@Artemii_92

Как запретить пользоваталям в сети использовать VPN? как блокировать соединения?

Есть сервер windows server, фаервол, есть 40 пользователей. Как сделать чтобы никто не смог подключаться по vpn и обходить правила трафика в сети?
  • Вопрос задан
  • 902 просмотра
Пригласить эксперта
Ответы на вопрос 4
@nApoBo3
Совсем DPI.
Усложнить, заблокировать все исходящие соединения кроме HTTP/HTTPS/MAIL.
Еще усложнить HTTP и HTTPS пускать через прокси.
Дополнительно групповыми политиками запретить запуск VPN клиентов.

Ну и самое главное. Должно быть распоряжение запрещающее использование таких средств в компании с соответствующей санкцией, дальше анализ трафика по пользователям и применение данного распоряжения.
Ответ написан
@Drno
Нужен нормальный фаервол, а не виндовый. Либо прокси

С виндовым можно разве что разрешить исходящий http\https и DNS запросы. Остальное запретить И всё....
но может быть проблема работы стороннего софта. и думаю что тот же ovpn по 443 порту пролезет
Ответ написан
Vindicar
@Vindicar
RTFM!
Тут нужен DPI, но вообще если есть разрешённые типы трафика во внешнюю сеть, то гипотетически можно провесить туннель. Тот же chisel позволяет заворачивать TCP-трафик в HTTPS-туннель к своему серверу. Так что нужен не просто DPI, а полноценный MitM.

Стоит подойти к задаче комплексно: запретить запуск на рабочих станциях приложений, кроме нужных по работе. Но если у юзеров свои машины...
Ответ написан
Комментировать
CityCat4
@CityCat4 Куратор тега VPN
Внимание! Изменился адрес почты!
Нормальный файрволл и нормальный прокси
Никакого пропуска трафика в обход прокси
Анализ статистики и проверка всех наиболее обьемных адресов, чтобы вычислить тех, кто пробрасывает туннели, маскирующиеся под https. Впрочем здесь также будет эффективным вызов в СБ и вопрос "Обьясните пожалуйста, что это за адреса и почему на них столько трафика"?

Такая задача не решается чисто техническими средствами - только административно-техническими.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы