기업 VPN 인터넷 트래픽 추적

기업 VPN 인터넷 트래픽 추적

VPN을 사용하여 회사 컴퓨터에 연결할 때 트래픽은 일반적으로 회사 내부의 일부 VPN 서버를 통과합니다.

모든 트래픽이 그곳을 통과하는지 아니면 원격 데스크톱 애플리케이션 트래픽만 통과하는지 알 수 있는 방법이 있습니까?

그들이 당신이 방문한 웹페이지를 추적한다고 가정하면, 삭제하기 전에 얼마나 오랫동안 저장할까요? 시간이 지나면 삭제될 것으로 예상됩니다.

답변1

VPN에 연결된 경우 로컬 컴퓨터의 라우팅 테이블을 보고 해당 연결을 통과하는 트래픽을 확인할 수 있습니다. 꽤 고급 내용이지만 간단한 예를 들어 보겠습니다.

홈 네트워크에 있는 컴퓨터의 IP 주소는 192.168.1.12입니다. 회사 VPN 네트워크에 있는 컴퓨터의 IP 주소는 10.10.1.23입니다.

라우팅 테이블이 다음과 같다면

Network Destination        Netmask          Gateway       Interface  Metric
      0.0.0.0          0.0.0.0      192.168.1.1      192.168.1.12    10
     10.0.0.0         255.0.0.0      10.10.1.1       10.10.1.23      25
    127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
    127.0.0.1  255.255.255.255         On-link         127.0.0.1    306

0.0.0.0 네트워크 대상은 모든 트래픽이 192.168.1.1 인터페이스(이 예에서는 홈 네트워크를 의미)를 통과함을 의미합니다. 그러나 10으로 향하는 모든 트래픽은 VPN을 통과하는 모든 주소입니다. 따라서 라우팅 테이블에 다음과 같은 내용이 표시되어 있는지 확인하십시오.

Network Destination        Netmask          Gateway       Interface  Metric
      0.0.0.0          0.0.0.0         10.10.1.1       10.10.1.23      25
    127.0.0.0        255.0.0.0         On-link         127.0.0.1      306
    127.0.0.1  255.255.255.255         On-link         127.0.0.1      306

이는 이제 모든 네트워크 트래픽이 VPN을 통해 라우팅되고 있음을 의미하기 때문입니다. VPN에는 필요에 따라 라우팅 테이블을 변경할 수 있는 기능이 있습니다.

Windows를 사용하는 경우 명령 프롬프트를 열고 ipconfig /all을 입력하여 IP 주소를 찾을 수 있습니다.

동일한 명령 프롬프트에서 Route print를 입력하여 현재 라우팅 테이블을 볼 수 있습니다.

Simkill이 웹 페이지 로깅에 관해 말한 내용도 정확합니다.

답변2

웹 페이지 로깅에 대한 마지막 사항에 대한 명확한 답은 없습니다. 이는 회사의 데이터 보존 정책에 달려 있습니다. 랩톱에서 Google로 cmd에서 추적을 수행하여 연결 대상에 따라 VPN 서버 또는 회사 라우터의 내부 인터페이스에서 반송되는지 확인할 수 있습니다. 이는 VPN 구성이 게이트웨이(VPN 서버)를 모든 기본 경로로 지정하도록 설정되었는지 아니면 회사 네트워크 주소에 대한 새 경로를 생성하는지에 따라 달라집니다.

관련 정보