Privacidad y VPN: ¿la VPN del empleador sigue registrando actividad cuando estoy conectado a través de wifi?

3

Una empresa para la que trabajo quería utilizar un cliente VPN llamado Junos Pulse para conectarse a su servidor de archivos.

Estoy en mi computadora personal y conectado a mi wifi personal. No estaba usando su VPN para el acceso a Internet, sino solo para acceder a sus archivos.

¿Se habría enviado mi actividad de Internet a la empresa a través de VPN? ¿Debo desinstalar Junos Pulse por completo para preservar mi privacidad? ¿Debo hacer algo más para asegurarme de que estoy completamente fuera de la red de esta compañía?

Ya he mirado esta pregunta relacionada: ¿Puede mi empresa acceder a mi computadora a través de la VPN?

Así como algunos otros en la web. Entiendo que los clientes de VPN monitorearán su navegación por Internet, pero la parte que no entiendo es que en este caso no estaba usando la VPN para acceder a la red, aún estaba en mi propio wifi. Entonces, ¿sigue siendo este el caso para mí?

    
pregunta user78193 08.06.2015 - 18:54
fuente

3 respuestas

5

Cierra la sesión de Junos para mantener el tráfico fuera de su red, no es necesario desinstalar completamente el cliente VPN.

Si había iniciado sesión en Junos, estaba enrutando todo el tráfico de su red a través de su VPN. Aunque estuviste en tu propio wifi, cuando inicias sesión en Junos, habría redirigido todo tu tráfico a su VPN.

Existe la posibilidad de que hayan configurado el cliente VPN para utilizar el túnel dividido para minimizar el tráfico que se envió a su red. Tendrás que pedir a su departamento de sistemas que lo averigüe.

Este es un enlace a una hoja de datos de Juniper, busque en la sección de características y beneficios.

    
respondido por el ztk 08.06.2015 - 20:16
fuente
2

El caso más probable es que la VPN está configurada para enviar solo tráfico hacia / desde la subred de la red privada. Así que el tráfico web normal pasaría a través de su interfaz de red normal. Mientras va a fileshare.company.net se resolverá a una red privada a la que solo se puede acceder a través de la VPN.

La mayoría de las empresas no quieren / forzan todo el tráfico de un empleado a través de su VPN, ya que esto implica un ancho de banda innecesario en su red. Como comentó @JekwA, esto se llama Dividir túneles .

Por lo general, todo lo que se necesita para eliminar un cliente VPN es asegurarse de que ya no se conecte a una red privada. Una vez desinstalado, verifique que las interfaces de red virtual ya no estén disponibles.

Basado en Linux: ifconfig

Basado en Windows: ipconfig /all

Siempre que ya no haya una interfaz de red virtual listada con respecto a la red de la compañía, debería estar completamente desconectado.

    
respondido por el RoraΖ 08.06.2015 - 20:18
fuente
0

@raz tiene razón, pero agregaría:

  • Las solicitudes de DNS pueden resolverse en la red de la empresa, por lo que los administradores de la red pueden ver que desea la dirección de www.example.com, incluso si el tráfico no se enruta más tarde a través de su red. (Puede configurar su VPN para que el 'resolutor' esté al otro lado del túnel, luego la compañía ya no puede ver la solicitud de DNS.

  • Incluso si el tráfico se enruta a través de su red, siempre que visite solo https-pages, solo debería ver la IP y el dominio al que se conecta ( SNI Significa que no solo la IP sino también el Dominio solicitado están a la vista).

respondido por el guest 09.06.2015 - 00:12
fuente

Lea otras preguntas en las etiquetas