Nicht alles über Tunnel Routen

Status
Für weitere Antworten geschlossen.

Marek78

Benutzer
Mitglied seit
01. Mai 2008
Beiträge
22
Punkte für Reaktionen
0
Punkte
1
Hallo Leute,

ich habe auf meine DS den VPN Server aufgesetzt alles funktioniert super. Ich nutze den OpenVPN Server.
Jetzt habe ich mir einige Gedanken zur Sicherheit gemacht da ich das in der Beschreibung nicht gefunden habe.
1. Welche Verschlüsselung wird bei OpenVPN verwendet?
2. Ich habe ein Zugang für einen Bekannten erstellt, jetzt will ich das so konfigurieren, dass nur das durch den Tunnel geht was bei mir im Netzwerk ist alle Anfragen die im Internet liegen sollen über den Internet Zugang von dem Bekannten gehen.
Der Grund ist einfach ich möchte nicht das ich für Sachen haftbar gemacht werden wenn er z.B. nicht legale Musik aus dem Netz herunter ladet.
Wenn der gesamte traffic durch den Tunnel geht dann ist auch überall meine IP sichtbar. Das will ich unterbinden und zwar auf der Server Seite.
Kann mir vielleicht einer Helfen?
 

g202e

Benutzer
Mitglied seit
07. Jun 2009
Beiträge
2.293
Punkte für Reaktionen
0
Punkte
82
1. OpenVPN verwendet OpenSSL und ist somit sehr sicher und vertrauenswürdig.

2. Wenn der Bekannte sich unter Nutzung von OpenVPN-Client zu deiner DS verbindet, kann er beliebige Dateien zu und von deinem Server transferieren.
Das hat erstmal nichts damit zu tun, was er sonst so im Internet treibt.
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Hallo,

in der Client-Config von OpenVPN das Doppelkreuz vor redirect-gateway setzen, dann läuft nur der Traffic zu dir über den Tunnel. Der Rest aber über seinen Account.

Rich (BBCode):
#redirect-gateway

Gruß Frank
 

kricke

Benutzer
Mitglied seit
07. Nov 2013
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Wenn der Bekannte die Raute löscht, geht aber alles über den Tunnel.

Gibt's da auch was serverseitiges?

Danke.

Knut
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Wenn der Bekannte die Raute löscht, geht aber alles über den Tunnel.

Gibt's da auch was serverseitiges?

Man kann das auch per push Directive vom Server an den Clienten schicken. Wenn Du kein Vertrauen zu dem Clienten hast, dann wirst Du eh nicht um eine Firewall auf der Serverseite rumkommen. Einen kleinen Schutz sollte das deaktivieren vom ip_forwarding bringen.

Generell ist bei nicht vertrauenswürdigen Clienten nur eine anständig konfigurierte Firewall ein Schutz. Auf der DS nur durch manuelles konfigurieren von ip_tables möglich.

Gruß Frank
 

Marek78

Benutzer
Mitglied seit
01. Mai 2008
Beiträge
22
Punkte für Reaktionen
0
Punkte
1
Danke für die schnelle Antwort. Ich werde aber noch weiter nach einer Möglichkeit suchen. Ich denke dass so eine Funktion den Internetzugang über VPN zu sperren im System integriert werden muss, den ich geben ein VPN Zugang nur Leuten denn ich auch vertraue aber ich kann nicht deren Computer kontrollieren und da muss ich auch eine Möglichkeit haben das zu sperren
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat