VPN doble / encadenado - ¿Qué IP será visible para los proveedores de VPN?

2

Actualmente estoy usando una VPN de la empresa y uso Juniper Network Connect en OS X para conectarme a esta red.

Estoy interesado en usar otra VPN y configurarlo en mi enrutador de Internet en casa, por lo que todo el tráfico de todos mis dispositivos pasa por esta VPN.

------------         ----------         -------
| Internet |  <--->  | Router |  <--->  | Mac |
------------         ----------         -------

Por lo tanto, ahora el enrutador primero construirá la conexión VPN A y luego la Mac construirá otra conexión VPN B.

¿Qué proveedor de VPN (A o B) verá mi IP real?

Supongo que la VPN B que se inicia desde mi cliente Mac verá la IP del nodo de salida de la VPN A. Y la VPN A verá mi IP real, asignada desde mi ISP. ¿Es eso correcto?

    
pregunta udondan 19.06.2015 - 15:14
fuente

1 respuesta

5

Sí, eso es correcto.

VPN B verá VPN A IP

VPN A verá su IP externa.

Debido a que el enrutador establecerá una conexión a VPN, todos los paquetes reenviados por el enrutador (para que los paquetes provenientes de su computadora MAC) se reenvíen a través de VPN A. Para poder enrutarse en Internet, el proveedor de VPN se enmascarará ( NAT) todos los paquetes salientes con su nodo de salida IP. Cuando MAC intente alcanzar VPN B, VPN B verá VPN A ip.

Para la pregunta:

  

¿Qué sucede si el VPN A estaba fuera de servicio y el VPN B envía un paquete al   enrutador?

Depende, pero si se establecen las 2 conexiones (VPN A & VPN B), y VPN A se desactiva, existe un alto riesgo de que la IP externa de su enrutador se divulgue a la VPN B. MAC continuará enviando paquetes a VPN B y no será enmascarado por A ya que VPN A está inactiva.

Su conexión a VPN B también tendrá la posibilidad de disminuir, ya que para VPN B, su IP ha cambiado. Ahora está recibiendo paquetes de la IP de su enrutador y no de VPN A. Si desea asegurarse de que nunca divulgará la IP de su enrutador, deberá agregar reglas de firewall a su enrutador.

    
respondido por el r00t 19.06.2015 - 15:27
fuente

Lea otras preguntas en las etiquetas