OS X에서 Wi-Fi를 사용할 때 VPN에 자동으로 연결하려면 어떻게합니까? [복제]


8

연방 수사 국 (FBI)은 호텔 Wi-Fi 액세스 포인트에 대한 경고 발행 및 기타 공공 액세스 포인트.

Wi-Fi를 사용할 때 Apple 장치가 항상 VPN을 사용하도록하고 싶습니다. 이렇게하면 공격자가 내 데이터를 보더라도 암호화 된 비트의 비트 만 볼 수 있습니다. 이 핵은 HTTPS 연결에도 적용될 수 있습니다.

Wi-Fi를 사용할 때 OSX가 자동으로 VPN을 사용하도록하려면 어떻게해야합니까?



Wi-Fi 액세스 포인트에 연결할 때 VPN 세션을 자동으로 시작하는 방법을 묻고 있습니까? 이것을 명확히해야합니다.
zwerdlds

제안 된 솔루션의 일부에서 <VPN을 통해 이동하는 것이 iptables가 볼 수있는 것> 인 부분에 대한 진행 상황을 보는 것은 흥미로울 것입니다.
bmike

답변:


1

특정 주소를 Ping 할 수 없을 때 VPN 연결에 자동으로 연결되는 스크립트 및 시작 에이전트를 만들었습니다. 현재 wifi가 해당 목록에 없으면 wifi 네트워크 허용 목록을보고 VPN에 연결하는 방식으로 수정 될 수 있습니다. 그것이 지금처럼 VPN은 VPN 네트워크에있는 주소를 칠 수없는 경우 항상 연결을 시도합니다.

에이전트는 30 초마다 셸 스크립트를 호출하고 VPN 네트워크에서 고정 된 IP 주소를 핑 (Ping)하려고합니다. 해당 IP를 Ping 할 수없는 경우 VPN 연결을 활성화합니다.

Apple Script App을 통해이 작업을 수행 한 경우 앱 아이콘은 항상 도크에 있습니다. 백그라운드에서 자동으로 실행하는 것을 선호합니다.

아래 프로젝트를 복제하고 추가 정보의 지시 사항을 따르십시오. 최종 결과는 시작 라이브러리 plist 파일을 / Library / LaunchAgents /에 배치하고 쉘 스크립트를 / Library / Application Support / melonsmasher /에 배치하는 설치 프로그램 패키지입니다.

VPN 연결 이름과 VPN 네트워크에있는 IP 주소로 쉘 스크립트 (auto-vpn)를 편집하십시오. plist 파일 (com.melonsmasher.autovpn.plist)에서 실행 간격을 변경할 수 있습니다.

https://github.com/MelonSmasher/OSX-AutoVPN


0

모든 트래픽을 보호 할 수는 없습니다. 또한 두 개의 OS를 실행하지 않고도 VPN의 연결, 인증 및 보안을 기다리는 동안 트래픽을 쉽게 차단할 수 없습니다.

VPN은 개방형 / 적대적 / 안전하지 않은 Wi-Fi 연결을 통해 도달하기 전에 개방형 Wi-Fi 연결을 구축해야 Mac에서 나가는 트래픽의 제한된 부분을 보호 할 수 있습니다.

다시 말해, 차도 나 도로를 사용하지 않고 차고에서 고속도로로만 운전하는 방법을 물었습니다. 일단 고속도로에 올라가면 차를 타고 내릴 수는 없지만 처음에는 도로가 있어야합니다. 더구나 VPN은 차의 창문을 가리기 때문에 내부에 포장 된 물건은 일반 관찰자의 프라이버시를 기대할 수 있습니다.

실제로는 가입 된 네트워크를 저장하지 않거나 Wi-Fi 연결을 세 심하게 설정하지 않도록 Wi-Fi를 설정할 수 있으므로 신뢰할 수없는 모든 Wi-Fi 연결을 각각 제어하고 VPN 전에 브로드 캐스트하는 앱이 없도록 할 수 있습니다 터널이 설립되었습니다.


5
OP가 (공용) wifi에 가입 한 후 VPN에 자동으로 연결하는 방법을 묻고 있다고 생각합니다.
Gerry

@Gerry 보자-항상 질문을 수정하기 위해 모양을 편집 해 볼 수 있습니다 (또는 그 가정에 따라 답)-이 과정의 일부는 커뮤니티를 형성하는 것입니다. 나는 그것이 "내가 원하는 것을 알고 그것이 X라는 것"이라고 생각했지만 쉽게 틀리거나 착각 할 수 있습니다.
bmike

1
→ bmike : 아주 좋은 이미지! 공항에서 마지막 대기 시간 동안 나는 무엇 이든 연결 되기 전에 무슨 일이 있었는지 관찰했습니다 . 이는 netbios포트 범위 에서 브로드 캐스트 공격 (자동)으로 인한 실제 트래픽 잼이었습니다 . A tcpdump는 나에게 진짜 악몽을 보여 주었고, 나는 주변의 모든 PC에서 (알지 못한) 스니퍼의 수 만 추측 할 수있었습니다. Wi-Fi 연결과 VPN 건물 사이에 안전하지 않은 세상 이 있다는 명확한 설명을지지합니다 .
dan
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.