לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > חומרה ורשתות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 13-05-2015, 15:14
  amir1 amir1 אינו מחובר  
 
חבר מתאריך: 28.07.02
הודעות: 1,256
כיצד ניתן ל"הכריח" מערכת לגלוש רש דרך VPN ספציפי?

אני מחפש ליצור או למצא , תוכנית או סקריפט שיספקו את הדרישה הבאה ,

שכל עובד שיתקין את התוכנה/סקריפט, על התחנה /מחשב נייד שלו, כל פעולת הגלישה (מספיק לי אפילו רק דפדפן port 80 ), ינותבו ליציאת VPN כל שהיא
ואילו שאר שירותי הרשת האחרים , כמו הרשת המשרדית המקומית , ישמשיכו לתפקד כרגיל ,

אז כמובן שהרעיון הכי פשוט הוא להתקין את החייגן VPN ולקנפג שה-DGW הוא הממשק הזה ,
ובמדה והוא מתנתק , המערכת נשארת ללא יציאה לרשת האינטרנט ועדיין מקבלת את שירותי הרשת המקומיים .

אפשרות שניה ע"י FW מובנה או צד ג' שיחסום את פורט 80 לכל יציאה אפשרת מלבד ה-VPN .
מה שמקשה על יצירת סקריפט או מציאת תוכנית שבצע זאת אוטמטית לכל מתקין .
https://www.bestvpn.com/blog/10218/...55945455616%3A0



אפשרות שלישית, חיפוש חייגן VPN- L2TP שכולל בתוכו את האופציה שנקראת ,
VPN Kill Switch
כפי שמופיע כאן, אבל החייגן של חברה מסויימת לא חייגן פרטי .
https://www.bestvpn.com/blog/5142/5...nnection-fails/

תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה

וגם כאן
http://www.purevpn.com/vpn-software-for-windows.php


אשמח לשמוע אם למישהו יש רעיון או מכיר תוכנה שתעשה את העבודה ,
כמובן שפתרון שיכסה עוד מערכות הפעלה יהיה מבורך .
בינתיים נמשיך לחפש .
תודה

https://www.google.co.il/webhp?sour...rce+vpn&spell=1

נערך לאחרונה ע"י amir1 בתאריך 13-05-2015 בשעה 15:20.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #2  
ישן 14-05-2015, 06:55
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 1 שנכתבה על ידי amir1 שמתחילה ב "כיצד ניתן ל"הכריח" מערכת לגלוש רש דרך VPN ספציפי?"

לא בטוח שהבנתי למה לא לעשות שה DGW עצמו יתחבר ל VPN וינתב כל מה שמיועד לפורט מסויים דרך ה next hop שבצד השני של ה tunnel? בהנחה שה DGW הוא המחשב היחיד ברשת עם יציאה לאינטרנט, זה די מבטיח לך[*] שכל אחד יהיה חייב לצאת דרך שם...

[*] אא"כ מישהו ירים tunnel דרך שירות אחר, VPN/SOCKS וכו' דרך מחשב אחר, ואז הוא אולי יעבור דרכך ואולי אפילו דרך ה VPN שלך, אבל לא תוכל לשלוט עליו כמו שאתה רוצה[**]

[**] הרעיון שאפשר גם לחבר אנשים לאינטרנט וגם במקביל להגביל אותם, הוא אבסורדי במהותו, אבל זה לא מונע מרבים לנסות...
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #4  
ישן 14-05-2015, 19:51
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 3 שנכתבה על ידי amir1 שמתחילה ב "תודה, ולא הבנתי את האבסורד שב [**]"

אני מאמין בהגנה שמבוססת על חסימה שמוסכמת על החסומים ובשיתוף פעולה איתם - מטרת ההגנה מבחינתי היא למנוע מדברים לקרות בטעות.

מי שמעוניין בכוונה להשתמש באינטרנט למטרות מסויימות - סביר להניח שהחסימה לא תעבוד יפה - אלא אם כן זה יהיה כל כך חסום עד שלא יהיה ניתן לקרוא לזה "אינטרנט" - ולכך אני מכוון. אינטרנט מספיק פתוח בשביל להיות שימושי הוא אינטרנט שסביר להניח שיוכלו לעקוף בו את כל ההגבלות שתעשה. ולכן זה אבסורד לבצע חסימה "הרמטית" בהנחה המוזרה שאדם מספיק נחוש לא יצליח לעקוף אותה ואת מטרתה אם הוא באמת רוצה. רוצה שלא יגשו לאינטרנט? אל תתן חיבור לאינטרנט! למעשה גם אז לא בטוח שזה יצליח לך, אלא אם כן אתה הולך גם למסך את כל הקירות המקיפים את המחשבים הרלוונטיים בחוסמי גלים א"מ כדי שלא יוכלו להשתמש בסלולרי כדי לעקוף את אי-החיבור / ה"חסימה" שלך...

כוונתי שמי שיתחבר ל VPN הוא המכשיר שהוא ה DGW - ואז אתה יכול "להכריח" (בכפוף לסייגים שבפיסקה הקודמת) את כולם לצאת דרכו דרך ה VPN, משום שהמחשב הזה הוא גם היציאה לאינטרנט, ולמעשה אין להם כל דרך אחרת (חוץ מ... מה שכתבתי בפיסקה הקודמת. אתה מתחיל להבין את האבסורד? )
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #8  
ישן 14-05-2015, 22:16
  amir1 amir1 אינו מחובר  
 
חבר מתאריך: 28.07.02
הודעות: 1,256
אז כמו שחשבתי, אין מוצא אלא לפרט (:
בתגובה להודעה מספר 4 שנכתבה על ידי שימי שמתחילה ב "אני מאמין בהגנה שמבוססת על..."

מהנסיון שיש לי למעלה מ 17 שנה בפורומים, אני למדתי שכשמישהו שואל שאלות בנעלמים
תבקש ממנו לפתוח את השאלה לפרטים, כי הרבה פעמים בשאלה שלו הוא מנתב אותך לפתרון בכיוון החשיבה שלו ,
כשבעצם יתכנו דרכים אחרות לבעיה הספציפית שלו .
אז הפעם, פנו אלי בבקשה שתפורט בהמשך, וניסיתי לתרגם אותה למונחים גלובלים ,
וכנראה זה לא הלך, ואצטרך לשבת ולפרט לכם פרט אחרי פרט כדי שתבינו את הצורך והקשיים .

הקדמה,
אני טכנאי מחשבים באזור הדרום ומתחזק כ 15 מוסדות חינוך (חרדים)
בנוסף, יש אצלי גמ"ח חינם לניתוק רדיו מנגני MP3 (עיין אשכולות שלי באלקטרוניקה)
וגמ"ח לניתוק וחסימת אינטרנט במחשבים ניידים/נייחים וכעת נכנסים גם לעולם הסלולר ...

למעשה בארץ ישנם אירגונים של אנשים פרטיים שקמו והחליטו להקים מערך של תמיכה טכנית לנושא הזה ,
וכך ע"י מערכת טלפונית מנותבת מגיעים לכל נציג ונציג בארץ ,
כעת פנו אלי מב"ב מספר אנשים שמטפלים בבעיות של (בעיקר) נשים חרדיות שעובדות במקומות עבודה מעורבים
ודי להם בכך שהיו צריכים לוותר על סביבת העבודה לצורך הפרנסה (ע"ע פרשיות אקטאליות בחדשות)
ולכן הם מבקשות פתרון יצירתי לכך שלפחות תחנת העבודה שעליה הם יושבות , תהיה מסוננת ,

אז כרגע חברות הסינון הנפוצות הם אתרוג - (החטיבה החרדית של רימון ) , ונתיב שהם מחמירים יותר .
ההבדל העיקרי בינהם , שרימון היא ספקית אינטרנט מסונן, כלומר שבכל רגע נתון , המידע שאתה מבקש עובר סינון ואתה מקבל רק את החומר הנקי , אפילו ברמת טקסט או תמונה X בדף מסויים .

ונתיב, מספקת סינון ע"י תוכנה מקומית, בין אם הספק שלך הוא פרטי שלך פתוח לכל ובין אם אתה גרגע גולש על אחרים או שיש לך ספק שקיבלת מהם
שחסום לגמרי עד שתתקין את התוכנה שבעצם בכל הפעלה טוענת רשימה לבנה ,
ואם יש דף בעייתי, אז כולו יחסם לך , עד שתגיש בקשה והוועדה שלהם תאשר או תחסום את הדף .

לכן, מי שצריך את שירותי האינטרנט לדברים מוגדרים מצומצמים, יכול להסתפק בנתיב,
אבל מי שזקוק לגמישות ולחיפוש מידע משתנה, לוקח את רימון/אתרוג .

כעת, + נוסף שיש ברימון זה שאתה יכול באותו בית/משרד , ליצור לכל אחד פרופיל סינון ע"י חייגן VPN אישי
מה שבעצם מספק לך את אותה אפשרות גם אם אתה נמא כעת אל רשת פתוחה לגמרי במקום אחר מהבית שלך .

וכך עלה הרעיון, שבמקום שיצטרכו לערב ולבקש מאנשי המיחשוב שבכל מקום עבודה שיאפשרו לעובדת פלונית לחסום את המחשב שלה ע"י תוכנה או בשרת החברה וכדו'
אז נשב ונחשוב על רעיון שבו כל משתמש יוכל באופן עצמאי להתקין לעצמו חסימה שתנתב את הגלישה שלו לכיוון ה-VPN של רימון תוך אפשרות של תיקשור מול הרשת המקומית של החברה
ובמדה והחיבור יפול אז תחסם הגלישה החוצה .
וכעת אתה מבין שכל פתרון חומרתי אינו בא בחשבון, גם מבחינת ההתעסקות של הלקוח וגם מבחינת מקומות העבודה שבהם ניתקל .
וכעת גם תבין שהפעם החסימה לא באה מצד המעסיק למועסק אל אמהמועסק לעצמו ,

הבעיה כעת היא כיצד בונים כזה כלי אוניברסלי, שיוכל להיות שגר ושכח
שההתקנה שלו תהיה פשוטה לכל משתמש שירצה ומצד שני שתהיה חסימה ברמה טיפה מעל הממוצע ,
כי כפי שכתבת, מי שירצה לעקוף , תמיד ימצא את הדרך
ומי שחזק מספיק לשמור על עצמו, לכאורה לא זקוק ,
אבל בשביל מקדם בטחון, האדם המאמין מציב לעצמו תמרורי הזהרה ומכשולים עוד לפני הבור כדי להרחיק עצמו מהנסיון .

רק שתבין, שאנשים שבפעם הראשונה בחייהם קונים מחשב, מגיעים אלי עם הקופסה סגורה ומבקשים שאפתח את המחשב ואוציא את כרטיס ה-WIFI
כי הם לא מעוניינים שתהיה להם אפילו אופציה רחוקה להתחיל לחפש חיבור לשכנים וכו' .

מקווה שההקדמה הזו, תחסוך לי עוד הרבה הסברים נופסים בעתיד, ותבין את הרקע לבקשות שלי .

נערך לאחרונה ע"י amir1 בתאריך 14-05-2015 בשעה 22:39.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 10:44

הדף נוצר ב 0.06 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר