¿Es OpenVPN seguro de esta manera?

0

Estoy familiarizado con OpenVPN porque el enrutador de mi casa tiene un servidor OpenVPN integrado.
Me gustaría usar OpenVPN todo el tiempo, pero ¿cómo trato con las situaciones donde no soy dueño de los enrutadores?

ej .: en un netcafe que estoy usando para acceder a internet a través de OpenVPN

¿Puedo un enrutador en netcafe falsificar una dirección IP cuando me conecto con OpenVPN?

El enrutador de mi casa tiene un servidor OpenVPN al que solo se puede acceder a través de una dirección de dominio foo.dyndns.com.

¿El uso de la restricción de dominio me ha protegido completamente o no?

¿Alguien puede configurar un servidor DNS "malo" y un servidor OpenVPN "malo" en netcafe para que la respuesta del DNS devuelva una dirección IP incorrecta, de modo que me autentique con el servidor OpenVPN incorrecto, y se haya detenido todo mi tráfico?

e.x .: el enrutador "malo" de netcafe permitiría toda la autenticación openvpn a su servidor openvpn?
O la conexión no se establecería, porque en realidad no es mi servidor OpenVPN, solo uno "malo", lo que configuró un atacante.

    
pregunta LanceBaynes 22.08.2011 - 11:15
fuente

1 respuesta

8

Si ha configurado OpenVPN correctamente, ha configurado el cliente con una CA SSL con la que se debe firmar el certificado del servidor. Si ha mantenido privada la clave privada de la AC, ningún otro servidor OpenVPN podrá presentar un certificado que su cliente acepte.

Además, al revés, puede configurar su cliente OpenVPN para que use un certificado SSL firmado por el servidor, de modo que el servidor sepa que solo debe aceptar clientes para los que ha firmado certificados.

Entonces, alguien podría intentar mitigarte, pero tu cliente OpenVPN presentaría una advertencia o incluso fallaría por completo (no la ha probado). En el peor de los casos, se convierte en una denegación de servicio.

    
respondido por el chris 22.08.2011 - 11:51
fuente

Lea otras preguntas en las etiquetas