En un teléfono Android, stock o modded rom, ¿es posible forzar el uso de VPN? Por ejemplo, sólo permitir el tráfico tunelizado por VPN, no permitir el tráfico sin usar VPN para asegurarse de que no se filtre el tráfico no encriptado. ¡Gracias por cualquier pista!
Respuestas
¿Demasiados anuncios?Respondiendo a una vieja pregunta, lo sé, pero Android 4.2 tiene "VPN siempre activa" en el menú de la página de configuración de la VPN: si se establece un perfil de VPN en esta opción, se mantendrá la conexión de la VPN, y sólo se permitirá el tráfico de red cuando esté conectado a ella.
Más información: http://support.google.com/nexus/bin/answer.py?hl=en&answer=2819573
(Es posible que se haya añadido en una versión anterior de Android, pero mi Nexus 7 se actualizó automáticamente antes de que llegara a configurar la VPN.)
Puede instalar Orbot en su teléfono e instale un puente en su servidor.
- Dependiendo de sus necesidades, es posible que quiera restringir el acceso al puente mediante una lista blanca. (Ver comentarios)
- No es una verdadera VPN, pero ofrece la misma funcionalidad.
- Orbot puede forzar TODOS tráfico o tráfico específico de la aplicación.
- Orbot [20/02/12] 0.2.3.10-alpha-orbot-1.0.7-FINAL.apk
SSHTunnel
SSHTunnel es una solución de túnel ssh/vpn para Android. Cuando encontré por primera vez SSHTunnel, los usuarios se vieron obligados a utilizar la configuración de una aplicación para utilizar proxy SOCK5, pero ahora sshtunnel puede manejar por solicitud y global utilizar por sí mismo. Al igual que el rooting se requiere para obtener el funcionalidad completa de Orbot En este caso, necesitarás un dispositivo rooteado para poder obtener lo que necesitas de SSHTunnel.
Aunque esto no es una VPN, se trata de una configuración mucho más simple que le dará un túnel encriptado a su servidor. Puedes interactuar con tu servidor a través de esta conexión directamente, o utilizarla para recibir o rebotar tráfico hacia el exterior.
- Nota: El tráfico no encriptado enviado a su servidor (es decir, http) será encriptado a través de su túnel ssh, pero seguirá siendo claro/no encriptado una vez que salga de su servidor.