VPN a pakiety w Wirershark

Tematy dotyczące wszelakich form ochrony i zabezpieczenia komputerów osobistych.
piotrino321
Posty: 1
Rejestracja: 03 maja 2019, 19:04

VPN a pakiety w Wirershark

Post autor: piotrino321 »

Witam wszystkich tu na forum. Mam problem natury niby technicznej. Mam u siebie w komputerze zainstalowany privateVPN i na tym samym komputerze mam odpalonego Wiresharka. Dla celów testowych, żeby sprawdzić jak działa VPN , loguję się na portal bez https(niezabezpieczony przed podględnieciem loginu i hasła)

Tu streszczenie tego problemu:

Jak przechwytuję pakiety (dla celów testowych) programem Wireshark. W wiresharku mam dwa interfejsy , które mogę użyć do przechwytywania pakietów w trakcie trwania połączenia VPN na moim komputerze.
1) eth3 Mój adres lokalny komputera 192.168.8.3
2) eth4 TAP WINDOWS SIEĆ NIEZIDENTYFIKOWANA O ADRESIE SERVERA VPN 192.168.8.3

1) I teraz jak się loguję na stronę portalu bez https , i w Wiresharku przechwytuję pakiety przez interfejs eth 4, to pakiety są zaszyfrowane przez protokół OPENVPN. Jest OK

2) Jak zmieniam w Wiresharku przechwytywanie pakietów przez interfejs eth4 i się loguję na w.w niezabezpieczoną stronę http portalu to wyłapuję pakiet przez zastosowanie filtra: http.request.method == “POST” OR http.request.method == “GET”, lub po prostu szukam po http….I tu mam po „przestudiowaniu” pakietu czysty login i hasło, które pokazuje czystym tekstem.
Loguję się ze swojego komputera 192.168.3 z aktywnym testowym vpn do strony(portalu) w internecie niezabezpieczonej .

I tu mam mieszane uczucia, bo powinno szyfrować dane. Przy int: Eth3 szyfruje pakiety protokołem OpenVPN, ale przy wybraniu int: eth 4 przez który idzie VPN mogę zobaczyć login i hasło niezabezpieczonej strony!
Czegoś tu nie rozumiem? Jakby było możliwe proszę o krótkie wyjaśnienie mi tego problemu. Mam nadzieję, że dobrze opisałem w.w problem.:) Pozdrawiam serdecznie
ODPOWIEDZ