Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Linux/UNIX Linuxverfechter finden hier Weggefährten.

VPN Server überwachen

Diskussion: VPN Server überwachen im Forum Linux/UNIX, in der Kategorie Operating Systems; Anzeige Hi, ich betreibe einen kleinen VPN Server über den einige Bekannte und Freunde, die ein paar Monate im Ausland ...

Antwort
Alt 23.05.11, 10:42   #1 (permalink)
Senior Member
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 16
Standard VPN Server überwachen

Anzeige

Hi,

ich betreibe einen kleinen VPN Server über den einige Bekannte und Freunde, die ein paar Monate im Ausland sind, surfen. Warum? Weil mache davon in China sind Normalerweise vertraue ich diesen Personen auch, allerdings würde ich mich gerne irgendwie vergewissern, dass der VPN Server nicht für Leeching oder sonstigen Unfug benutzt wird, oder diejenigen ihre Zertifikate an Dritte weitergeben.

Hat jemand ne Idee wie man das am besten machen kann? Momentan logge ich per iptables alles mit und habe ein Perl Skript, das mir die IPs in Namen auflöst:


Code:
80.6.44.131 => cpc1-bigg2-0-0-cust130.9-2.cable.virginmedia.com
131.246.104.7 => tp07.biologie.uni-kl.de
66.220.153.11 => www-10-03-ash2.facebook.com
99.229.153.113 => CPE001422ea6461-CM001692fa5e92.cpe.net.cable.rogers.com
201.58.126.165 => 20158126165.user.veloxzone.com.br
79.1.223.25 => host25-223-dynamic.1-79-r.retail.telecomitalia.it
46.0.20.243 => dynamicip-46-0-20-243.pppoe.samara.ertelecom.ru
71.197.12.24 => c-71-197-12-24.hsd1.va.comcast.net
88.159.76.211 => 211-76-ftth.onsneteindhoven.nl
114.41.116.207 => 114-41-116-207.dynamic.hinet.net
83.152.58.91 => lju91-7-83-152-58-91.fbx.proxad.net
74.105.11.132 => pool-74-105-11-132.nwrknj.fios.verizon.net
92.123.68.10 => a92-123-68-10.deploy.akamaitechnologies.com
92.7.78.6 => host-92-7-78-6.as43234.net

Ist leider nicht sooo hilfreich wie ich dachte ^^

Grüße
Serow
Serow ist offline   Mit Zitat antworten
Alt 24.05.11, 00:43   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Die Weitergabe von Zertifikaten kannst du nicht wirklich unterbinden oder überwachen. Du kannst lediglich sicherstellen, dass ein Zertifikat sich nicht 2 Mal gleichzeitig verbinden kann. Das dürfte aber bei den meisten VPN-Servern default sein.

P2P-Traffic ausfiltern dürfte über IPP2P machbar sein. Allerdings wird das nicht mehr wirklich unterstützt und soll wohl unter OpenDPI weiterentwickelt werden. Alternativ halt nur die Ziel-Ports erlauben, die die User nutzen können sollen (80, 443, 22, 25 etc.).
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 24.05.11, 10:45   #3 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteron
Likes: 246
Standard

Oder sämtliche IP-Adressen der SharedHoster per iptables verbieten
xrayn ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Linux/UNIX » VPN Server überwachen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61