PDA

View Full Version : Si può fare sniffing in VPN?


Matrixbob
09-03-2010, 08:20
Tipo con una distro + Snort o Ethreal, oppure un Untangle?

Ray_McCoy
09-03-2010, 10:54
Tipo con una distro + Snort o Ethreal, oppure un Untangle?

la domanda è un po' generica :) puoi fare tranquillamante sniffing da uno dei due capi del tunnel senza troppi problemi.

se invece ti interessano i pacchetti all'interno del tunnel la situazione è un tantino più complessa, dato che i pacchetti sono tutti criptati e la situazione varia molto in base alla tipologia di vpn instaurata.

Ovviamente do per scontato che la vpn sia di tua competenza ;)

Matrixbob
09-03-2010, 12:54
la domanda è un po' generica :) puoi fare tranquillamante sniffing da uno dei due capi del tunnel senza troppi problemi.

se invece ti interessano i pacchetti all'interno del tunnel la situazione è un tantino più complessa, dato che i pacchetti sono tutti criptati e la situazione varia molto in base alla tipologia di vpn instaurata.

Ovviamente do per scontato che la vpn sia di tua competenza ;)

Beh si si certo la VPN di mia competenza, solo che è un neo incarico o meglio nuova attività che devo fare ... essere virtulizzato in LAN da remoto e sniffare da altro ufficio.

Tra l'altro una semplice ADSL può bastare?

Dall'altra parte avevo pensato a una macchina Untangle con VPN server SW.

Che dici?

Ray_McCoy
09-03-2010, 13:44
Beh si si certo la VPN di mia competenza, solo che è un neo incarico o meglio nuova attività che devo fare ... essere virtulizzato in LAN da remoto e sniffare da altro ufficio.

Tra l'altro una semplice ADSL può bastare?

Dall'altra parte avevo pensato a una macchina Untangle con VPN server SW.

Che dici?

Untangle non lo conosco, quindi non saprei dirti. Una ADSL è sufficiente se il traffico non è corposissimo.

Una volta che instauri la VPN non dovresti avere problemi a sniffare il traffico :)

paolo764
09-03-2010, 13:45
al di fuori del tunnel puoi fare sniffing.
dentro il tunnel.....se è un tunnel gre si.
se è una vpn ipsec o ssl , non credo tu possa fare nulla ( a meno che usino des per la vpn )

Matrixbob
09-03-2010, 17:43
Untangle non lo conosco, quindi non saprei dirti. Una ADSL è sufficiente se il traffico non è corposissimo.

Una volta che instauri la VPN non dovresti avere problemi a sniffare il traffico :)

Untangle usa OpenVPN, io non l'ho mai usata, se sapete darmi qualche dritta lo apprezzerò molto. :)