Saturday, February 23, 2013

Как запретить траффик идти в обход впн? Часть 2.

Предыдущий метод вызывал много вопросов и неудобств. Альтернативный метод куда проще и удобней. Используем все тот же Comodo Firewall. Система Windows 7.


1. Создаем зону с названием vpn.

2. Туда прописываем такое:
Диапазон ip адресов:
172.16.1.1 - 172.16.255.255

Единичный ipv4 адрес: ip адрес впн сервера.

Единичный ipv4 адрес: 127.0.0.1. (нужен для работы опенвпн)

Мак адрес: виртуального тап адаптера. (смотреть, набирая в командной строке ipconfig /all)



3. Создаем следующие глобальные правила:
Важен порядок правил!

Верхнее:

Действие: Разрешить
Протокол: TCP или UDP
Направление: Исходящие и/или входящие

Адрес отправления: Сетевая зона: vpn
Адрес назначения: Сетевая зона: vpn

Следующее:
Блокировать
TCP/UDP
Входящие
Адрес отправления: ИСКЛЮЧИТЬ сетевая зона: vpn
Адрес назначения: ИСКЛЮЧИТЬ сетевая зона: vpn

Следующее:
Блокировать
TCP/UDP
Исходящие
Адрес отправления: ИСКЛЮЧИТЬ сетевая зона: vpn
Адрес назначения: ИСКЛЮЧИТЬ сетевая зона: vpn

Остальное не трогаем.

Нужные ip серверов добавляем просто в зону vpn, можно добавить хоть все.

Итог: траффик мимо не идет, все только через впн.

На сегодня все.

12 comments:

  1. Только в фаерволе в настройках надо убрать фильтрацию loop-back-трафика иначе будет эта ошибка http://cryptovpn.blogspot.com/2013/04/openvpn-gui-cryptovpn-gui-windows-8.html

    ReplyDelete
  2. на vmware (windows 7) настроил комодо по инструкции, не пропускает никакие соеднинения. И не коннектится к ВПН. Заметил, что если на пол минуты отключить фаерволл (disabled-режим) и потом обратно включить, то все работает корректно т.к. к впн подключается, без впн - не грузит.

    Работая на vmware нужно ли добавить какое-нибудь правило? Чтобы фаерволл работал корректно без перевода в режим disabled.

    ReplyDelete
  3. Для того, чтобы на vmware впн подключился, нужно переключить фаерволл в режим Disabled, затем в соединениях находим Local area connection (не впн, впн под Local area connection 2).

    Windows network diagnostics - problems found "Local area Connection doesn't have a valid IP configuration - Fixed

    И только после этого переводим из режима "Disabled" в режим "Custom Ruleset" и ВПН начинает подключаться.

    Как настроить Comodo таким образом, чтобы работал сразу, без переключений?

    ReplyDelete
  4. Отвечая на вопрос выше:
    Скорее всего необходимо занести виртуальный сетевой интерфейс virtualbox в список разрешенных у брандмауэра.

    ReplyDelete
  5. Все работает как надо! Спасибо за полезную инструкцию!

    ReplyDelete
  6. кто решил вопрос с виртуалкой? как сделать так чтобы COMODO не переключать в режим Disabled?

    ReplyDelete
  7. Все работает!

    ReplyDelete
  8. здравствуте.а можно расписать все это более подробно.установлен комодо.опереционка win7

    ReplyDelete
  9. заработало спс

    ReplyDelete
  10. На XP настроил, вроде бы работает, но очень странный и критический глюк обнаружил, после того как отрубаешь ВПН в течении пары минут ещё работают те сайты, на которые заходил раньше и они палят уже ИП не ВПНовский
    Так что от такой схемы боюсь придётся отказаться

    ReplyDelete
  11. Спасибо, все ок

    ReplyDelete
  12. Если впн отвалилися потом приходится вырубать комодо фаер тк впн не переподключается хотя я добавил ip впн в исключения

    ReplyDelete