⁠Сергей
26 ноября 2023 г.
Народ, обращаюсь ко всем.

Есть два корпоративных VPN. (контора в РФ)
Один, как положено корпоративному vpn, используется для доступа к внутренним ресурсам (используется несколько статических маршрутов) . Второй используется для обхода блокировок — большинству сотрудников по должностным обязанностям требуется доступ к различным соц.сетям, в том числе заблокированным (настроен дефолт роут).
Одновременная работа обоих каналов исключена.

Попробуйте обосновать почему эти каналы не следует объединять в один, чтоб каждый сотрудник одновременно имел доступ к внутренним ресурсам и заблокированным.
Ответов: 3
👻
Deleted Account
"попробуйте обосновать" , Сережа, звучит как задачка для студентов. А взрослые дядьки скажут тебе сразу, что ты йобнулся пускать ВЕСЬ трафик всех юзеров через контору с defroute, со всеми торрентами, порнохабами и прочим
I
Iurii
Общее правило безопасности состоит в том, чтобы разделять трафик согласно его назначению и уровню доверия.

*Это помогает снизить риски безопасности и обеспечить более эффективное управление сетью.

но всё зависит от твоей цели - если цель в итоге обрушить данное ЮР.лицо, то реально, хорошее решение всех собрать в один поток )
G
George
Deleted Account
"попробуйте обосновать" , Сережа, звучит как задачка для студентов. А взрослые дядьки скажут тебе с…
Кстати, да, с этим регулярно проблемы возникают. Зум через корп сеть? И в результате твой файрволл в корпсети тупо ЗДОХ
 

Похожие вопросы 🇪🇸

Max
17 августа 2023 г.
Aleks-es
20 мая 2023 г.
Мне последние полтора года доставляло некоторые неудобства подключаться из Испании с компьютера к некоторым российским сайтам, так как приходится иметь с ними дело по работе. И дело не только в блокировках, но и в том что вообще палиться с испанским IP перед всякими российскими гос.организациями и банками лишний раз не хотелось.
Собственный VPN, который я себе сделал на базу WireGuard и самой простой виртуалки за 370 рублей в месяц на REG.RU эту проблему с одной стороны решал, но при включённом VPN весь траффик с компьютера без разбора шёл через этот VPN, некоторые запущенные программы в момент подключения/отключения VPN дисконнектились, потом забывал ВПН отключить и думал почему у меня при гигабитном канале всё так тормозит, в общем это решение работало, но доставляло определённые бытовые неудобства.

И вот недавно нашёл абсолютно простое и элегантное решение. Нужно всего лишь установить SSH туннель со своим собственным сервером, при этом на нём вообще ничего не нужно настраивать, ну если только делать подключение не по паролю, а по ключу, то сгенерировать и прописать туда свой ключ.
А на компьютере сделал следующее:
- настроил SSH соединение с автологином по ключу в программе Putty,
- прописал в настройках этого соединения SSH -> Tunnels -> new forvarded port любой свой локальный порт, например 8080
- поставил в одном из браузеров (у меня для этого Opera) бесплатное расширение SimpleProxy из магазина приложений
- прописал в этом расширении подключаться по Socks5 через 127.0.0.1 порт 8080 без всякого пароля

И профит! Теперь у меня только браузер Опера ходит в интернет с конкретного российского IP, причем спокойно 80 Мбит показывает при 100 Мбит у виртуалки, а все остальные программы и браузеры работают на максимальной скорости гигабитного испанского интернет-канала.