Назад | Перейти на главную страницу

Позволяет ли sonicwall узлу VPN видеть весь интернет-трафик?

Я внештатный разработчик программного обеспечения, работающий дома, и у меня есть клиент, работа которого требует от меня удаленного входа в систему на машине, находящейся в их локальной сети, для тестирования программного обеспечения. Они предоставили мне доступ через удаленный рабочий стол Windows, но для того, чтобы заставить его работать, мне пришлось установить Dell SonicWall NetExtender для создания VPN.

После установки он занял свое место в моем списке Wi-Fi:

Это создает впечатление, будто (для меня) мой интернет-трафик направляется через VPN. Таким образом, мой клиент сможет видеть весь мой личный вычислительный трафик (если это так).

Вопрос 1: я параноик? Какие риски конфиденциальности связаны с VPN? Чтение этого вопроса заставляет меня думать, что я не такой уж параноик: https://security.stackexchange.com/questions/11382/what-are-the-pros-and-cons-of-a-vpn-for-privacy - хотя этот вопрос в основном касался вне мир видит ваши данные. Я в равной степени обеспокоен тем, что мой клиент видит мои данные (поэтому я думаю, что этот вопрос особенно относится к этому сайту SE). Не то чтобы я им не доверял или мне что-то скрывать, но я все же предпочитаю держать свою личную жизнь в тайне.

Вопрос 2: Какие меры я могу предпринять, если таковые имеются, чтобы изолировать VPN, чтобы он видел только трафик, созданный RDP? Я подумал, если бы я создал виртуальную машину, которая могла бы работать, или будет?

Вопрос 3: У меня не было особого впечатления, что их сетевые специалисты очень хорошо справляются с проблемой. Действительно ли необходимо, чтобы VPN создавал безопасный сеанс RDP? Может ли более компетентный технический специалист добиться этого без необходимости использования VPN? Есть ли что-то, что я должен им предложить, чтобы избежать требования VPN?

Любой трафик, передаваемый через VPN, будет зашифрован с помощью VPN, но при необходимости его можно будет просмотреть через Dell Sonicwall (физическое устройство) через файлы журнала. Отключитесь от VPN, когда вы не занимаетесь работой, это очень просто. Он создает виртуальный интерфейс для подключения к локальной сети, но не прослушивает его, пока вы не подключитесь.

Это совершенно необходимо для RDP, потому что RDP требует «безопасного» соединения между двумя хостами. Без него вы все равно не сможете отправлять трафик со своего компьютера на внутренний IP-адрес вашей работы.

Чтобы проверить, проходит ли ваш интернет-трафик через VPN, Google 'What is my IP'. Затем подключитесь к VPN и снова выполните тот же поиск. Если ваш общедоступный IP-адрес изменяется при подключении к VPN, ваш интернет-трафик проходит через VPN, если он не меняется, значит, нет.

Использование VPN для этого - отличное решение IMO.