fluffz
Goto Top

VPN alle Verbindungen blockieren bis VPN verbindung aufgebaut ist

Hi!

Windows VISTA firewall -> alle ausgehenden Verbindungen geblockt : ausnahmen sind einige wenige zb. mirc, iexplore,
VPN Port UDP 1701,500 (damit funzt vpn verbindung) per REGEL

Wie kann ich meine REGELN so erweitern das die Anwendungen nur dann traffic aufbauen können wenn die vpn verbindung steht?

detto: mein vorstellung ist das die programme nur unter bei bestehender vpn verbindung aktiv sind, sobald die vpn verbindung abbricht darf kein paket mehr in netz.

Content-Key: 120426

Url: https://administrator.de/contentid/120426

Printed on: April 19, 2024 at 06:04 o'clock

Member: aqui
aqui Jul 14, 2009, updated at Oct 18, 2012 at 16:38:44 (UTC)
Goto Top
Hätte man ja auch mit dem Ursprungspost beantworten können, oder ?

Vista VPN Dienst durch firewall die alle ausgehenden verbindungen blockt erlauben

Was du willst ist unsinnig !
Der Sinn eines VPNs ist ja gerade das der Traffic im Tunnel encrypted und sicher ist. Mit dem was du vorhast müsstest du aktiv in den Tunnel sehen und detektieren ob dort und auch welcher Traffic vorhanden ist.

Das konterkariert ja jegliche VPN Anbindung !
Fazit: Kannst du vermutlich gleich vergessen, das Vorhaben !
Member: Fluffz
Fluffz Jul 14, 2009 at 12:25:55 (UTC)
Goto Top
gut hierfür gibt es mehrere möglichkeiten, was ich wollte ist eine saubere schöne lösung.

1.) evtl. den alten linksys router anwerfen und dazwischen hängen und den tunnel über ddwrt aufbauenlassen, btw. sehr gute beschreibung auf dieser seite vorhanden.

was mir vorschwebt ist jeden traffic blocken, sobald die VPN steht die ausnahmen zulassen zb. iexplore, usw.

sprich 2 profile: 1 profil nur VPN UPD 1701,500 sind erlaubt,

2tes profil: ++ iexplore. usw.

wie kann man per batch vista firewall profile aktivieren?
Member: aqui
aqui Jul 14, 2009 at 19:32:30 (UTC)
Goto Top
Daten durch den VPN Tunnel kannst du per FW nicht verhindern. Die FW kann ja nicht in den Tunnel hineinsehen was dort übertragen wird, folglich kann sie also da drin auch nix blocken.
Ausgehenden Traffic sowieso nicht, wenn dann nur eingehenden.

Die FW kann nur generell das senden von Daten aus Applikationen unterbinden. Welches Interface sie dabei nutzen spielt keine Rolle und ist nicht customizebar, denn das hängt letztlich vom Routing bzw. der IP Netze ab.