LINUX.ORG.RU

Вопрос к любителям безопасности, интересует просмотр трафика.

 ,


0

3

В общем, есть ненормальный гендир, который хочет посмотреть, как можно зайти в vpn сделанный на керио стоящей в winserver, я хочу от этого говна избавиться. Шифрования там нет, тупой vpn, к тому же ещё и сеть получает от isa 2006. как можно доказать гендиру, что его на**али когда то и керио никакой безопасности ему не даёт?

А почему ты думаешь, что в этом VPN нет шифрования? Если нет шифрования — снифай трафик и смотри на здоровье. Только скорей всего оно там есть, редко делают VPN без шифрования.

Legioner ★★★★★
()
Ответ на: комментарий от Legioner

там древний старый des отсилы, для отдела K, от которого он типа думает его это защищает, это явно не поможет.

old_bastard
() автор топика

Мля. VPN - это просто термин, описывающий некую концепцию. (mpls mp-bgp vpnv4 - это тоже vpn к слову).

Какой там у вас протокол? Какие настройки (cipher, key-exchange и др.)? Как именно реализованы сервер и клиент (подробности установки, авторизации и пр.)?

Только детальный анализ всего этого может ответить на вопрос правильно у вас внедрен VPN.

eabi
()
Ответ на: комментарий от eabi

там стандартный vpn на kerio 2009 года, который настроили и теперь с ним трахаются, перенося сертификаты с компа на комп, как там реализовано я хз, пока попадёшь в админку этого говна проходит 8 минут, оно жрёт почти весь xeon какой то, и 8 гб оперативы...

old_bastard
() автор топика
Ответ на: комментарий от eabi

мне наоборот надо доказать, что это говно бесполезно, и что от него надо отказываться.

old_bastard
() автор топика
Ответ на: комментарий от eabi

в понедельник с утра посмотрю что у них там по дефолту

old_bastard
() автор топика

Все очень про100, советуешь твоему «директору» у которого скорее всего нет тех. образования, вот этот сайтик 4chan.org.

Она сам ищет нужных пацанчиков и его хакают как ему угодно и куда угодно, тогда он точно не будет задавать глупых вопросов.

Можно ли попасть в VPN туннель - можно.
Вопрос только в том кому это нужно и сколько на это нужно времени и ресурсов.

ФСБ, СБУ, и тп. конторы точно не будут заниматься этим, приедут, серваки заберут и будут их у себя смотреть....

doctor-ua
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.