Фильтрация траффика при выключенном VPN

N
Оффлайн
Регистрация
26.07.16
Сообщения
3
Реакции
2
Репутация
0
Фильтроваться мы будем по принципу white-листов (запрещено все, кроме того, что разрешено).
Открываем Брандмауэр Windows в режиме повышенной безопасности (Панель управления\Система и безопасность\Администрирование).
В Свойствах Брандмауэра на вкладке Частный профиль выставляем пункт:
Исходящие подключения: Блокировать.
Защищенные сетевые подключения -> Настроить:
Снимаем галочку с локальной сети, принадлежащей openvpn (на тест машине она называлась Подключение по локальной сети 2, но у вас она может называться по другому, будьте внимательны).
Если хотите проверить все остальное, то убедитесь, что у вас в Домене и Общем профилеВходящие и Исходящие подключения выставлены по умолчанию Блокировать и Разрешить соответственно.

В итоге:
Общий профиль: Входящие Блокировать, Исходящие Разрешить
Частный профиль: Входящие Блокировать, Исходящие Блокировать.
Домен: Входящие Блокировать, Исходящие Разрешить

А в Защищенных брандмауэром сетевых подключениях на этих вкладках (Домен и Общий профиль) напротив всех сетей стоят галочки, включая сеть openvpn.
Больше ничего не трогаем и жмем ОК.
Идем в пункт Правила для исходящего подключения.
Жмем создать правило...
Тип правила: Настраиваемые
Применение правила: Все программы
Тип протокола: Любой
Укажите удаленные IP-адреса, к которым применяется данное правило
.
Добавляем туда ip адрес VPN сервера, к которому вы хотите подключаться (можно добавить хоть все ip, только не забывайте регулярно проверять актуальность вбитых ip, т.к. они могут меняться), которые можно взять в ЛИЧНОМ КАБИНЕТЕ на сайте в разделе Настройки->Список серверов.

Профили, к которым применяется данное правило: Частный, Публичный
И на последнем шаге: Разрешить подключение.
Итак, правило создали, политики подправили.
Больше ничего делать не надо.
 
Блуд Еретиков
Оффлайн

Блуд Еретиков

Заблокирован
Регистрация
25.06.17
Сообщения
544
Реакции
61
Репутация
57
Обратите внимание, если вы хотите провести сделку с данным пользователем, на то, что он заблокирован! Обязательно используйте услуги гаранта и не переводите денежные средства данному пользователю первым.
Норм инфа, понятно все написано, и даже ничего сложного. Лайк даже лупанул.
 
P
Оффлайн
Регистрация
24.01.18
Сообщения
7
Реакции
2
Репутация
0
А если вместо впн вобью адрес тора?)
 
Сверху Снизу