0

私は抑圧的なネットワーク ポリシーが適用され、すべてが積極的に監視されている場所に住んでいます。多くのルールの中には、ネットワーク アドレス変換トラフィックを生成するデバイス (つまり、ワイヤレス ルーター、VM など) の使用の禁止があります。彼らはネットワーク ログを監視し、そのようなログを使用しているユーザーを切断します。単一のIPアドレスを使用して単一のデバイスによって生成される通常のネットワークトラフィックと区別できないように、暗号化などを介してトラフィック(つまり、ルーターまたは仮想ネットワークデバイスによって生成されるnat変換)をマスクする方法はありますか?ネットワーク上のパケットをスニッフィングしているモニター?

(機密性の高いトラフィックを暗号化するために既に VPN を使用していますが、NAT は VPN 暗号化後に適用されます。)

4

1 に答える 1

0

なぜセキュリティをかわす必要があるのか​​ よくわかりませんが、あなたの場合にこれを達成する1つの方法は、トロイの木馬のようなメカニズムを使用することです. LAN 上のピアまたはデバイスを WAN に接続しようとする代わりに、LAN の背後にある有効なノードにある種のアプリケーションをインストールして、LAN の内外でトラフィックを他のノードに伝達します。必要に応じて、このノードを WAN 上の別の修正ノードに接続します。有効な接続を使用するため、フィルタリングされません。

LAN 上の各デバイスは、外部に接続しようとするのではなく、トロイの木馬ノードに接続する必要があります。帯域幅は遅くなりますが、これでうまくいくはずです。そうは言っても、これはおそらく、LAN にセキュリティ ポリシーを実装した人々の意図を破るものです。彼らがあなたを捕まえたら、あなたは電気椅子に適しています...

于 2011-04-11T22:06:11.453 に答える