我是一名自由软件开发人员,我有一个客户,他的工作需要我远程login到本地networking上的一台机器来testing软件。 他们让我通过Windows远程桌面访问,但为了使其工作,我不得不安装Dell SonicWall NetExtender来创build一个VPN。
安装后,它令人不安地在我的wifi列表上创build了自己的位置:
这使得它看起来好像(对我)我的互联网stream量正在通过VPN渠道。 所以我的客户将能够看到我所有的个人计算stream量(如果是这样的话)。
问题1:我是偏执狂吗? VPN有哪些隐私风险? 读这个问题让我觉得我不是那么偏执: https : //security.stackexchange.com/questions/11382/what-are-the-pros-and-cons-of-a-vpn-for-privacy -虽然这个问题主要是关于外界看到你的数据。 我同样担心我的客户看到我的资料(这就是为什么我认为这个问题特别与这个SE网站有关)。 不是我不相信他们,也不是有什么隐瞒的,但是我宁愿让我的私人生活保密。
问题2:我可以采取哪些措施来隔离VPN,使其只能看到RDP创build的stream量? 我在想如果我创build了一个可以工作的虚拟机,还是将它?
问题3:我没有最大的感觉,他们的networking技术人员很好地解决了这个问题。 VPN是否真的有必要创build一个安全的RDP会话? 更有能力的技术可以实现这一点,而不需要VPN? 有什么我应该build议他们避免VPN要求?
要检查您的互联网stream量是否通过VPN谷歌“我的IP是什么”。 然后连接到VPN并再次执行相同的search。 如果您连接到VPN时您的公共IP地址发生变化,您的互联网stream量将通过VPN进行传输,如果不改变,则不会。
为此使用VPN是一个非常好的解决schemeIMO。
通过VPN发送的任何stream量都将使用VPN进行encryption,但可以通过Dell Sonicwall(物理设备)通过日志文件进行查看。 当你不在工作相关的东西,从VPN断开连接,就这么简单。 它为您的局域网连接创build一个虚拟接口,但除非您连接,否则不会在那里监听。
RDP是完全必要的,因为RDP需要两台主机之间的“安全”连接。 无论如何,无法将计算机的stream量发送到工作的内部IP地址。