Если два компьютера используют одну и ту же VPN, можно ли атаковать их с помощью локальных IP-адресов и избежать переадресации портов?

Если два компьютера используют одну и ту же VPN, можно ли атаковать их с помощью локальных IP-адресов и избежать переадресации портов?

Если я использую VPN, а мой друг использует тот же VPN и какая-то программа прослушивает определенный порт на его компьютере, могу ли я получить доступ к этому компьютеру и порту с помощью локального IP-адреса вместо того, чтобы использовать его реальный IP-адрес и настраивать переадресацию портов?

Могу ли я получить к нему доступ так же, как будто мы находимся в одной домашней сети?

решение1

Ответ зависит отгдеVPN "завершается". Есть две возможности.

Если VPN завершается на ПК, например, в Windows, то нет, вы не можете (или, скорее, не должны), поскольку трафик к удаленной сети принудительно направляется в VPN на компьютере, и вам придется определить «разделенный туннель», чтобы отделить часть трафика для передачи на другие устройства в локальной сети без прохождения через VPN. Это небезопасно и добавляет значительный риск для удаленного конца VPN, не рекомендуется, по крайней мере без специального разрешения владельца VPN.

Если VPN-соединение завершается на маршрутизаторе, ваша локальная сеть является расширением удаленной сети, и тогда выможетразговор между локальными ПК.

Возможно, у вас есть VPN только для того, чтобы скрыть некоторую активность от вашего местного поставщика услуг или местных правоохранительных органов. В этом случае создание разделенного туннеля, вероятно, не является проблемой. Но для конкретики потребуется дополнительная информация об используемой ОС, программном обеспечении и конфигурации VPN.

решение2

С помощью VPN вы расширяете свою частную сеть через ненадежную публичную сеть (Интернет).

После этого вы сможете подключаться к другим компьютерам по их локальному IP-адресу, как только ваш клиент будет настроен и топология вашей сети будет совместима: например, вы можете находиться в разных подсетях.

Связанный контент