Вопросы по PPTP VPN и MS-CHAP v.2

Discussion in 'Windows' started by weke, 18 Nov 2013.

  1. weke

    weke New Member

    Joined:
    16 Nov 2013
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Друзья, не подскажете ли такую вещь.
    Подключился я к публичному серверу VPN по PPTP (он, я так понимаю, жрет меньше ресурсов, чем OpenVPN).
    К сожалению, этот VPN не поддерживает SSTP и L2TP, которые MS рекомендует вместо PPTP + MS-CHAP v.2.

    Я так понимаю, что расшифровав MS-CHAP v.2, можно только узнать логин-пароль входа на VPN? Или читать весь траффик?

    И я так понял, если через DNSLeaktest.com DNS моего провайдера не виден, то при поднятом VPN он не сможет перехватить трафик и определить, на какие адреса я хожу?

    И еще вопрос. Я так понимаю, если я поднимаю VPN соединение, то весь трафик идет через него, хотя обычное подключение к инету остается поднятым (у меня WinXP). А можно ли сделать так, чтобы трафик части программ (с инетом) шифровался и шел через VPN сервер, а части - напрямую и без шифрования?
    Спасибо!
     
  2. PingWinbl4

    PingWinbl4 Member

    Joined:
    7 Nov 2013
    Messages:
    20
    Likes Received:
    5
    Reputations:
    15
    Вопрос поставлен весьма запутано. По крайней мере для меня. А правильно поставленный вопрос - половина ответа.
    Представим простую картину - не зря VPN называют туннелем. По сути это именно так и есть. При подключении VPN через всю инфраструктуру сети от компьютера-клиента до компьютера-сервера прокладывается шифрованное соединение трафик которого даже при условии MS-CHAP v.2 расшифровать в разумные сроки не реально. Интернет сервисы будут видеть вас как клиента заходящего в интернет под IP адресом сервера (если конечно у сервера есть внешний IP и доступ к интернету разрешен).
    При подключении VPN весь трафик будет течь через него, безусловно можно отключить эту опцию тогда VPN будет играть роль виртуально подключенной локальной сети. Но ни в первом ни во втором случае не удастся простым способом разделить трафик приложений по разным интернет подключениям (клиента/vpn сервера).

    Прежде всего рекомендую глубже понять суть VPN подключений в принципе. В первую очередь это именно шлюз. Он может быть использован в локальной сети вообще без наличия интернета. Может пронзать просторы интернета шифруя от посторонних глаз трафик, а может просто служить как метод скрывающий реальный IP для разного рода сервисов. Решение Вашей задачи подскажет понимание сути и правильно поставленный вопрос.