Quiero asegurarme de que cuando se caiga la conexión VPN de mi computadora, no se permita que ninguna aplicación o servicio en mi sistema acceda a Internet. Básicamente, lo que estoy tratando de hacer aquí es garantizar que todas las aplicaciones de mi sistema puedan acceder a Internet solo a través de la VPN y que solo se agote el tiempo de espera si la conexión VPN se interrumpe por cualquier motivo.
Específicamente quiero lograr esto solo mediante el uso de reglas de firewall en el Firewall de Windows sin el uso de aplicaciones de terceros.
Leí en algún lugar hace mucho tiempo que hay una técnica llamada "agujero negro" , para lograrlo, pero no pude encontrar ninguna información detallada en Internet que explique cómo lograrlo al establecer reglas en el Firewall de Windows.
EDITAR:
He estado intentando configurar mi sistema de acuerdo con las sugerencias dadas por @Appleoddity y Binarus, pero hasta ahora no han tenido éxito.
He editado mi pregunta para hacerla más clara.
Mientras no tercero kill-switch / VPN Client / Software necesita ser instalado, estoy bien.
Quiero saber cómo asegurar que una aplicación en particular (un cliente de bit-torrent, por ejemplo) no pueda acceder a Internet en absoluto Si la conexión VPN se cae por cualquier motivo.
Aquí quiero mencionar que el cliente VPN que estoy usando es el cliente VPN nativo de Windows 7 y que la dirección IP del servidor VPN al que me conectaría (a través de L2TP, SSTP o incluso PPTP) siempre ser los sin cambios. Estoy en una conexión LAN por cable que está conectada al enrutador (no es necesario marcar).
Cuando estoy conectado a la VPN, el servidor siempre sería 65.23.78.56 (por ejemplo). En otras palabras, la IP no cambiará cada vez que me conecte a la VPN pero se mantendrá estática. Eso haría las cosas mucho más fáciles de configurar, creo.
No quiero usar el Cliente VPN ofrecido por mi proveedor de VPN y, una vez más, esto debería hacer que lo que pido sea más específico.
Estoy pidiendo una muy específico contesta describiendo que exactamente Se debe hacer para garantizar que el acceso a Internet del sistema inmediatamente muere, en el momento en que cae la VPN, sin exponer mi IP real al exterior.
Estoy bien si la conexión se agota, siempre y cuando mi IP no se filtre.
En otras palabras, estoy buscando las configuraciones para un "interruptor de interrupción" de Internet que garantice al 100% que mis aplicaciones no accederían a Internet usando mi IP real, en caso de que se caiga la conexión VPN.
Gracias por las respuestas hasta ahora.
No es posible con reglas de firewall solo. Como mínimo, necesitaría un script o tarea para agregar y eliminar dinámicamente una regla de firewall basada en la conectividad VPN.
No lo haría de esta manera.
Lo haría así:
Alternativamente, si estuviera usando un cliente VPN de terceros sofisticado, buscaría una opción para bloquear el tráfico no seguro. Cisco AnyConnect puede hacer esto.
fuente