Bloquear Proxy remoto

Visualizando 9 respostas da discussão
  • Autor
    Posts
    • #534
      Kelson Medeiros
      Participante

      Utilizo EFW 2.4 c/ Proxy Transparente.

      Ocorre que quando alguém se conecta a uma VPN Windows com a opção de “Utilizar Gateway Padrão em rede remota” ativa, este terminal fica utilizando o Proxy da rede ao qual se conectou (com bloqueios e liberações de lá.

      Preciso saber se existe algum método de impedir que ele se conecte a vpn quando esta opção está ativa ou forçar que o mesmo utilize o proxy local.

      Ps.: As informações ficam gravadas no histórico do proxy local, mas restrições e permissões são gerenciadas pelo proxy remoto


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #5834
      Kelson Medeiros
      Participante

      Alguém já passou por esta situação? Precisam de mais informações a respeito do ambiente?

    • #5835
      Miguel
      Participante

      tbm estou com o mesmo problema….

    • #5836
      Miguel
      Participante

    • #5837
      Kelson Medeiros
      Participante

      Ninguém possui uma solução para esta situação?

    • #5838
      Alexsander Matos
      Participante

      Não sei se vai ajudar, mas passei por um problema parecido a algum tempo atrás, os usuários que se conectavam ao WTS utilizavam o proxy da sessão do terminal e navegavam sem bloqueios. Criei uma regra bloqueando os espertinhos no proxy da sessão remota, agora eles só podem utilizar a aplicação remota e não mais navegar.

      Abs..

    • #5839
      Eduardo Silva
      Participante

      O endian (e nenhum outro sistema de firewall) tem como investigar/controlar o conteúdo de uma VPN que está cruzando pelo firewall.

      Lembre-se que uma VPN é uma conexão criptografada entre o cliente e o servidor remoto, qualquer equipamento instalado no meio do caminho (ex: endian) irá apenas ver o túnel estabelecido e transferindo dados.

      O que você pode controlar é se o seu cliente tem permissão para conectar em uma VPN remota ou não.

      Caso o usuário realmente precise deste acesso, tente conversar com o administrador remoto e explique a situação. Ele poderia implementar os respectivos bloqueios no seu proxy remoto.

      []’s

    • #5840
      Kelson Medeiros
      Participante

      Obrigado pela orientação Eduardo.

      Já havia realizado pesquisa e acreditava que fosse isso mesmo.

      Acredito que a situação mencionada pelo amigo Alexsander se aplica a outro ambiente.

    • #5841
      Eduardo Silva
      Participante

      Kelson, o problema que o Alexsander relatou é “mais ou menos” parecido com o seu. Pelo que eu entendi, o seu usuário conecta em uma VPN e utiliza um proxy que existe apenas através da VPN correto?

      Ou ele pode utilizar o proxy remoto sem conectar na VPN?

      []’s

    • #5842
      Kelson Medeiros
      Participante

      Se conectam a VPN e utilizam o proxy que roda na mesma.

      Queria entender então como ficaria a regra aplicada pelo Alexsander

Visualizando 9 respostas da discussão
  • O tópico ‘Bloquear Proxy remoto’ está fechado para novas respostas.