OS X'te Wi-Fi kullanırken otomatik olarak bir VPN'ye nasıl bağlanırım? [çiftleme]


8

FBI otelde Wi-Fi erişim noktaları ile ilgili bir uyarı ve diğer kamu erişim noktası.

Apple cihazımın Wi-Fi kullanırken her zaman bir VPN kullandığından emin olmak istiyorum. Bu şekilde, bir saldırgan verilerimi görseler bile, yalnızca şifrelenmiş bir bit karması görürlerdi. Bu kesmek HTTPS bağlantılarına da uygulanabilir.

Wi-Fi kullanırken OSX'in otomatik olarak bir VPN kullanmasını nasıl sağlayabilirim?



Bir wifi erişim noktasına bağlandığınızda otomatik olarak bir VPN oturumunu nasıl başlatacağınızı mı soruyorsunuz? Bunu açıklığa kavuşturmalısınız.
zwerdlds

<En azından "VPN üzerinden geçerse" iptables'ın görebileceği bir şeyse> önerilen çözümün ayrıntısının eksik olduğu kısımda ilerleme görmek ilginç olurdu.
bmike

Yanıtlar:


1

Belirli bir adrese ping atmadığında otomatik olarak bir VPN bağlantısına bağlanacak bir komut dosyası ve başlatma aracısı oluşturdum. Muhtemelen wifi ağ beyaz listesine bakacak ve mevcut wifi bu listede değilse VPN'ye bağlanacak şekilde değiştirilebilir. Şu anda olduğu gibi vpn, vpn ağında bir adrese vuramazsa her zaman bağlanmaya çalışacaktır.

Aracı her 30 saniyede bir kabuk komut dosyası çağırır ve vpn ağında statik olan bir IP adresine ping işlemi yapmaya çalışır. Bu IP'ye ping atamazsa vpn bağlantınızı etkinleştirir.

Bunu bir Apple Script Uygulaması aracılığıyla yaptıysanız, uygulama simgesi her zaman dock'unuzda olacaktır. Bunun arka planda otomatik olarak çalışmasını tercih ederim.

Aşağıdaki projeyi kopyalayın ve benioku içindeki talimatları izleyin. Sonuç, / Library / LaunchAgents / dizinine bir başlatma aracı plist dosyası ve / Library / Application Support / melonsmasher / dizinine bir kabuk betiği yerleştirecek bir yükleyici paketidir.

Kabuk betiğini (auto-vpn) VPN bağlantı adınızla ve VPN ağındaki bir IP adresiyle düzenlediğinizden emin olun. Çalışma aralığını plist dosyasında (com.melonsmasher.autovpn.plist) değiştirebilirsiniz.

https://github.com/MelonSmasher/OSX-AutoVPN


0

Tüm trafiğin korunduğundan emin olamazsınız. VPN'nin iki işletim sistemi olmadan bağlanmasını, kimlik doğrulamasını ve güvenliğini beklerken trafiği kolayca engelleyemezsiniz:

VPN, Mac'inizden ayrılan trafiğin sınırlı bir bölümünü güvenceye almak için açık / düşmanca / güvensiz Wi-Fi bağlantısına ulaşmadan önce açık bir Wi-Fi bağlantısı kurulmasını gerektirir.

Başka bir deyişle, garaj yolundan veya yerüstü caddelerini kullanmadan garajınızdan yalnızca bir otoyolda nasıl sürüleceğini sordunuz. Otoyoldayken, üzerinde kalabilir ve inemezsiniz, ancak ilk etapta oraya gitmek için sokaklara ihtiyacınız var. Daha da kötüsü, VPN sadece arabanızın pencerelerini gizler, böylece içeride paketlenmiş olan şeylerin sıradan gözlemcilerden daha fazla gizlilik beklentisi vardır.

Pratik bir düzeyde, Wi-Fi'nizi hiçbir zaman birleşik bir ağı kaydetmeyecek veya titizlikle otomatik olarak katılmayacak şekilde ayarlayabilirsiniz; böylece güvenilmeyen her Wi-Fi bağlantısı üzerinde kontrol sahibi olursunuz ve VPN'den önce hiçbir uygulamanın yayınlanmadığından emin olabilirsiniz tünel kuruldu.


5
OP'nin (genel) bir wifi'ye katıldıktan sonra bir VPN'ye nasıl otomatik olarak bağlanacağını sorduğuna inanıyorum.
Gerry

@Gerry Bakalım - soruyu netleştirmek için her zaman şekli biçimlendirmeyi deneyebilirsiniz (veya bu varsayımı temel alarak cevaplayabilirsiniz) - Bu sürecin bir kısmı toplulukları şekillendiriyor. Bunun "ne istediğimi biliyorum ve X" olduğunu düşündüm ama kolayca yanlış veya yanlış olabilirim.
bmike

1
→ bmike: çok güzel görüntü! Bir havaalanındaki son bekleme süremde, herhangi bir şeye bağlı olmadan önce neler olduğunu gözlemledim . Bu, netbiosbağlantı noktaları aralığında yayın saldırılarının (otomatik) gerçek bir trafik sıkışıklığıydı . A tcpdumpbana gerçek bir kabus gösterdi ve sadece etrafımdaki tüm PC'lerde (habersiz) koklayıcıların sayısını tahmin edebildim. Wi-Fi bağlantısı ile VPN binası arasında güvensiz bir dünya olduğuna dair açık açıklamanızı destekliyorum .
dan
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.