Ein Sicherheitsforscher zwei Pesos:
Szenario: Kid möchte oder verwendet ein VPN zum Umgehen von Inhaltsfilter-ACLs auf den Firewalls der Schule.
Umwelt: Basierend auf den bereitgestellten Informationen. 1+ Fortigate Firewall: Hersteller-Fortinet
Variablen: Laptop:
Kid besitzt es: Wenn dies Ihr Laptop ist und Sie das Schulnetzwerk nutzen dürfen, ist das Netzwerk, das Sie verwenden, wahrscheinlich Teil einer DMZ. Mit anderen Worten, die Netzwerk-Jungs kümmern sich nicht darum, was Sie im Netzwerk tun, und die Inhaltsfilter wurden entweder aus Haftungs- oder moralischen Gründen eingerichtet. Es ist auch wahrscheinlich, dass Ihr Egress-Verkehr durch die Firewalls ohnehin Rate begrenzt ist, was bedeutet, dass Sie nur eine begrenzte Bandbreite verwenden können. zB 1,5 Mbit / s. Punkt hier ist, höchstwahrscheinlich kümmert sich niemand darum so ...
Der Laptop besitzt die Schule: Wenn dies der Fall ist, gehe ich davon aus, dass Sie sich bei einer Domäne anmelden müssen, die von der Schule eingerichtet wurde. Mit anderen Worten, wenn Sie sich an Ihrem Laptop anmelden, könnte dies in etwa wie "myschoolsucks \ vpnkid" aussehen. Wenn dies zutrifft, möchten Sie vielleicht mindestens fragen, was die Richtlinie für die Verwendung von VPNs ist, und lassen Sie die Antwort darauf die Handlungen bestimmen. Keine Politik, keine Rückwirkungen.
Zusammenfassung: Fortinet-Produkte können sehr fortschrittlich sein und sollten nicht als einfache Firewall betrachtet werden. Auch wenn das Netzwerk, das Sie in der Schule verwenden, kein DMZ ist, sondern ein "Produktionsnetzwerk", und ich in Ihrer Position hypothetisch war. Ich würde auf der Seite der Vorsicht Fehler machen, und ich spreche aus Erfahrung. Ihr VPN kann, unabhängig davon, wie hoch die Verschlüsselungswerte sind, absolut verfolgt werden. Anschließend können Pakete zum Sammeln markiert, entschlüsselt, erneut kompiliert und analysiert werden. Wenn die Netzwerkbeamten intelligent wären, würden sie bereits den Verkehr von Ihrem Gerät verfolgen und protokollieren.
Tipp: Geben Sie das VPN auf und kaufen Sie ein Logmein-Konto, installieren Sie es zu Hause auf einem Computer und ferngesteuert von Ihrem Heimcomputer ...
--M.Maus