ओएस एक्स में वाई-फाई का उपयोग करने पर मैं स्वचालित रूप से वीपीएन से कैसे जुड़ सकता हूं? [डुप्लिकेट]


8

एफबीआई होटल Wi-Fi पहुंच बिंदुओं के बारे में एक चेतावनी जारी की है, और किसी अन्य सार्वजनिक उपयोग बिंदु।

मुझे यकीन है कि वाई-फाई का उपयोग करते समय मेरा ऐप्पल डिवाइस हमेशा वीपीएन का उपयोग करता है। इस तरह से भले ही एक हमलावर को मेरा डेटा देखना हो, उन्हें केवल बिट्स का एन्क्रिप्टेड जंबल दिखाई देगा। ध्यान दें कि यह हैक HTTPS कनेक्शन पर भी लागू किया जा सकता है।

मैं यह कैसे सुनिश्चित कर सकता हूं कि वाई-फाई का उपयोग करते समय ओएसएक्स अपने आप वीपीएन का उपयोग करता है?



क्या आप पूछ रहे हैं कि जब आप वाईफाई एक्सेस प्वाइंट से कनेक्ट होते हैं तो वीपीएन सेशन कैसे शुरू किया जाए? आपको यह स्पष्ट करना चाहिए।
zwerdlds

यह उस हिस्से पर प्रगति देखना दिलचस्प होगा जहां <कम से कम अगर "वीपीएन से अधिक हो जाता है" तो कुछ ऐसा है जो आईपीटबल्स देख सकता है> प्रस्तावित समाधान का हिस्सा विवरण में कमी है।
bmike

जवाबों:


1

मैंने एक स्क्रिप्ट और लॉन्च एजेंट बनाया, जो एक विशिष्ट पते को पिंग नहीं कर पाने पर स्वचालित रूप से एक वीपीएन कनेक्शन से जुड़ जाएगा। इसे संभवत: ऐसे तरीके से संशोधित किया जा सकता है जो वाईफाई नेटवर्क व्हाइटिलिस्ट को देखता है और वीपीएन से जुड़ता है यदि वर्तमान वाईफाई उस सूची में नहीं है। जैसा कि अभी है, वीपीएन हमेशा कनेक्ट करने की कोशिश करेगा यदि यह वीपीएन नेटवर्क पर मौजूद पते को हिट नहीं कर सकता है।

एजेंट प्रत्येक 30 सेकंड में एक शेल स्क्रिप्ट को कॉल करता है और आईपी पते को पिंग करने की कोशिश करता है जो वीपीएन नेटवर्क पर स्थिर होता है। यदि यह उस IP को पिंग नहीं कर सकता है तो यह आपके vpn कनेक्शन को सक्षम करता है।

यदि आपने एक Apple स्क्रिप्ट ऐप के माध्यम से ऐसा किया है, तो ऐप आइकन हमेशा आपकी गोदी में रहेगा। मैं इस पृष्ठभूमि में स्वचालित रूप से चलना पसंद करता हूं।

नीचे दिए गए प्रोजेक्ट को क्लोन करें और रीडमी में निर्देशों का पालन करें। अंतिम परिणाम एक इंस्टॉलर पैकेज है जो / लाइब्रेरी / LaunchAgents / में एक लॉन्च एजेंट प्लिस्ट फाइल और / लाइब्रेरी / एप्लिकेशन सपोर्ट / मेलोंसमैशर / में एक शेल स्क्रिप्ट रखेगा।

अपने वीपीएन कनेक्शन नाम और वीपीएन नेटवर्क पर एक आईपी पते के साथ शेल स्क्रिप्ट (ऑटो-वीपीएन) को संपादित करना सुनिश्चित करें। आप plist फ़ाइल (com.melonsmasher.autovpn.plist) में रन अंतराल को बदल सकते हैं।

https://github.com/MelonSmasher/OSX-AutoVPN


0

आप यह सुनिश्चित नहीं कर सकते कि सभी ट्रैफ़िक सुरक्षित हैं। वीपीएन से दो ओएस चलने के बिना कनेक्ट, प्रमाणित और सुरक्षित करने के लिए प्रतीक्षा करते समय आप ट्रैफ़िक को आसानी से रोक नहीं सकते हैं:

वीपीएन को अपने मैक को छोड़ने वाले ट्रैफ़िक के एक सीमित हिस्से को सुरक्षित करने के लिए उस ओपन / शत्रुतापूर्ण / असुरक्षित वाई-फाई कनेक्शन पर पहुंचने से पहले एक खुले वाई-फाई कनेक्शन की आवश्यकता होती है।

दूसरे शब्दों में, आपने पूछा है कि बिना ड्राइववे या सतह सड़कों का उपयोग किए बिना अपने गैरेज से केवल एक फ्रीवे पर ड्राइव कैसे करें। एक बार जब आप फ्रीवे पर होते हैं, तो आप उस पर रह सकते हैं और उतर नहीं सकते हैं, लेकिन आपको सड़कों को पहले स्थान पर लाने की आवश्यकता है। इससे भी बदतर, वीपीएन केवल आपकी कार की खिड़कियों को अस्पष्ट करता है, इसलिए जो चीजें अंदर पैक की जाती हैं, वे आकस्मिक पर्यवेक्षकों से गोपनीयता की कुछ और अपेक्षा रखते हैं।

व्यावहारिक स्तर पर, आप अपने वाई-फाई को कभी भी एक सम्मिलित नेटवर्क या सावधानीपूर्वक सेट को सहेजने के लिए सेट नहीं कर सकते हैं, फिर कभी भी ऑटो-जॉइन में शामिल न हों, ताकि आपका प्रत्येक अविश्वासित वाई-फाई कनेक्शन पर नियंत्रण हो और यह सुनिश्चित कर सके कि कोई भी ऐप वीपीएन से पहले प्रसारित न हो। सुरंग स्थापित है।


5
मेरा मानना ​​है कि ओपी पूछ रहा है कि (सार्वजनिक) वाईफाई से जुड़ने के बाद वीपीएन से कैसे जुड़ना है।
गेरी

@ गेरी आइए देखते हैं - आप प्रश्न को आकार देने के लिए इसे संपादित करने के लिए हमेशा कोशिश कर सकते हैं (या उस धारणा के आधार पर उत्तर) - इस प्रक्रिया का हिस्सा चीजों को आकार देने वाला समुदाय है। मैंने सोचा कि यह एक "मुझे पता है कि मुझे क्या चाहिए और यह एक्स है" लेकिन मैं आसानी से गलत या गलत हो सकता हूं।
bmike

1
→ bmike: बहुत अच्छी छवि! एक हवाई अड्डे में अपने अंतिम प्रतीक्षा समय के दौरान मैंने देखा कि इससे पहले कि मैं कुछ भी करने के लिए जुड़ा हुआ था। यह netbiosबंदरगाहों की सीमा पर प्रसारण हमलों (स्वचालित) का एक वास्तविक ट्रैफ़िक जाम था । एक tcpdumpने मुझे एक वास्तविक दुःस्वप्न दिखाया, और मैं केवल अपने आसपास के सभी पीसी पर (अनजान) स्निफ़रों की संख्या का अनुमान लगा सकता था। मैं आपके स्पष्ट स्पष्टीकरण का समर्थन करता हूं कि वाई-फाई कनेक्शन और वीपीएन बिल्डिंग के बीच एक असुरक्षित दुनिया है
dan
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.