Назад | Перейти на главную страницу

Монитор просмотра VPN с помощью squid

У нас установлен squid, и весь трафик проходит через squid, мы используем squidguard для фильтрации пакетов, и все вроде работает, но я не могу фильтровать любой контент, доступ к которому пользователи получают через vpn. можно ли отслеживать трафик vpn с помощью любого инструмента? или можно использовать, проверив логи клиента vpn

Путь VPN работает установка соединения между клиентом и удаленным сервером. В любом современном VPN установленный туннель зашифрован. Таким образом, трафик шифруется, когда он проходит через переходы, которые доставляют его на сервер. Таким образом, как предлагается в комментариях, это невозможно ни на каких переходах, кроме самого клиента и сервера, в том числе на вашем маршрутизаторе.

Итак, каковы ваши варианты:

если вы необходимость клиенты использовать vpn, но вы хотите отфильтровать что угодно:

  • Вы можете установить приложение для своих клиентов, чтобы отслеживать и / или ограничивать их действия в браузере, а также в других приложениях. Я не буду ничего предлагать, так как просто знаю коммерческие решения для этого, и не хочу быть для них «бесплатным советником». Для этого есть решения по цене около 3000 евро на 50 пользователей, просто чтобы намекнуть вам на потенциальную стоимость такого продукта.

если вы не необходимость клиенты использовать vpn, и вы хотите отфильтровать что угодно:

  • Вы можете просто запретить протоколы vpn на устройстве, которое действует в вашей сети как маршрутизатор. Вероятно, это должен быть тот же запущенный кальмар в небольшом окружении.

Честно говоря, я не вижу другого варианта для вашего запроса.

И что касается ваших вопросов:

Можно ли отслеживать трафик vpn с помощью любого инструмента?

Как правило, нет. Если это возможно с VPN, которую используют ваши клиенты, вам следует прямо сейчас переключиться на другую, основанную на неуязвимом приложении, механизме аутентификации или протоколе !! (насколько мне известно, эти три причины могут быть причиной уязвимости VPN)

или можно использовать, проверив логи клиента vpn

Я не думаю, что какой-либо VPN обеспечивает такой уровень логов. Если вы предоставите более подробную информацию, я отредактирую ответ после некоторого исследования, но я сильно сомневаюсь, что эта часть ответа превратится в ДА.