Предыдущий метод вызывал много вопросов и неудобств. Альтернативный метод куда проще и удобней. Используем все тот же Comodo Firewall. Система Windows 7.
1. Создаем зону с названием vpn.
2. Туда прописываем такое:
Диапазон ip адресов:
172.16.1.1 - 172.16.255.255
Единичный ipv4 адрес: ip адрес впн сервера.
Единичный ipv4 адрес: 127.0.0.1. (нужен для работы опенвпн)
Мак адрес: виртуального тап адаптера. (смотреть, набирая в командной строке ipconfig /all)
3. Создаем следующие глобальные правила:
Важен порядок правил!
Верхнее:
Действие: Разрешить
Протокол: TCP или UDP
Направление: Исходящие и/или входящие
Адрес отправления: Сетевая зона: vpn
Адрес назначения: Сетевая зона: vpn
Следующее:
Блокировать
TCP/UDP
Входящие
Адрес отправления: ИСКЛЮЧИТЬ сетевая зона: vpn
Адрес назначения: ИСКЛЮЧИТЬ сетевая зона: vpn
Следующее:
Блокировать
TCP/UDP
Исходящие
Адрес отправления: ИСКЛЮЧИТЬ сетевая зона: vpn
Адрес назначения: ИСКЛЮЧИТЬ сетевая зона: vpn
Остальное не трогаем.
Нужные ip серверов добавляем просто в зону vpn, можно добавить хоть все.
Итог: траффик мимо не идет, все только через впн.
На сегодня все.
Только в фаерволе в настройках надо убрать фильтрацию loop-back-трафика иначе будет эта ошибка http://cryptovpn.blogspot.com/2013/04/openvpn-gui-cryptovpn-gui-windows-8.html
ReplyDeleteна vmware (windows 7) настроил комодо по инструкции, не пропускает никакие соеднинения. И не коннектится к ВПН. Заметил, что если на пол минуты отключить фаерволл (disabled-режим) и потом обратно включить, то все работает корректно т.к. к впн подключается, без впн - не грузит.
ReplyDeleteРаботая на vmware нужно ли добавить какое-нибудь правило? Чтобы фаерволл работал корректно без перевода в режим disabled.
Для того, чтобы на vmware впн подключился, нужно переключить фаерволл в режим Disabled, затем в соединениях находим Local area connection (не впн, впн под Local area connection 2).
ReplyDeleteWindows network diagnostics - problems found "Local area Connection doesn't have a valid IP configuration - Fixed
И только после этого переводим из режима "Disabled" в режим "Custom Ruleset" и ВПН начинает подключаться.
Как настроить Comodo таким образом, чтобы работал сразу, без переключений?
Отвечая на вопрос выше:
ReplyDeleteСкорее всего необходимо занести виртуальный сетевой интерфейс virtualbox в список разрешенных у брандмауэра.
Все работает как надо! Спасибо за полезную инструкцию!
ReplyDeleteкто решил вопрос с виртуалкой? как сделать так чтобы COMODO не переключать в режим Disabled?
ReplyDeleteВсе работает!
ReplyDeleteздравствуте.а можно расписать все это более подробно.установлен комодо.опереционка win7
ReplyDeleteзаработало спс
ReplyDeleteНа XP настроил, вроде бы работает, но очень странный и критический глюк обнаружил, после того как отрубаешь ВПН в течении пары минут ещё работают те сайты, на которые заходил раньше и они палят уже ИП не ВПНовский
ReplyDeleteТак что от такой схемы боюсь придётся отказаться
Спасибо, все ок
ReplyDeleteЕсли впн отвалилися потом приходится вырубать комодо фаер тк впн не переподключается хотя я добавил ip впн в исключения
ReplyDelete