Как запретить траффику идти в обход впн сервера в Win7 с помощью Comodo Firewall

Статус
В этой теме нельзя размещать новые ответы.

reagent

Опытный
Ветеран пробива
Регистрация
4/11/14
Сообщения
1.968
Репутация
5.495
Реакции
7.173
USD
0
1. Заходим в сетевые зоны - > Создаем зону с названием vpn.

2. Туда прописываем такое:
Диапазон ip адресов:
172.16.1.1 - 172.16.255.255 (диапазон ваших ip адресов или определенный адрес, если ip не динамичный)

Единичный ipv4 адрес: ip адрес впн сервера.
Единичный ipv4 адрес: 127.0.0.1. (нужен для работы openvpn)
Mac-адрес (физический адрес): виртуального тап адаптера. (узнаем его, набирая в командной строке ipconfig /all )

3. Создаем следующие глобальные правила:
Важен порядок правил!

Верхнее:
Действие: Разрешить
Протокол: TCP или UDP
Направление: Исходящие и/или входящие

Адрес отправления: Сетевая зона: vpn
Адрес назначения: Сетевая зона: vpn

Следующее:
Блокировать
TCP/UDP
Входящие
Адрес отправления: ИСКЛЮЧИТЬ сетевая зона: vpn
Адрес назначения: ИСКЛЮЧИТЬ сетевая зона: vpn

Следующее:
Блокировать
TCP/UDP
Исходящие
Адрес отправления: ИСКЛЮЧИТЬ сетевая зона: vpn
Адрес назначения: ИСКЛЮЧИТЬ сетевая зона: vpn

Остальное не трогаем.

Нужные ip серверов добавляем просто в зону vpn, можно добавить хоть все.

Итог: траффик мимо не идет, все только через впн.

Не для всех: в фаерволе в настройках надо убрать фильтрацию loop-back-трафика, иначе будет ошибка роутинга.

Для работы с vmware: чтобы впн подключился, нужно переключить фаерволл в режим Disabled, затем в соединениях находим Local area connection (не впн, впн под Local area connection 2).
Windows network diagnostics - problems found "Local area Connection doesn't have a valid IP configuration - Fixed
И только после этого переводим из режима "Disabled" в режим "Custom Ruleset" и ВПН начинает подключаться.

Могут быть неточности в мануале, т.к. инфа 2014 года. Кто попробует настроить, отпишите, вышло или нет?
 
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
Я пробовал данный метод на физической машине. Не могу понять, в чём проблема была, но всё работало дня два. На третий день ВПН перестал подключаться, жаль ошибку не записал. Применил другой способ, отпишу позже в этой ветке. Так и не заработал. Удалил все правила и появилось подключение и при этому фильтрация трафика работает - без подключения по ВПН выхода в сеть нет.
 
Я пробовал данный метод на физической машине. Не могу понять, в чём проблема была, но всё работало дня два. На третий день ВПН перестал подключаться, жаль ошибку не записал. Применил другой способ, отпишу позже в этой ветке. Так и не заработал. Удалил все правила и появилось подключение и при этому фильтрация трафика работает - без подключения по ВПН выхода в сеть нет.

Тут надо смотреть, если ты с виртуалки, то есть нюансы свои...Будет время, попробую расписать подробнее...
 
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
Тут надо смотреть, если ты с виртуалки, то есть нюансы свои...Будет время, попробую расписать подробнее...

Нет, именно на физической машине, об этом я упомянул. А так я склоняюсь к мнению не корректной работы комодо, поскольку даже после удаления всех правил трафик продолжил фильтроваться.
 
Этот манул частично писал я еще в 2013 году за основу был взят манул от админов cryptovpn.com. С комодо так же существует еще один вариант настрйки но он посложнее будет этот самый простой и доступный.
 
есть еще какие то более надежные способы запретить траффик без впн?
 
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
что бы трафик не шел в обход впна достаточно удалить шлюз в настройках сетевухи
 
А для 10ки работать не будет этот способ чтоли?
 
Для десятки все делается, как я понимаю в разы проще!
 
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
Не ужели нет способа проще?
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу