Verfolgung des Internetverkehrs über Unternehmens-VPN

Verfolgung des Internetverkehrs über Unternehmens-VPN

Wenn Sie über ein VPN eine Verbindung zu einem Firmencomputer herstellen, wird der Datenverkehr normalerweise über einen VPN-Server innerhalb des Unternehmens geleitet.

Gibt es eine Möglichkeit festzustellen, ob der gesamte Datenverkehr dort durchläuft oder nur der Datenverkehr der Remotedesktopanwendungen?

Angenommen, sie verfolgen die von Ihnen besuchten Webseiten. Wie lange würden sie diese speichern, bevor sie sie löschen? Ich gehe davon aus, dass sie sie nach einer Weile löschen.

Antwort1

Wenn Sie mit einem VPN verbunden sind, können Sie sich die Routing-Tabelle auf Ihrem lokalen Rechner ansehen, um herauszufinden, welcher Datenverkehr über diese Verbindung läuft. Das ist ziemlich kompliziert, aber ich versuche, ein kurzes Beispiel zu geben:

Die IP-Adresse Ihres Computers in Ihrem Heimnetzwerk lautet 192.168.1.12. Die IP-Adresse Ihres Computers im VPN-Netzwerk Ihres Unternehmens lautet 10.10.1.23.

wenn Ihre Routing-Tabelle ungefähr so ​​aussieht

Network Destination        Netmask          Gateway       Interface  Metric
      0.0.0.0          0.0.0.0      192.168.1.1      192.168.1.12    10
     10.0.0.0         255.0.0.0      10.10.1.1       10.10.1.23      25
    127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
    127.0.0.1  255.255.255.255         On-link         127.0.0.1    306

Das Netzwerkziel 0.0.0.0 bedeutet, dass der gesamte Datenverkehr über die Schnittstelle 192.168.1.1 läuft (in diesem Beispiel also über Ihr Heimnetzwerk). ABER der gesamte Datenverkehr, der für eine beliebige Adresse bestimmt ist, läuft über Ihr VPN. Achten Sie also darauf, ob in Ihrer Routing-Tabelle etwas steht wie

Network Destination        Netmask          Gateway       Interface  Metric
      0.0.0.0          0.0.0.0         10.10.1.1       10.10.1.23      25
    127.0.0.0        255.0.0.0         On-link         127.0.0.1      306
    127.0.0.1  255.255.255.255         On-link         127.0.0.1      306

denn das bedeutet, dass Ihr gesamter Netzwerkverkehr jetzt über das VPN geleitet wird. VPNs können Routing-Tabellen ändern, wenn es nötig ist, nur zur Information.

Wenn Sie Windows verwenden, können Sie Ihre IP-Adressen finden, indem Sie eine Eingabeaufforderung öffnen und ipconfig /all eingeben.

Sie können Ihre aktuelle Routing-Tabelle anzeigen, indem Sie in derselben Eingabeaufforderung „route print“ eingeben.

Was Simkill über das Protokollieren von Webseiten gesagt hat, ist ebenfalls richtig.

Antwort2

Es gibt keine definitive Antwort auf Ihren letzten Punkt zum Protokollieren von Webseiten, das hängt von der Datenaufbewahrungsrichtlinie des Unternehmens ab. Sie können von Ihrem Laptop aus per cmd ein Tracert an Google senden, um zu sehen, ob es vom VPN-Server oder der internen Schnittstelle des Routers Ihres Unternehmens abprallt, je nachdem, womit Sie sich verbinden. Das hängt davon ab, ob die VPN-Konfiguration so eingestellt ist, dass das Gateway (der VPN-Server) als Standardroute für alles verwendet wird, oder ob einfach eine neue Route für die Netzwerkadresse des Unternehmens erstellt wird.

verwandte Informationen