VPNの使用を強制しますか?


23

アンドロイド電話、株式または改造ROMでは、VPNの使用を強制することは可能ですか?たとえば、VPNによってトンネリングされたトラフィックのみを許可し、VPNを使用せずにトラフィックを許可して、暗号化されていないトラフィックが漏れないようにします。ヒントをありがとう!


2
「リークされた」トラフィックに問題がありますか、それとも単にAndroidでVPNを使用することは信頼できないと仮定していますか?後者の場合、「VPNを強制する」方法は信頼できないと仮定しませんか?
マシュー

1
両方;-)モバイル使用接続(VPN)では常に信頼性が低いため、VPNが切断された場合、VPN接続が再確立されるまでトラフィックが送信されないようにします。
-stefan.at.wpf

ああ、結構です!VPN接続が失われたときにTaskerなどのアプリを使用してデータをオフにすることは可能かもしれませんが、詳細はわかりません。
マシュー

あなたは、デバイスにセキュリティポリシーを適用するように見えます...
ロバート・

はい、それは何らかの方法でセキュリティポリスです-しかし、それは通常のAndroidバージョンではサポートされていませんか?):
stefan.at.wpf

回答:


11

古い質問に答えると、私は知っていますが、Android 4.2には[VPN設定]ページのメニューに[常時接続VPN]があります。この下にVPNプロファイルを設定すると、VPN接続が維持され、接続されたときにのみネットワークトラフィックが許可されます。

詳細:http : //support.google.com/nexus/bin/answer.py?hl=ja&answer=2819573

(Androidの以前のバージョンで追加された可能性がありますが、VPNのセットアップに取りかかる前にNexus 7が自動更新されました:)


うわー、それはクールです!それが説明されているように動作する場合、それは私の問題を完全に解決します!幸いなことに、4.2.1のギャラクシーネクサスがあります:-)この古い質問に答えてくれてありがとう!もちろん正解として選択されました:-)
stefan.at.wpf

1

あなたは、インストールすることができORBOTを携帯電話にインストールし、橋をサーバー上。

  • ニーズに応じて、ホワイトリストを介してブリッジアクセスを制限することができます。(コメントをご覧ください)
  • これは真のVPNではありませんが、同じ機能を提供します。
  • Orbotは、すべてのトラフィックまたはアプリ固有のトラフィックを強制できます。

ここに画像の説明を入力してください

  • Orbot [02/20/12] 0.2.3.10-alpha-orbot-1.0.7-FINAL.apk

ありがとう、しかし、これには1つの欠点があると思います:私はトラフィックを外国のコンピューターにルーティングしたくないし、自宅でブリッジをセットアップするとき、トラフィックは自宅のブリッジからtorネットワークにルーティングされ、それは本当の目的地ですか?):
stefan.at.wpf

所有しているサーバーに(正しく)ブリッジを設定する場合は、1)使用できるユーザー(自分だけ)を制限し、2)すべてのトラフィックが「出口ノード」になるようにしますこのサーバーから離れ、他のTorサーバーを使用しないでください。:D。これは非常に強力なツールですが、ニーズに合わせて他のツールを使用した経験のあるユーザーを簡単に見つけることができます。
earthmeLon

うーん、私はそれを使用できる唯一の人であることを確認しますか?認証のようなものはないようです?
-stefan.at.wpf

Torの設定(ドキュメントを確認)とiptablesを使用して使用を制限することから始めると思います。私が言ったように、おそらくあなたのための「より良い」ソリューションがありますが、私は個人的に現在利用可能な他のVPNソリューションよりもTorProjectのOrbotを信頼しています。私はこれを自分でセットアップし、すぐにチュートリアルを提供する予定です。
earthmeLon

1
tor helpメーリングリストのユーザーによると、残念ながら、ブリッジの認証はありません。
-stefan.at.wpf

1

SSHTunnel

ここに画像の説明を入力してください

SSHTunnelは、Android用のssh tunnel / vpnソリューションです。私が最初にSSHTunnelを見つけた場合は、ユーザーがSOCK5プロキシを使用して、アプリケーションの設定を使用することを余儀なくされたが、今sshtunnelを扱うことができるアプリケーションごとグローバル独自に使用。発根を取得するために必要とされるだけのよう完全な機能ORBOTを、あなたがSSHTunnelから必要なものを手に入れるために根ざしたデバイスが必要になります。

これはVPNではありませんが、サーバーへの暗号化されたトンネルを提供するはるかに簡単なセットアップです。この接続を介してサーバーと直接対話することも、トラフィックを外部に受信またはバウンスするために使用することもできます。

  • 注: サーバーに送信される暗号化されていないトラフィック(httpなど)はsshトンネルを介して暗号化されますが、サーバーを出るとクリア/暗号化されません。

リンクとQR

SSHTunnel QR

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.