使用squid的VPN浏览监视器

我们安装了鱿鱼,所有的stream量都是通过鱿鱼,我们使用squidguard进行包过滤,一切似乎工作,但我无法过滤用户通过VPN访问的任何内容。 有没有可能使用任何工具来监控VPNstream量? 或者有可能通过检查vpn客户端的日志来使用

VPN工作的方式是在客户端和远程服务器之间build立连接。 使用任何现代VPN,build立的隧道都是encryption的。 因此,当stream量通过将其传送到服务器的跳数时,stream量被encryption。 因此,正如在评论中所build议的那样,这是不可能的,除了客户端和服务器本身,包括在你的路由器上。

那么,你有什么select:

如果你需要客户端使用vpn, 你想过滤任何东西:

  • 您可以将应用程序安装到您的客户端,以便监视和/或限制他们对浏览器和其他应用程序所做的工作。 我不会build议任何事情,因为我只是知道商业解决scheme,并不想成为他们的“免费顾问”。 对于50位用户来说,有大约3000欧元的解决scheme,只是为了暗示你有这样一个产品的潜在成本。

如果你不需要客户端使用vpn, 并且你想过滤任何东西:

  • 您可以在作为路由器的networking设备中禁止vpn协议。 它可能应该是相同的运行鱿鱼,在一个小env。

老实说,我没有看到任何其他的select你的询问。

并提出你的问题:

有没有可能使用任何工具来监控VPNstream量?

一般不会。 如果您的客户端正在使用VPN,您应该立即切换到基于非易受攻击的应用程序,身份validation机制或协议的应用程序! (据我所知,这三者可能是导致VPN容易受到攻击的原因)

或者有可能通过检查vpn客户端的日志来使用

我不认为任何VPN提供这样的日志级别。 如果你提供更多的细节,我会在做一些研究之后编辑答案,但是我强烈怀疑这部分答案会变成YES。