 06.01.2011
Offline
5
#6

man tcpdump или tcpdump -h

PS
На сайте с 25.11.2009
Offline
36
#7
TempCCW:
man tcpdump или tcpdump -h

и что это дает?

просьба дать реальный пример....

что бы я (ламер) смог получить то, ради чего и создана данная тема!

Andreyka
На сайте с 19.02.2005
Offline
822
#8

Куча примеров

iHead
На сайте с 25.04.2008
Offline
137
#9
project-s:
и что это дает?
просьба дать реальный пример....
что бы я (ламер) смог получить то, ради чего и создана данная тема!

tcpdump -s 1518 -w test.dmp -i xl0 host a.b.c.d (можно без host a.b.c.d, xl0 замените на свой интерфейс)

tcpshow -b < test.dmp | less

кстати, сжатие тогда уж надо выключить, видимо.

ну и косвенно проверить можно путем скачивания большого файла (на большой скорости) и наблюдением за потреблением cpu. с шифрованием и без разница должна быть заметна.

Рекомендуемый хостинг партнер 1С-Битрикс (https://www.ihead.ru/bitrix/), PHP-хостинг (https://www.ihead.ru/php/), доверенный партнер RU-CENTER (https://www.ihead.ru/news/573.html), официальный представитель REG.RU в Кирове (https://www.ihead.ru/news/851.html)
iHead
На сайте с 25.04.2008
Offline
137
#10

дубль. форум глючил :)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий