У нас установлен squid, и весь трафик проходит через squid, мы используем squidguard для фильтрации пакетов, и все вроде работает, но я не могу фильтровать любой контент, доступ к которому пользователи получают через vpn. можно ли отслеживать трафик vpn с помощью любого инструмента? или можно использовать, проверив логи клиента vpn
Путь VPN работает установка соединения между клиентом и удаленным сервером. В любом современном VPN установленный туннель зашифрован. Таким образом, трафик шифруется, когда он проходит через переходы, которые доставляют его на сервер. Таким образом, как предлагается в комментариях, это невозможно ни на каких переходах, кроме самого клиента и сервера, в том числе на вашем маршрутизаторе.
Итак, каковы ваши варианты:
если вы необходимость клиенты использовать vpn, но вы хотите отфильтровать что угодно:
если вы не необходимость клиенты использовать vpn, и вы хотите отфильтровать что угодно:
Честно говоря, я не вижу другого варианта для вашего запроса.
И что касается ваших вопросов:
Можно ли отслеживать трафик vpn с помощью любого инструмента?
Как правило, нет. Если это возможно с VPN, которую используют ваши клиенты, вам следует прямо сейчас переключиться на другую, основанную на неуязвимом приложении, механизме аутентификации или протоколе !! (насколько мне известно, эти три причины могут быть причиной уязвимости VPN)
или можно использовать, проверив логи клиента vpn
Я не думаю, что какой-либо VPN обеспечивает такой уровень логов. Если вы предоставите более подробную информацию, я отредактирую ответ после некоторого исследования, но я сильно сомневаюсь, что эта часть ответа превратится в ДА.