Ограничьте клиентов VPN сервером VPN

Если все, что Вы хотите сделать, защитить просмотр веб-страниц, установка, которую Вы описываете, должна хорошо работать. Однако Ваше решение просто защищает Трафик HTTP. VPN установила бы канал защищенной сети между Вашим ноутбуком и Вашим домашним офисом. В теории Вы могли выполнить любой протокол на этом канале, включая SMTP, POP3, IMAP, SMB, NFS, и т.д. Пока этот трафик был направлен через VPN, это будет безопасно.

1
задан 24 June 2012 в 09:53
1 ответ

Yeah... what are you using as your firewall?

The simplest implementation of this is to set up a rule that denies all traffic from external networks to your internal network, and add an exception for the VPN server at ip [blah] on ports [foo].

It's not great security, but unless you're willing and able to set up a DMZ network, it's what you've got to work with. And as it sounds like your local network is directly connected to the internet, I feel obligated to point at this is just begging for trouble.

1
ответ дан 4 December 2019 в 01:04

Теги

Похожие вопросы