Lưu lượng truy cập có đi qua mạng công ty của tôi không khi tôi duyệt khi được kết nối qua SSL-VPN


2

Tôi làm việc cho một công ty không ở nước tôi. Mạng nội bộ doanh nghiệp ở một quốc gia khác. Chúng tôi không có nhiều nhân viên ở đất nước của tôi - vì vậy mọi người đều làm việc tại nhà. Khi chúng tôi cần truy cập mạng nội bộ, chúng tôi kết nối qua VPN với mạng công ty để tải xuống nội dung, v.v.

Trước đây chúng tôi thường kết nối với máy khách VPN mặc định đi kèm với Windows - vì vậy tôi cho rằng đó là VPN IPSec. Khi tôi kết nối với VPN Công ty, tất cả lưu lượng truy cập internet của tôi được sử dụng để đi qua mạng công ty - tức là nếu tôi duyệt google - nó đã sử dụng tên miền google cho quốc gia của công ty thay vì quốc gia của tôi cho đến khi tôi ngắt kết nối với VPN.

Bây giờ công ty đã thay đổi sang một VPN khác - chúng tôi kết nối thông qua ứng dụng khách SSL Clavister để kết nối với mạng nội bộ của công ty. Một sự khác biệt tôi nhận thấy là bây giờ khi tôi vào google, nó đi đến trang google bình thường của tôi (của đất nước tôi) không giống như trước đây. Ngoài ra, bảng điều khiển của máy khách VPN chỉ hiển thị lưu lượng truy cập khi tôi tải xuống nội dung nào đó từ mạng nội bộ của công ty - khi tôi đang duyệt, v.v., nó hiển thị 0 đã gửi, 0 đã nhận.

Vì vậy, tôi có 2 câu hỏi

1) Có cách nào để xác nhận xem lưu lượng truy cập duyệt thường xuyên của tôi có đi qua mạng công ty hay không?

2) Tại sao VPN này hoạt động khác với VPN trước đó - tức là tại sao lưu lượng truy cập không đi qua VPN của công ty (như VPN trước đó)?


Vâng; Công ty của bạn có thể duyệt lưu lượng SSL / TLS của bạn không, họ thực sự có thể, nếu họ là một cái gì đó bạn sẽ phải hỏi công ty của bạn.
Ramhound

Câu trả lời:


5

1) Bạn có thể truy cập bất kỳ trang web nào hiển thị cho bạn địa chỉ IP (công khai) mà yêu cầu của bạn xuất phát, một ví dụ phổ biến là http://checkip.dyndns.org/

Nếu nó hiển thị cùng một IP trong khi bạn kết nối với VPN và khi bạn bị ngắt kết nối, lưu lượng truy cập của bạn dường như không được chuyển qua VPN của công ty bạn. Địa chỉ IP hiển thị sẽ là địa chỉ được gán cho kết nối internet tại nhà của bạn.

Ngoài ra, trên máy tính Windows, bạn có thể mở một trình bao và nhập "lộ trình in" - cho bạn biết lưu lượng truy cập "đường" đến các mạng khác nhau sẽ đi theo hướng nào. Thông thường sẽ có một tuyến đường được gọi là mặc định, đầu tiên trong danh sách và 0.0.0.0 0.0.0.0 và có bộ định tuyến / modem ISP cục bộ của bạn làm địa chỉ Cổng.

Sau khi kết nối với VPN, hãy thực hiện một "bản in tuyến đường" khác và nhận thấy sự khác biệt trong bảng định tuyến - các mục mới rất có thể sẽ có địa chỉ Cổng được liên kết với VPN của bạn.

2) Nếu kết nối VPN định tuyến mọi lưu lượng truy cập, hoặc chỉ các địa chỉ cụ thể (thường là địa chỉ riêng được sử dụng tại nhà hoặc trong mạng công ty), phụ thuộc hoàn toàn vào cấu hình được áp dụng bởi quản trị viên của VPN (hoặc đôi khi vào cấu hình được áp dụng cho máy khách VPN).

Lý do có thể rất dễ dàng - thường chỉ lưu lượng truy cập vào Intranet của công ty bạn cần được định tuyến qua VPN, vì những địa chỉ đó không thể truy cập công khai. Lưu lượng truy cập "chung" - mọi thứ có sẵn công khai qua kết nối internet tại nhà của bạn - không cần phải chuyển qua VPN của công ty và chỉ tiêu tốn băng thông trên liên kết WAN của công ty bạn, xử lý sức mạnh trên điểm cuối VPN, v.v.

Tuy nhiên, một số công ty vẫn có thể định tuyến tất cả lưu lượng truy cập qua VPN, có thể là để kiểm tra lưu lượng, một số quy tắc bảo mật hoặc bởi vì nhân viên có thể ở một quốc gia nơi truy cập internet bị hạn chế / giám sát, do đó những hạn chế hoặc nguy hiểm này có thể tránh


Địa chỉ IP được hiển thị tại checkip.dyndns.org là địa chỉ IP của ISP của tôi - vì vậy tôi có thể cho rằng lưu lượng truy cập của mình không được định tuyến qua mạng của công ty tôi, phải không?
user93353

Chính xác. Ngoài ra, lệnh "lộ trình in" chỉ nên hiển thị cho bạn một tuyến mặc định (0.0.0.0 0.0.0.0), bất kể bạn có kết nối với VPN hay không.
xpac

có, chỉ có một dòng 0.0.0.0 có hoặc không có VPN
user93353

Vâng, có vẻ như là như tôi đã nói. ;-) Nếu câu trả lời của tôi đã giúp bạn, bạn có thể đánh dấu nó là "được chấp nhận".
xpac
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.