рдХрд╛рдо рдкрд░ рд▓рд┐рдирдХреНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдПрдХ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рд╡реАрдкреАрдПрди рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ? рддрдм рдпрд╣ рд▓реЗрдЦ рдорджрдж рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рд╣рд╛рд▓рд╛рдВрдХрд┐ рдпрд╣ рд╕рдЯреАрдХ рдирд╣реАрдВ рд╣реИред рдореИрдВ рдкрд╣рд▓реЗ рд╕реЗ рдЪреЗрддрд╛рд╡рдиреА рджреЗрдирд╛ рдЪрд╛рд╣рддрд╛ рд╣реВрдВ рдХрд┐ рдореИрдВ рдиреЗрдЯрд╡рд░реНрдХ рдкреНрд░рд╢рд╛рд╕рди рдХреЗ рдореБрджреНрджреЛрдВ рдХреЛ рдЦрд░рд╛рдм рддрд░реАрдХреЗ рд╕реЗ рд╕рдордЭрддрд╛ рд╣реВрдВ, рдЗрд╕рд▓рд┐рдП рдпрд╣ рд╕рдВрднрд╡ рд╣реИ рдХрд┐ рдореИрдВрдиреЗ рд╕рдм рдХреБрдЫ рдЧрд▓рдд рдХрд┐рдпрд╛ред рджреВрд╕рд░реА рдУрд░, рдпрд╣ рд╕рдВрднрд╡ рд╣реИ рдХрд┐ рдореИрдВ рдЗрд╕ рддрд░рд╣ рд╕реЗ рдореИрдиреБрдЕрд▓ рд▓рд┐рдЦ рд╕рдХрддрд╛ рд╣реВрдВ рдХрд┐ рдпрд╣ рд╕рд╛рдорд╛рдиреНрдп рд▓реЛрдЧреЛрдВ рдХреЗ рд▓рд┐рдП рд╕рдордЭ рдореЗрдВ рдЖрдПрдЧрд╛, рдЗрд╕рд▓рд┐рдП рдореИрдВ рдЖрдкрдХреЛ рдХреЛрд╢рд┐рд╢ рдХрд░рдиреЗ рдХреА рд╕рд▓рд╛рд╣ рджреЗрддрд╛ рд╣реВрдВред
рд▓реЗрдЦ рдореЗрдВ рдмрд╣реБрдд рд╕рд╛рд░реА рдЕрддрд┐рд░рд┐рдХреНрдд рдЬрд╛рдирдХрд╛рд░реА рд╣реИ, рд▓реЗрдХрд┐рди рдЗрд╕ рдЬреНрдЮрд╛рди рдХреЗ рдмрд┐рдирд╛ рдореИрдВ рдЙрди рд╕рдорд╕реНрдпрд╛рдУрдВ рдХреЛ рд╣рд▓ рдирд╣реАрдВ рдХрд░ рдкрд╛рдКрдВрдЧрд╛ рдЬреЛ рдореБрдЭреЗ рдЕрдЪрд╛рдирдХ рд╡реАрдкреАрдПрди рд╕реЗрдЯрд┐рдВрдЧ рдХреЗ рд╕рд╛рде рд╣реБрдИ рдереАрдВред рдореБрдЭреЗ рд▓рдЧрддрд╛ рд╣реИ рдХрд┐ рдЬреЛ рдХреЛрдИ рднреА рдЗрд╕ рдирд┐рдпрдорд╛рд╡рд▓реА рдХреЛ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░реЗрдЧрд╛, рдЙрд╕рдХреЗ рдкрд╛рд╕ рдРрд╕реА рд╕рдорд╕реНрдпрд╛рдПрдВ рд╣реЛрдВрдЧреА рдЬреЛ рдореЗрд░реЗ рдкрд╛рд╕ рдирд╣реАрдВ рдереАрдВ, рдФрд░ рдореБрдЭреЗ рдЙрдореНрдореАрдж рд╣реИ рдХрд┐ рдЗрд╕ рдЕрддрд┐рд░рд┐рдХреНрдд рдЬрд╛рдирдХрд╛рд░реА рд╕реЗ рдЗрди рд╕рдорд╕реНрдпрд╛рдУрдВ рдХреЛ рдЕрдкрдиреЗ рдЖрдк рд╣рд▓ рдХрд░рдиреЗ рдореЗрдВ рдорджрдж рдорд┐рд▓реЗрдЧреАред
рдореИрдиреБрдЕрд▓ рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рдЕрдзрд┐рдХрд╛рдВрд╢ рдХрдорд╛рдВрдбреЛрдВ рдХреЛ рд╕реБрдбреЛ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЪрд▓рд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ, рдЬрд┐рд╕реЗ рд╕рдВрдХреНрд╖рд┐рдкреНрддрддрд╛ рдХреЗ рд▓рд┐рдП рд╣рдЯрд╛ рджрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдзреНрдпрд╛рди рд░рдЦреЗрдВред
рдЕрдзрд┐рдХрд╛рдВрд╢ рдЖрдИрдкреА рдкрддреЗ рдЧрдВрднреАрд░ рд░реВрдк рд╕реЗ рдмрд╛рдзрд┐рдд рдереЗ, рдЗрд╕рд▓рд┐рдП рдпрджрд┐ рдЖрдк 435.435.435.435 рдЬреИрд╕реЗ рдкрддреЗ рджреЗрдЦрддреЗ рд╣реИрдВ, рддреЛ рдЖрдкрдХреЗ рдорд╛рдорд▓реЗ рдХреЗ рд▓рд┐рдП рд╡рд┐рд╢рд┐рд╖реНрдЯ рдХреБрдЫ рд╕рд╛рдорд╛рдиреНрдп рдЖрдИрдкреА рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдПред
рдореЗрд░реЗ рдкрд╛рд╕ Ubuntu 18.04 рд╣реИ, рд▓реЗрдХрд┐рди рдореБрдЭреЗ рд▓рдЧрддрд╛ рд╣реИ рдХрд┐ рдХреБрдЫ рдмрджрд▓рд╛рд╡реЛрдВ рдХреЗ рд╕рд╛рде рдЧрд╛рдЗрдб рдХреЛ рдЕрдиреНрдп рд╡рд┐рддрд░рдгреЛрдВ рдкрд░ рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рд╣рд╛рд▓рд╛рдБрдХрд┐, рдЗрд╕ рдкрд╛рда рдореЗрдВ, рд▓рд┐рдирдХреНрд╕ == рдЙрдмрдВрдЯреВред
рд╕рд┐рд╕реНрдХреЛ рдХрдиреЗрдХреНрдЯ
рдЬреЛ рд▓реЛрдЧ рд╡рд┐рдВрдбреЛрдЬ рдпрд╛ рдореИрдХрдУрдПрд╕ рдкрд░ рдмреИрдареЗ рд╣реИрдВ, рд╡реЗ рд╕рд┐рд╕реНрдХреЛ рдХрдиреЗрдХреНрдЯ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣рдорд╛рд░реЗ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рд╡реАрдкреАрдПрди рд╕реЗ рдЬреБрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ, рдЬрд┐рдиреНрд╣реЗрдВ рдХрдиреЗрдХреНрдЯ рд╣реЛрдиреЗ рдкрд░ рдкреНрд░рддреНрдпреЗрдХ рдмрд╛рд░ рдПрдХ рдЧреЗрдЯрд╡реЗ рдПрдбреНрд░реЗрд╕ рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреЗ рдФрд░ рдПрдХ рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдПрдХ рдирд┐рд╢реНрдЪрд┐рдд рднрд╛рдЧ рдФрд░ Google рдкреНрд░рдорд╛рдгрдХ рджреНрд╡рд╛рд░рд╛ рдЙрддреНрдкрдиреНрди рдХреЛрдб рд╣реЛрддрд╛ рд╣реИред
рд▓рд┐рдирдХреНрд╕ рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рд╕рд┐рд╕реНрдХреЛ рдХрдиреЗрдХреНрдЯ рдХреЛ рдкреНрд░рд╛рдкреНрдд рдХрд░рдирд╛ рд╕рдВрднрд╡ рдирд╣реАрдВ рдерд╛, рд▓реЗрдХрд┐рди рдпрд╣ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рд╕рд┐рд╕реНрдХреЛ рдХрдиреЗрдХреНрдЯ рдХреЛ рдмрджрд▓рдиреЗ рдХреЗ рд▓рд┐рдП рдмрдирд╛рдП рдЧрдП openconnect рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП Google рдХреА рд╕рд┐рдлрд╛рд░рд┐рд╢ рдкрд░ рдирд┐рдХрд▓рд╛ред
Openconnect
рд╕рд┐рджреНрдзрд╛рдВрдд рд░реВрдк рдореЗрдВ, ubunt рдореЗрдВ openconnect рдХреЗ рд▓рд┐рдП рдПрдХ рд╡рд┐рд╢реЗрд╖ рдЧреНрд░рд╛рдлрд┐рдХрд▓ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рд╣реИ, рд▓реЗрдХрд┐рди рдпрд╣ рдореЗрд░реЗ рд▓рд┐рдП рдХрд╛рдо рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред рд╢рд╛рдпрдж рдпрд╣ рд╕рдмрд╕реЗ рдЕрдЪреНрдЫрд╛ рд╣реИред
Ubunt рдореЗрдВ openconnect рдкреИрдХреЗрдЬ рдореИрдиреЗрдЬрд░ рд╕реЗ рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред
apt install openconnect
рд╕реНрдерд╛рдкрдирд╛ рдХреЗ рддреБрд░рдВрдд рдмрд╛рдж, рдЖрдк рд╡реАрдкреАрдПрди рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ
openconnect --user poxvuibr vpn.evilcorp.com
vpn.evilcorp.com рдХрд╛рд▓реНрдкрдирд┐рдХ рд╡реАрдкреАрдПрди рдПрдбреНрд░реЗрд╕ рд╣реИ
poxvuibr - рдХрд╛рд▓реНрдкрдирд┐рдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо
openconnect рдЖрдкрдХреЛ рдПрдХ рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд╣реЗрдЧрд╛, рдЬреЛ, рдореБрдЭреЗ рдпрд╛рдж рд╣реИ, Google рдкреНрд░рдорд╛рдгрдХ рд╕реЗ рдПрдХ рдирд┐рд╢реНрдЪрд┐рдд рднрд╛рдЧ рдФрд░ рдХреЛрдб рд╢рд╛рдорд┐рд▓ рд╣реИ, рдФрд░ рдлрд┐рд░ vpn рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░рддрд╛ рд╣реИред рдпрджрд┐ рдпрд╣ рдкрддрд╛ рдЪрд▓рд╛, рдмрдзрд╛рдИ рд╣реЛ, рддреЛ рдЖрдк рд╕реБрд░рдХреНрд╖рд┐рдд рд░реВрдк рд╕реЗ рдмреАрдЪ рдореЗрдВ рдЫреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ, рдЬреЛ рдмрд╣реБрдд рджрд░реНрдж рд╣реИ рдФрд░ рдкреГрд╖реНрдарднреВрдорд┐ рдореЗрдВ рдУрдкреЗрдВрдХреЛрдирдХреНрдЯ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдмрд┐рдВрджреБ рдкрд░ рдЬрд╛рдПрдВред рдпрджрд┐ рдпрд╣ рдХрд╛рдо рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, рддреЛ рдЖрдк рдЬрд╛рд░реА рд░рдЦ рд╕рдХрддреЗ рд╣реИрдВред рд╣рд╛рд▓рд╛рдВрдХрд┐ рдЕрдЧрд░ рдпрд╣ рдХрдиреЗрдХреНрдЯ рдХрд░рддреЗ рд╕рдордп рдирд┐рдХрд▓рд╛, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдХрд╛рдо рдкрд░ рдПрдХ рдЕрддрд┐рдерд┐ рд╡рд╛рдИ-рдлрд╛рдИ рд╕реЗ, рдЖрдирдиреНрджрд┐рдд рдФрд░ рдЬрд▓реНрджреА рд╕рдВрднрд╡ рд╣реИ, рддреЛ рдЖрдкрдХреЛ рдШрд░ рд╕реЗ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рджреЛрд╣рд░рд╛рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░рдиреА рдЪрд╛рд╣рд┐рдПред
рдкреНрд░рдорд╛рдгрдкрддреНрд░
рдЙрдЪреНрдЪ рд╕рдВрднрд╛рд╡рдирд╛ рдХреЗ рд╕рд╛рде, рдХреБрдЫ рднреА рд╢реБрд░реВ рдирд╣реАрдВ рд╣реЛрдЧрд╛, рдФрд░ рдСрдкрдирдХреЛрдиреЗрдХреНрдЯ рдирд┐рдХрд╛рд╕ рдХреБрдЫ рдЗрд╕ рддрд░рд╣ рджрд┐рдЦрд╛рдИ рджреЗрдЧрд╛:
POST https://vpn.evilcorp.com/ Connected to 777.777.777.777:443 SSL negotiation with vpn.evilcorp.com Server certificate verify failed: signer not found Certificate from VPN server "vpn.evilcorp.com" failed verification. Reason: signer not found To trust this server in future, perhaps add this to your command line: --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 Enter 'yes' to accept, 'no' to abort; anything else to view: fgets (stdin): Operation now in progress
рдПрдХ рддрд░рдл, рдпрд╣ рдЕрдкреНрд░рд┐рдп рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рд╡реАрдкреАрдПрди рд╕реЗ рдХреЛрдИ рд╕рдВрдмрдВрдз рдирд╣реАрдВ рдерд╛, рд▓реЗрдХрд┐рди рджреВрд╕рд░реА рддрд░рдл, рдЗрд╕ рд╕рдорд╕реНрдпрд╛ рдХреЛ рдХреИрд╕реЗ рдареАрдХ рдХрд┐рдпрд╛ рдЬрд╛рдП рдпрд╣ рд╕рд┐рджреНрдзрд╛рдВрдд рд░реВрдк рдореЗрдВ рд╕рдордЭрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
рддрдм рд╕рд░реНрд╡рд░ рдиреЗ рд╣рдореЗрдВ рдПрдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рднреЗрдЬрд╛, рдЬрд┐рд╕рдХреЗ рдЕрдиреБрд╕рд╛рд░ рдпрд╣ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдХрд┐ рдХрдиреЗрдХреНрд╢рди рджреЗрд╢реА рдирд┐рдЧрдо рдХреЗ рд╕рд░реНрд╡рд░ рд╕реЗ рдмрдирд╛ рд╣реИ, рди рдХрд┐ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдЬрд╛рд▓рд╕рд╛рдЬрд╝ рдХреЗ рд▓рд┐рдП, рдФрд░ рдпрд╣ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕рд┐рд╕реНрдЯрдо рдХреЗ рд▓рд┐рдП рдЕрдЬреНрдЮрд╛рдд рд╣реИред рдФрд░ рдЗрд╕рд▓рд┐рдП рд╡рд╣ рдЬрд╛рдВрдЪ рдирд╣реАрдВ рдХрд░ рд╕рдХрддреА рдХрд┐ рдЕрд╕рд▓реА рд╕рд░реНрд╡рд░ рд╣реИ рдпрд╛ рдирд╣реАрдВред рдФрд░ рдЗрд╕рд▓рд┐рдП, рдмрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рдпрд╣ рдХрд╛рдо рдХрд░рдирд╛ рдмрдВрдж рдХрд░ рджреЗрддрд╛ рд╣реИред
рд╕рд░реНрд╡рд░ рд╕реЗ рдЕрднреА рднреА рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП openconnect рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рд╕реНрдкрд╖реНрдЯ рд░реВрдк рд╕реЗ рдпрд╣ рдмрддрд╛рдирд╛ рд╣реЛрдЧрд╛ рдХрд┐ рд╡реАрдкреАрдПрди рд╕рд░реНрд╡рд░ рд╕реЗ рдХрд┐рд╕ рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рдореЗрдВ рдЖрдирд╛ рдЪрд╛рд╣рд┐рдП - рдерд░рдерд╛рдиреЗрд╡рд╛рд▓рд╛ рдХреБрдВрдЬреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ
рдФрд░ рдЖрдк рдпрд╣ рдкрддрд╛ рд▓рдЧрд╛ рд╕рдХрддреЗ рд╣реИрдВ рдХрд┐ рдХреМрди рд╕рд╛ рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рд╣рдорд╛рд░реЗ рджреНрд╡рд╛рд░рд╛ рднреЗрдЬреЗ рдЧрдП рд╕рд░реНрд╡рд░ рд╕реЗ рд╕реАрдзреЗ рдЫрдкреЗ рд╣реБрдП рдСрдкрдирдХреЛрдирдЯ рд╕реЗ рдЫрдкрд╛ рд╣реИред рдпрд╣рд╛рдБ рдЗрд╕ рдЯреБрдХрдбрд╝реЗ рд╕реЗ:
To trust this server in future, perhaps add this to your command line: --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 Enter 'yes' to accept, 'no' to abort; anything else to view: fgets (stdin): Operation now in progress
рдЗрд╕ рдХрдорд╛рдВрдб рд╕реЗ рдЖрдк рдлрд┐рд░ рд╕реЗ рдЬреБрдбрд╝рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ
openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 --user poxvuibr vpn.evilcorp.com
рд╣реЛ рд╕рдХрддрд╛ рд╣реИ рдХрд┐ рдпрд╣ рдЕрднреА рдХрд╛рдо рдХрд░ рд░рд╣рд╛ рд╣реИ, рддреЛ рдЖрдк рдЕрдВрдд рддрдХ рдЬрд╛ рд╕рдХрддреЗ рд╣реИрдВред рд▓реЗрдХрд┐рди рдЙрдмрдВрдЯрд╛ рдиреЗ рдореБрдЭреЗ рд╡реНрдпрдХреНрддрд┐рдЧрдд рд░реВрдк рд╕реЗ рдЗрд╕ рд░реВрдк рдореЗрдВ рджрд┐рдЦрд╛рдпрд╛
POST https://vpn.evilcorp.com/ Connected to 777.777.777.777:443 SSL negotiation with vpn.evilcorp.com Server certificate verify failed: signer not found Connected to HTTPS on vpn.evilcorp.com XML POST enabled Please enter your username and password. POST https://vpn.evilcorp.com/ Got CONNECT response: HTTP/1.1 200 OK CSTP connected. DPD 300, Keepalive 30 Set up DTLS failed; using SSL instead Connected as 192.168.333.222, using SSL NOSSSSSHHHHHHHDDDDD 3 NOSSSSSHHHHHHHDDDDD 3 RTNETLINK answers: File exists /etc/resolvconf/update.d/libc: Warning: /etc/resolv.conf is not a symbolic link to /run/resolvconf/resolv.conf
/etc/resolv.conf
# Generated by NetworkManager search gst.evilcorpguest.com nameserver 127.0.0.53
/run/resolvconf/resolv.conf
# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8) # DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN # 127.0.0.53 is the systemd-resolved stub resolver. # run "systemd-resolve --status" to see details about the actual nameservers. nameserver 192.168.430.534 nameserver 127.0.0.53 search evilcorp.com gst.publicevilcorp.com
habr.com рдХреЛ рд╣рд▓ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛, рд▓реЗрдХрд┐рди рд╡рд╣рд╛рдВ рдкреНрд░рд╡реЗрд╢ рдХрд░рдирд╛ рд╕рдВрднрд╡ рдирд╣реАрдВ рд╣реЛрдЧрд╛ред Jira.evilcorp.com рдЬреИрд╕реЗ рдкрддреЗ рдмрд┐рд▓реНрдХреБрд▓ рднреА рд╣рд▓ рдирд╣реАрдВ рд╣реЛрддреЗ рд╣реИрдВред
рдпрд╣рд╛рдВ рдХреНрдпрд╛ рд╣реБрдЖ рдпрд╣ рдореЗрд░реЗ рд▓рд┐рдП рд╕реНрдкрд╖реНрдЯ рдирд╣реАрдВ рд╣реИред рд▓реЗрдХрд┐рди рдкреНрд░рдпреЛрдЧ рд╕реЗ рдкрддрд╛ рдЪрд▓рддрд╛ рд╣реИ рдХрд┐ рдпрджрд┐ рдЖрдк рд▓рд╛рдЗрди рдХреЛ /etc/resolv.conf рдореЗрдВ рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ
nameserver 192.168.430.534
рддрдм рд╡реАрдкреАрдПрди рдХреЗ рдЕрдВрджрд░ рдкрддреЗ рдЬрд╛рджреБрдИ рд░реВрдк рд╕реЗ рд╣рд▓ рд╣реЛ рдЬрд╛рдПрдВрдЧреЗ рдФрд░ рдЙрдирдХреЗ рдЪрд╛рд░реЛрдВ рдУрд░ рдЬрд╛рдирд╛ рд╕рдВрднрд╡ рд╣реЛрдЧрд╛, рдЕрд░реНрдерд╛рдд, рдЬрд┐рдирдХреЗ рд▓рд┐рдП рдбреАрдПрдирдПрд╕ рдкрддреЗ рдХреЛ рд╣рд▓ рдХрд░рдирд╛ рд╣реИ, /etc/resolv.conf рдореЗрдВ рджрд┐рдЦрддрд╛ рд╣реИ, рдФрд░ рдХрд╣реАрдВ рдФрд░ рдирд╣реАрдВред
рд╡реАрдкреАрдПрди рд╕реЗ рдПрдХ рд╕рдВрдмрдВрдз рд╣реИ рдФрд░ рдпрд╣ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ, рдЖрдк /etc/resolv.conf рдореЗрдВ рдмрджрд▓рд╛рд╡ рдХрд┐рдП рдмрд┐рдирд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдмрд╕ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ vpn рд╕реЗ рд╕рдВрд╕рд╛рдзрди рдХрд╛ рдкреНрд░рддреАрдХрд╛рддреНрдордХ рдирд╛рдо рджрд░реНрдЬ рдХрд░реЗрдВ, рдФрд░ рдЗрд╕рдХрд╛ рдЖрдИрдкреА рдкрддрд╛
рдкрд░рд┐рдгрд╛рдо рджреЛ рд╕рдорд╕реНрдпрд╛рдПрдВ рд╣реИрдВ
- рд╡реАрдкреАрдПрди рдХреЗ рд╕рдВрдмрдВрдз рдореЗрдВ рдЗрд╕рдХреЗ рдбреАрдПрдирдПрд╕ рдХреЛ рдирд╣реАрдВ рдЙрдард╛рдпрд╛ рдЧрдпрд╛ рд╣реИ
- рд╕рднреА рдЯреНрд░реИрдлрд╝рд┐рдХ vpn рд╕реЗ рд╣реЛрдХрд░ рдЬрд╛рддреЗ рд╣реИрдВ, рдЬреЛ рдЖрдкрдХреЛ рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рдЬрд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдирд╣реАрдВ рджреЗрддрд╛ рд╣реИ
рдЕрдм рдореИрдВ рдЬреЛ рдХрд░реВрдВрдЧрд╛ рд╡рд╣ рдЖрдкрдХреЛ рдмрддрд╛рдКрдВрдЧрд╛, рд▓реЗрдХрд┐рди рдкрд╣рд▓реЗ рдереЛрдбрд╝рд╛ рд╕реНрд╡рдЪрд╛рд▓рдиред
рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рдирд┐рд╢реНрдЪрд┐рдд рднрд╛рдЧ рдХреА рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐
рд╡рд░реНрддрдорд╛рди рдХреНрд╖рдг рддрдХ, рдЖрдк рд╕рдмрд╕реЗ рдЕрдзрд┐рдХ рд╕рдВрднрд╛рд╡рдирд╛ рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рдХрдо рд╕реЗ рдХрдо рдкрд╛рдВрдЪ рдмрд╛рд░ рджрд░реНрдЬ рдХрд░ рдЪреБрдХреЗ рд╣реИрдВ рдФрд░ рдЗрд╕ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдиреЗ рдЖрдкрдХреЛ рдкрд╣рд▓реЗ рд╣реА рдмрд╣реБрдд рдердХрд╛ рджрд┐рдпрд╛ рд╣реИред рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рдХреНрдпреЛрдВрдХрд┐ рдкрд╛рд╕рд╡рд░реНрдб рд▓рдВрдмрд╛ рд╣реИ, рдФрд░ рджреВрд╕рд░реА рдмрд╛рдд, рдХреНрдпреЛрдВрдХрд┐ рдкреНрд░рд╡реЗрд╢ рдХрд░рддреЗ рд╕рдордп, рдЖрдкрдХреЛ рдПрдХ рдирд┐рд╢реНрдЪрд┐рдд рд╕рдордп рдЕрд╡рдзрд┐ рдХреЗ рднреАрддрд░ рд░рдЦрдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ
рд╕рдорд╕реНрдпрд╛ рдХрд╛ рдЕрдВрддрд┐рдо рд╕рдорд╛рдзрд╛рди рд▓реЗрдЦ рдореЗрдВ рд╢рд╛рдорд┐рд▓ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рд▓реЗрдХрд┐рди рдпрд╣ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рддрд╛рдХрд┐ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рдирд┐рд╢реНрдЪрд┐рдд рд╣рд┐рд╕реНрд╕реЗ рдХреЛ рдХрдИ рдмрд╛рд░ рджрд░реНрдЬ рдирд╣реАрдВ рдХрд░рдирд╛ рдкрдбрд╝реЗред
рдорд╛рди рд▓реАрдЬрд┐рдП рдХрд┐ рдкрд╛рд╕рд╡рд░реНрдб рдХрд╛ рдирд┐рд╢реНрдЪрд┐рдд рднрд╛рдЧ рддрдпрд╢реБрджрд╛ рд╣реИ, рдФрд░ Google рдкреНрд░рдорд╛рдгрдХ 567 987 рдХрд╛ рд╣рд┐рд╕реНрд╕рд╛ рд╣реИред рдСрдкреЗрдВрдХреЛрдирдХрдЯ рдХрд╛ рдкреВрд░рд╛ рдкрд╛рд╕рд╡рд░реНрдб рдорд╛рдирдХ рдЗрдирдкреБрдЯ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рддрд░реНрдХ --рдкрд╛рд╕рд╡рд╛рд░реНрдб-рдСрди-рд╕реНрдЯрдбрд┐рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкрд╛рд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
echo "fixedPassword567987" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 --user poxvuibr vpn.evilcorp.com --passwd-on-stdin
рдЕрдм рдЖрдк рд▓рдЧрд╛рддрд╛рд░ рдЕрдВрддрд┐рдо рджрд░реНрдЬ рдХреА рдЧрдИ рдХрдорд╛рдВрдб рдкрд░ рд╡рд╛рдкрд╕ рд▓реМрдЯ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рд╡рд╣рд╛рдВ рдХреЗрд╡рд▓ Google рдкреНрд░рдорд╛рдгрдХ рдХрд╛ рд╣рд┐рд╕реНрд╕рд╛ рдмрджрд▓ рд╕рдХрддреЗ рд╣реИрдВред
рдХреЙрд░реНрдкреЛрд░реЗрдЯ рд╡реАрдкреАрдПрди рдЗрдВрдЯрд░рдиреЗрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдирд╣реАрдВ рджреЗрддрд╛ рд╣реИред
рд╕рд╛рдорд╛рдиреНрдп рддреМрд░ рдкрд░, рдпрд╣ рдмрд╣реБрдд рдЕрд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рдирд╣реАрдВ рд╣реЛрддрд╛ рд╣реИ рдЬрдм рдПрдХ рд╣рдм рдкрд░ рдЬрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдкрдХреЛ рдПрдХ рдЕрд▓рдЧ рдХрдВрдкреНрдпреВрдЯрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рдкрдбрд╝рддрд╛ рд╣реИред рд╕реНрдЯреИрдХрдУрд╡рд░рдлреЙ рдХреЗ рд╕рд╛рде рдХреЙрдкреА рдФрд░ рдкреЗрд╕реНрдЯ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдХреА рдХрдореА рдЖрдо рддреМрд░ рдкрд░ рдХрд╛рдо рдХреЛ рдкрдВрдЧреБ рдмрдирд╛ рд╕рдХрддреА рд╣реИ, рдЗрд╕рд▓рд┐рдП рдХреБрдЫ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред
рдХрд┐рд╕реА рддрд░рд╣ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдХрд░рдирд╛ рдЖрд╡рд╢реНрдпрдХ рд╣реИ, рддрд╛рдХрд┐ рдЬрдм рдЖрдкрдХреЛ рдЖрдВрддрд░рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рд╕рдВрд╕рд╛рдзрди рдкрд░ рдЬрд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛ, рддреЛ рд▓рд┐рдирдХреНрд╕ vpn рдкрд░ рдЬрд╛рддрд╛ рд╣реИ, рдФрд░ рдЬрдм рдЖрдкрдХреЛ рд╣рдм рдкрд░ рдЬрд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ, рддреЛ рдпрд╣ рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рдЬрд╛рддрд╛ рд╣реИред
vpn рдХреЗ рд╕рд╛рде рд╕рдВрдмрдВрдз рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдФрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж openconnect, рдПрдХ рд╡рд┐рд╢реЗрд╖ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рддрд╛ рд╣реИ, рдЬреЛ / usr / share / vpnc-script / vpnc-script рдореЗрдВ рд╕реНрдерд┐рдд рд╣реИред рдХреБрдЫ рдЪрд░ рдЗрдирдкреБрдЯ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдореЗрдВ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВ, рдФрд░ рдпрд╣ vpn рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХрд░рддрд╛ рд╣реИред рджреБрд░реНрднрд╛рдЧреНрдп рд╕реЗ, рдореИрдВ рдпрд╣ рдкрддрд╛ рдирд╣реАрдВ рд▓рдЧрд╛ рд╕рдХрд╛ рдХрд┐ рдХреЙрд░рдкреЛрд░реЗрдЯ рд╡реАрдкреАрдПрди рдФрд░ рдЗрдВрдЯрд░рдиреЗрдЯ рдХреЗ рдмрд╛рдХреА рдЯреНрд░реИрдлрд┐рдХ рдкреНрд░рд╡рд╛рд╣ рдХреЛ рджреЗрд╢реА рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХреИрд╕реЗ рд╡рд┐рднрд╛рдЬрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПред
рдореЗрд░реЗ рдЬреИрд╕реЗ рд▓реЛрдЧреЛрдВ рдХреЗ рд▓рд┐рдП рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ, рд╡реАрдкреАрдПрди-рд╕реНрд▓рд╛рдЗрд╕ рдЙрдкрдпреЛрдЧрд┐рддрд╛ рд╡рд┐рдХрд╕рд┐рдд рдХреА рдЧрдИ рдереА, рдЬреЛ рдЖрдкрдХреЛ рджреЛ рдЪреИрдирд▓реЛрдВ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЯреИрдореНрдкреЛрд░рд┐рди рдХреЗ рд╕рд╛рде рдиреГрддреНрдп рдХрд┐рдП рдмрд┐рдирд╛ рдпрд╛рддрд╛рдпрд╛рдд рдХреЛ рдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред рдареАрдХ рд╣реИ, рдЕрд░реНрдерд╛рддреН, рдЖрдкрдХреЛ рдиреГрддреНрдп рдХрд░рдирд╛ рд╣реЛрдЧрд╛, рд▓реЗрдХрд┐рди рдПрдХ рдЬрд╛рджреВрдЧрд░ рдЖрд╡рд╢реНрдпрдХ рдирд╣реАрдВ рд╣реИред
рд╡реАрдкреАрдПрди-рд╕реНрд▓рд╛рдЗрд╕ рдХреЗ рд╕рд╛рде рдпрд╛рддрд╛рдпрд╛рдд рд╡рд┐рднрд╛рдЬрд┐рдд рдХрд░реЗрдВ
рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рд╡реАрдкреАрдПрди-рд╕реНрд▓рд╛рдЗрд╕ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛ рд╣реЛрдЧрд╛, рдЖрдкрдХреЛ рдЗрд╕реЗ рдЕрдкрдиреЗ рджрдо рдкрд░ рдкрддрд╛ рд▓рдЧрд╛рдирд╛ рд╣реЛрдЧрд╛ред рдпрджрд┐ рдЯрд┐рдкреНрдкрдгрд┐рдпреЛрдВ рдореЗрдВ рдкреНрд░рд╢реНрди рд╣реИрдВ, рддреЛ рдореИрдВ рдЗрд╕ рдмрд╛рд░реЗ рдореЗрдВ рдПрдХ рдЕрд▓рдЧ рдкреЛрд╕реНрдЯ рд▓рд┐рдЦреВрдВрдЧрд╛ред рд▓реЗрдХрд┐рди рдпрд╣ рдПрдХ рдирд┐рдпрдорд┐рдд рдЕрдЬрдЧрд░ рдХрд╛рд░реНрдпрдХреНрд░рдо рд╣реИ, рдЗрд╕рд▓рд┐рдП рдЗрд╕рдореЗрдВ рдХреЛрдИ рдХрдард┐рдирд╛рдИ рдирд╣реАрдВ рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдПред рдореИрдВрдиреЗ virtualenv рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕реЗрдЯ рдХрд┐рдпрд╛ рд╣реИред
рдФрд░ рдлрд┐рд░ рдЖрдкрдХреЛ рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ - рдСрдкреНрд╕рд┐рдЯ рдХреБрдВрдЬреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП openconnect рдХрд╛ рд╕рдВрдХреЗрдд рд╣реИ рдХрд┐ рдорд╛рдирдХ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЗ рдмрдЬрд╛рдп рдЖрдкрдХреЛ рд╡реАрдкреАрдПрди-рд╕реНрд▓рд╛рдЗрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ
echo "fixedPassword567987" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 --user poxvuibr --passwd-on-stdin \ --script "./bin/vpn-slice 192.168.430.0/24 " vpn.evilcorp.com
рдЗрдирд╕реНрдХреНрд░рд┐рдкреНрдЯ рдореЗрдВ, рдПрдХ рд▓рд╛рдЗрди рдХреЛ рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде рдкрд╛рд╕ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдЬрд┐рд╕реЗ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЗ рдмрдЬрд╛рдп рдХреЙрд▓ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред ./bin/vpn-slice - vpn-slice рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓ рдХреЗ рд▓рд┐рдП рдкрде 192.168.430.0/24 - рд╡реАрдкреАрдПрди рдореЗрдВ рдЬрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдкрддреЛрдВ рдХрд╛ рдореБрдЦреМрдЯрд╛ред рдпрд╣рд╛рдБ, рдореЗрд░рд╛ рдорддрд▓рдм рд╣реИ рдХрд┐ рдпрджрд┐ рдкрддрд╛ рез реп реи.резрем30.рекрейреж рд╕реЗ рд╢реБрд░реВ рд╣реЛрддрд╛ рд╣реИ, рддреЛ рдЗрд╕ рдкрддреЗ рдХреЗ рд╕рд╛рде рд╕рдВрд╕рд╛рдзрди рд╡реАрдкреАрдПрди рдХреЗ рдЕрдВрджрд░ рдЦреЛрдЬрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП
рдЕрдм рд╕реНрдерд┐рддрд┐ рд▓рдЧрднрдЧ рд╕рд╛рдорд╛рдиреНрдп рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдПред рд▓рдЧрднрдЧред рдЕрдм рдЖрдк рд╣рдм рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдЖрдк рдЖрдВрддрд░рд┐рдХ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рд╕рдВрд╕рд╛рдзрди рдореЗрдВ рдЖрдИрдкреА рджреНрд╡рд╛рд░рд╛ рд▓реЙрдЧ рдЗрди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдЖрдк рдкреНрд░рддреАрдХрд╛рддреНрдордХ рдирд╛рдо рд╕реЗ рдЖрдВрддрд░рд┐рдХ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рд╕рдВрд╕рд╛рдзрди рдореЗрдВ рд▓реЙрдЧ рдЗрди рдирд╣реАрдВ рдХрд░ рд╕рдХрддреЗред рдпрджрд┐ рдЖрдк рдореЗрдЬрдмрд╛рдиреЛрдВ рдореЗрдВ рдкреНрд░рддреАрдХрд╛рддреНрдордХ рдирд╛рдо рдФрд░ рдкрддреЗ рдХреЗ рдкрддреНрд░рд╛рдЪрд╛рд░ рдХреЛ рдкрдВрдЬреАрдХреГрдд рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рд╕рдм рдХреБрдЫ рдХрд╛рдо рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдПред рдФрд░ рдЖрдИрдкреА рдмрджрд▓рдиреЗ рддрдХ рдХрд╛рдо рдХрд░реЗрдВред рд▓рд┐рдирдХреНрд╕ рдЕрдм рдЗрдВрдЯрд░рдиреЗрдЯ рдпрд╛ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдЬрд╛рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реИ, рдЬреЛ рдЖрдИрдкреА рдкрд░ рдирд┐рд░реНрднрд░ рдХрд░рддрд╛ рд╣реИред рд▓реЗрдХрд┐рди рдЧреИрд░-рдХреЙрд░реНрдкреЛрд░реЗрдЯ DNS рдХрд╛ рдЙрдкрдпреЛрдЧ рдЕрднреА рднреА рдкрддрд╛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рд╕рдорд╕реНрдпрд╛ рдЕрднреА рднреА рдЗрд╕ рд░реВрдк рдореЗрдВ рдЦреБрдж рдХреЛ рдкреНрд░рдХрдЯ рдХрд░ рд╕рдХрддреА рд╣реИ - рдХрд╛рдо рдкрд░ рд╕рдм рдХреБрдЫ рдареАрдХ рд╣реИ, рдФрд░ рдШрд░ рдкрд░ рдЖрдк рдХреЗрд╡рд▓ рдЖрдИрдкреА рджреНрд╡рд╛рд░рд╛ рдЖрдВрддрд░рд┐рдХ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рд╕рдВрд╕рд╛рдзрдиреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдРрд╕рд╛ рдЗрд╕рд▓рд┐рдП рд╣реИ рдХреНрдпреЛрдВрдХрд┐ рдЬрдм рдЖрдк рдХреЙрд░рдкреЛрд░реЗрдЯ рд╡рд╛рдИ-рдлрд╛рдИ рд╕реЗ рдЬреБрдбрд╝реЗ рд╣реЛрддреЗ рд╣реИрдВ, рддреЛ рдХреЙрд░рдкреЛрд░реЗрдЯ рдбреАрдПрдирдПрд╕ рдХрд╛ рднреА рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдФрд░ рдЗрд╕рдореЗрдВ рд╡реАрдкреАрдПрди рд╕рдВрдХрд▓реНрдк рд╕реЗ рд╕рд╛рдВрдХреЗрддрд┐рдХ рдкрддреЗ, рд╣рд╛рд▓рд╛рдВрдХрд┐ рд╡реАрдкреАрдПрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдмрд┐рдирд╛ рдРрд╕реЗ рдкрддреЗ рдкрд░ рдЬрд╛рдирд╛ рдЕрднреА рднреА рдЕрд╕рдВрднрд╡ рд╣реИред
рдореЗрдЬрдмрд╛рдиреЛрдВ рдлрд╝рд╛рдЗрд▓ рдХрд╛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд╕рдВрд╢реЛрдзрди
рдпрджрд┐ рдЖрдк рд╡рд┐рдирдореНрд░рддрд╛ рд╕реЗ рд╡реАрдкреАрдПрди-рд╕реНрд▓рд╛рдЗрд╕ рдкреВрдЫрддреЗ рд╣реИрдВ, рддреЛ рд╡реАрдкреАрдПрди рдмрдврд╝рд╛рдиреЗ рдХреЗ рдмрд╛рдж, рдпрд╣ рдЕрдкрдиреЗ рдбреАрдПрдирдПрд╕ рдкрд░ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рд╡рд╣рд╛рдВ рдЙрдирдХреЗ рдкреНрд░рддреАрдХрд╛рддреНрдордХ рдирд╛рдореЛрдВ рд╕реЗ рдЖрд╡рд╢реНрдпрдХ рд╕рдВрд╕рд╛рдзрдиреЛрдВ рдХреЗ рдЖрдИрдкреА рдкрддреЗ рдвреВрдВрдв рд╕рдХрддрд╛ рд╣реИ рдФрд░ рдЙрдиреНрд╣реЗрдВ рдореЗрдЬрдмрд╛рдиреЛрдВ рдореЗрдВ рджрд░реНрдЬ рдХрд░ рд╕рдХрддрд╛ рд╣реИред рд╡реАрдкреАрдПрди рдмрдВрдж рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж, рдпреЗ рдкрддреЗ рдореЗрдЬрдмрд╛рдиреЛрдВ рд╕реЗ рд╣рдЯрд╛ рджрд┐рдП рдЬрд╛рдПрдВрдЧреЗред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рддрд░реНрдХреЛрдВ рдХреЗ рд░реВрдк рдореЗрдВ рд╡реАрдкреАрдПрди-рд╕реНрд▓рд╛рдЗрд╕ рдХреЛ рдкреНрд░рддреАрдХрд╛рддреНрдордХ рдирд╛рдо рджреЗрдВред рд╡рд╣рд╛рдВ рддреБрдо рдЬрд╛рдУред
echo "fixedPassword567987" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 --user poxvuibr --passwd-on-stdin --script "./bin/vpn-slice 192.168.430.0/24 jira.vpn.evilcorp.com git.vpn.evilcorp.com " vpn.evilcorp.com
рдЕрдм рд╕рдм рдХреБрдЫ рдХрд╛рд░реНрдпрд╛рд▓рдп рдФрд░ рд╕рдореБрджреНрд░ рддрдЯ рджреЛрдиреЛрдВ рдкрд░ рдХрд╛рдо рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдПред
VPN рджреНрд╡рд╛рд░рд╛ рджрд┐рдП рдЧрдП DNS рдореЗрдВ рд╕рднреА рдЙрдк-рдбреЛрдореЗрди рдХреЗ рдкрддреЗ рдЦреЛрдЬреЗрдВ
рдпрджрд┐ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рднреАрддрд░ рдХреБрдЫ рдкрддреЗ рд╣реИрдВ, рддреЛ рдореЗрдЬрдмрд╛рди рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░рдиреЗ рдХреЗ рд╕рд╛рде рджреГрд╖реНрдЯрд┐рдХреЛрдг рдХрд╛рдлреА рдХрд╛рдо рдХрд░ рд░рд╣рд╛ рд╣реИред рд▓реЗрдХрд┐рди рдЕрдЧрд░ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдмрд╣реБрдд рд╕рд╛рд░реЗ рд╕рдВрд╕рд╛рдзрди рд╣реИрдВ, рддреЛ рдЖрдкрдХреЛ рд╕реНрдХреНрд░рд┐рдкреНрдЯ zoidberg рдореЗрдВ zoidberg.test.evilcorp.com рдЬреИрд╕реА рд▓рд╛рдЗрдиреЛрдВ рдХреЛ рд▓рдЧрд╛рддрд╛рд░ рдЬреЛрдбрд╝рдирд╛ рд╣реЛрдЧрд╛, рдпрд╣ рдПрдХ рдЯреЗрд╕реНрдЯ рд╕реНрдЯреИрдВрдб рдХрд╛ рдирд╛рдо рд╣реИред
рд▓реЗрдХрд┐рди рдЕрдм рд╣рдореЗрдВ рдЗрд╕ рдмрд╛рдд рдХреА рдереЛрдбрд╝реА рд╕рдордЭ рд╣реИ рдХрд┐ рдЗрд╕ рдЬрд░реВрд░рдд рдХреЛ рдХреНрдпреЛрдВ рдЦрддреНрдо рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
рдЕрдЧрд░, рд╡реАрдкреАрдПрди рдмрдврд╝рд╛рдиреЗ рдХреЗ рдмрд╛рдж, / etc / рдореЗрдЬрдмрд╛рдиреЛрдВ рдореЗрдВ рджреЗрдЦреЗрдВ, рддреЛ рдЖрдк рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ, рдпрд╣рд╛рдБ рдПрдХ рдкрдВрдХреНрддрд┐ рд╣реИ
192.168.430.534 dns0.tun0 # vpn-slice-tun0 AUTOCREATED
рд╣рд╛рдВ, рдФрд░ рдПрдХ рдирдИ рд▓рд╛рдЗрди рдХреЛ resolv.conf рдореЗрдВ рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рдерд╛ред рд╕рдВрдХреНрд╖реЗрдк рдореЗрдВ, рд╡реАрдкреАрдПрди-рд╕реНрд▓рд╛рдЗрд╕ рдХрд┐рд╕реА рддрд░рд╣ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдХрд┐ рд╡реАрдкреАрдПрди рдХреЗ рд▓рд┐рдП рдбреАрдПрдирдПрд╕ рд╕рд░реНрд╡рд░ рдХрд╣рд╛рдВ рд╕реНрдерд┐рдд рд╣реИред
рдЕрдм рд╣рдореЗрдВ рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдиреЗ рдХреА рдЬрд╝рд░реВрд░рдд рд╣реИ рдХрд┐ рдбреЛрдореЗрди рдХрд╛ рдирд╛рдо рдкрддрд╛ рдкрддрд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЬреЛ рдХрд┐ badcorp.com рдореЗрдВ рд╕рдорд╛рдкреНрдд рд╣реЛ рд░рд╣рд╛ рд╣реИ, рд▓рд┐рдирдХреНрд╕ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдбреАрдПрдирдПрд╕ рдореЗрдВ рдЪрд▓рд╛ рдЧрдпрд╛, рдФрд░ рдЕрдЧрд░ рдХреБрдЫ рдФрд░ рдЪрд╛рд╣рд┐рдП, рддреЛ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗред
рдореИрдВ рдПрдХ рд▓рдВрдмреЗ рд╕рдордп рдХреЗ рд▓рд┐рдП googled рдФрд░ рдкрд╛рдпрд╛ рдХрд┐ рдЗрд╕ рддрд░рд╣ рдХреА рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдмреЙрдХреНрд╕ рд╕реЗ рдмрд╛рд╣рд░ ubunt рдореЗрдВ рд╣реИред рдпрд╣ рдирд╛рдореЛрдВ рдХреЛ рд╣рд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реНрдерд╛рдиреАрдп рдбреАрдПрдирдПрд╕ dnsmasq рд╕рд░реНрд╡рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдХреЛ рд╕рдВрджрд░реНрднрд┐рдд рдХрд░рддрд╛ рд╣реИред
рдпрд╣реА рд╣реИ, рдЖрдк рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рд▓рд┐рдирдХреНрд╕ рд╣рдореЗрд╢рд╛ рдЖрдИрдкреА рдкрддреЗ рдХреЗ рд▓рд┐рдП рд╕реНрдерд╛рдиреАрдп рдбреАрдПрдирдПрд╕ рд╕рд░реНрд╡рд░ рдкрд░ рдЬрд╛рдПрдВ, рдЬреЛ рдмрджрд▓реЗ рдореЗрдВ, рдбреЛрдореЗрди рдирд╛рдо рдХреЗ рдЖрдзрд╛рд░ рдкрд░, рдЗрд╕реА рдмрд╛рд╣рд░реА рдбреАрдПрдирдПрд╕ рд╕рд░реНрд╡рд░ рдкрд░ рдЖрдИрдкреА рдХреА рддрд▓рд╛рд╢ рдХрд░реЗрдЧрд╛ред
рдиреЗрдЯрд╡рд░реНрдХ рдФрд░ рдиреЗрдЯрд╡рд░реНрдХ рдХрдиреЗрдХреНрд╢рди рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рд╕рднреА рдЪреАрдЬрд╝реЛрдВ рдХреЛ рдкреНрд░рдмрдВрдзрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, Ubunt рдиреЗ NetworkManager рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рд╣реИ, рдФрд░ рдЪрдпрди рдХреЗ рд▓рд┐рдП рдЪрд┐рддреНрд░рдордп рдЗрдВрдЯрд░рдлрд╝реЗрд╕, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдПрдХ рд╡рд╛рдИ-рдлрд╛рдИ рдХрдиреЗрдХреНрд╢рди рдмрд╕ рдЗрд╕рдХреЗ рд╕рд╛рдордиреЗ рд╣реИред
рд╣рдореЗрдВ рдЗрд╕рдХреЗ рд╡рд┐рдиреНрдпрд╛рд╕ рдореЗрдВ рдЪрдврд╝рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреАред
- /Etc/NetworkManager/dnsmasq.d/evilcorp рдореЗрдВ рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдПрдБ
рдкрддрд╛ = /ред badcorp.com/192.168.430.534
рдмреБрд░рд╛рдИрдХреЙрд░реНрдк рд╕реЗ рдкрд╣рд▓реЗ рдмрд┐рдВрджреБ рдкрд░ рдзреНрдпрд╛рди рджреЗрдВред рдпрд╣ dnsmasq рдХреЛ рдЗрдВрдЧрд┐рдд рдХрд░рддрд╛ рд╣реИ рдХрд┐ рд╕рднреА badcorp.com рд╕рдмрдбреЛрдореЗрдВрд╕ рдХреЛ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдбреАрдПрдирдПрд╕ рдореЗрдВ рдЦреЛрдЬрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред
- рдмрддрд╛рдПрдВ NetworkManager рдирд╛рдореЛрдВ рдХреЛ рд╣рд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП dnsmasq рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ
рдиреЗрдЯрд╡рд░реНрдХ-рдкреНрд░рдмрдВрдзрдХ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди /etc/NetworkManager/NetworkManager.conf рдореЗрдВ рд╕реНрдерд┐рдд рд╣реИред рдЖрдкрдХреЛ рд╡рд╣рд╛рдВ рдЬреЛрдбрд╝рдирд╛ рд╣реЛрдЧрд╛:
[рдореБрдЦреНрдп]
dns = dnsmasq
- рдиреЗрдЯрд╡рд░реНрдХ рдкреНрд░рдмрдВрдзрдХ рдХреЛ рдкреБрдирд░рд╛рд░рдВрдн рдХрд░реЗрдВ
service network-manager restart
рдЕрдм, openconnect рдФрд░ vpn-slice рдХрд╛ рдПрдХ рдЧреБрдЪреНрдЫрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╡реАрдкреАрдПрди рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдЖрдИрдкреА рд╕рд╛рдорд╛рдиреНрдп рд░реВрдк рд╕реЗ рдкрддрд╛ рд▓рдЧрд╛рдпрд╛ рдЬрд╛рдПрдЧрд╛ рднрд▓реЗ рд╣реА рдЖрдк vpnslice рдХреЗ рддрд░реНрдХреЛрдВ рдХреЗ рд▓рд┐рдП рдкреНрд░рддреАрдХрд╛рддреНрдордХ рдкрддреЗ рди рдЬреЛрдбрд╝реЗрдВред
рдЕрд▓рдЧ-рдЕрд▓рдЧ рд╕реЗрд╡рд╛рдУрдВ рдХреЗ рд▓рд┐рдП рд╡реАрдкреАрдПрди рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХреИрд╕реЗ рдЬрд╛рдирд╛ рд╣реИ
рд╡реАрдкреАрдПрди рд╕реЗ рдЬреБрдбрд╝рдиреЗ рдХреЗ рдмрд╛рдж, рдореИрдВ рджреЛ рджрд┐рдиреЛрдВ рдХреЗ рд▓рд┐рдП рдмрд╣реБрдд рдЦреБрд╢ рдерд╛, рдФрд░ рдлрд┐рд░ рдпрд╣ рдкрддрд╛ рдЪрд▓рд╛ рдХрд┐ рдпрджрд┐ рдЖрдк рд╡реАрдкреАрдПрди рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рддреЗ рд╣реИрдВ рддреЛ рдХрд╛рд░реНрдпрд╛рд▓рдп рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рдирд╣реАрдВ, рдореЗрд▓ рдХрд╛рдо рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред рдПрдХ рдкрд░рд┐рдЪрд┐рдд рд▓рдХреНрд╖рдг, рд╣реИ рдирд╛?
рд╣рдорд╛рд░рд╛ рдореЗрд▓ mail.publicevilcorp.com рдореЗрдВ рд╣реИ, рдЬрд┐рд╕рдХрд╛ рдЕрд░реНрде рд╣реИ рдХрд┐ рдпрд╣ dnsmasq рдореЗрдВ рдирд┐рдпрдо рдХреЗ рддрд╣рдд рдирд╣реАрдВ рдЖрддрд╛ рд╣реИ рдФрд░ рдореЗрд▓ рд╕рд░реНрд╡рд░ рдХрд╛ рдкрддрд╛ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ DNS рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЦреЛрдЬрд╛ рдЬрд╛рддрд╛ рд╣реИред
рдЦреИрд░, рдХрд╛рд░реНрдпрд╛рд▓рдп рдЕрднреА рднреА DNS рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ рдЬрд┐рд╕рдореЗрдВ рдпрд╣ рдкрддрд╛ рд╣реИред рдпрд╣реА рд╣реИ, рдореИрдВрдиреЗ рдРрд╕рд╛ рд╕реЛрдЪрд╛ред рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ, dnsmasq рдХреЗ рд▓рд┐рдП рдПрдХ рд▓рд╛рдЗрди рдЬреЛрдбрд╝рдиреЗ рдХреЗ рдмрд╛рдж
рдкрддрд╛ = / mail.publicevilcorp.com / 192.168.430.534
рд╕реНрдерд┐рддрд┐ рдирд╣реАрдВ рдмрджрд▓реА рд╣реИред рдЖрдИрдкреА тАЛтАЛрд╡рд╣реА рд░рд╣рд╛ред рдореБрдЭреЗ рдХрд╛рдо рдкрд░ рдЬрд╛рдирд╛ рдерд╛ред
рдФрд░ рдХреЗрд╡рд▓ рддрдм, рдЬрдм рдореИрдВрдиреЗ рд╕реНрдерд┐рддрд┐ рдореЗрдВ рджреЗрд░реА рдХреА рдФрд░ рд╕рдорд╕реНрдпрд╛ рдХреЛ рдереЛрдбрд╝рд╛ рд╣рд▓ рдХрд┐рдпрд╛, рдПрдХ рд╕реНрдорд╛рд░реНрдЯ рд╡реНрдпрдХреНрддрд┐ рдиреЗ рдореБрдЭреЗ рдмрддрд╛рдпрд╛ рдХрд┐ рдЗрд╕реЗ рдХреИрд╕реЗ рд╣рд▓ рдХрд┐рдпрд╛ рдЬрд╛рдПред рдореЗрд▓ рд╕рд░реНрд╡рд░ рдХреЛ рди рдХреЗрд╡рд▓ рдЙрд╕ рддрд░рд╣ рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдирд╛ рдЖрд╡рд╢реНрдпрдХ рдерд╛, рдмрд▓реНрдХрд┐ рд╡реАрдкреАрдПрди рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ
рдореИрдВ рд╡реАрдкреАрдПрди-рд╕реНрд▓рд╛рдЗрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рд╡реАрдкреАрдПрди рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЙрди рдкрддреЛрдВ рдкрд░ рдЬрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд░рддрд╛ рд╣реВрдВ рдЬреЛ 192.168.430 рд╕реЗ рд╢реБрд░реВ рд╣реЛрддреЗ рд╣реИрдВред рдФрд░ рдореЗрд▓ рд╕рд░реНрд╡рд░ рдкрд░, рдХреЗрд╡рд▓ рдкреНрд░рддреАрдХрд╛рддреНрдордХ рдкрддрд╛ рд╣реА рдирд╣реАрдВ рд╣реИ, рдпрд╣ рдПрдХ рдмреБрд░рд╛рдИ рдХрд╛ рдЙрдкрдбреЛрдореЗрди рд╣реИ, рдЗрд╕рдореЗрдВ рдПрдХ рдЖрдИрдкреА рдкрддрд╛ рднреА рд╣реИ рдЬреЛ 192.168.430 рд╕реЗ рд╢реБрд░реВ рдирд╣реАрдВ рд╣реЛрддрд╛ рд╣реИред рдФрд░ рдирд┐рд╢реНрдЪрд┐рдд рд░реВрдк рд╕реЗ рд╡рд╣ рдХрд┐рд╕реА рдХреЛ рднреА рд╕рд╛рдорд╛рдиреНрдп рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рдмрд╛рд╣рд░ рдирд╣реАрдВ рдЬрд╛рдиреЗ рджреЗрддрд╛ред
рд╡реАрдкреАрдПрди рдФрд░ рдореЗрд▓ рд╕рд░реНрд╡рд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЬрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рд▓рд┐рдирдХреНрд╕ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдЗрд╕реЗ рд╡реАрдкреАрдПрди-рд╕реНрд▓рд╛рдЗрд╕ рдореЗрдВ рдЬреЛрдбрд╝рдирд╛ рд╣реЛрдЧрд╛ред рдорд╛рди рд▓реАрдЬрд┐рдП рдХрд┐ рдореЗрд▓рд░ рдХрд╛ рдкрддрд╛ 555.555.555.555 рд╣реИ
echo "fixedPassword567987" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 --user poxvuibr --passwd-on-stdin --script "./bin/vpn-slice 555.555.555.555 192.168.430.0/24" vpn.evilcorp.com
рдПрдХ рддрд░реНрдХ рдХреЗ рд╕рд╛рде рд╡реАрдкреАрдПрди рдмрдврд╝рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реНрдХреНрд░рд┐рдкреНрдЯ
рдпрд╣ рд╕рдм, рдЬрд╝рд╛рд╣рд┐рд░ рд╣реИ, рдмрд╣реБрдд рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рдирд╣реАрдВ рд╣реИред рд╣рд╛рдВ, рдЖрдк рдЯреЗрдХреНрд╕реНрдЯ рдХреЛ рдХрд┐рд╕реА рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд╕рд╣реЗрдЬ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдЙрд╕реЗ рдЕрдкрдиреЗ рд╣рд╛рдереЛрдВ рд╕реЗ рдЯрд╛рдЗрдк рдХрд░рдиреЗ рдХреЗ рдмрдЬрд╛рдп рдХрдВрд╕реЛрд▓ рдкрд░ рдХреЙрдкреА-рдкреЗрд╕реНрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдпрд╣ рдЕрднреА рднреА рдкрд░реНрдпрд╛рдкреНрдд рд╕реБрдЦрдж рд╣реИред рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдк рдЙрд╕ рдкрдЯрдХрдерд╛ рдореЗрдВ рдХрдорд╛рдВрдб рдХреЛ рд▓рдкреЗрдЯ рд╕рдХрддреЗ рд╣реИрдВ рдЬреЛ рдкреАрдПрдЯреАрдПрдЪ рдореЗрдВ рд╕реНрдерд┐рдд рд╣реЛрдЧреАред рдФрд░ рдлрд┐рд░ рдЖрдкрдХреЛ рдХреЗрд╡рд▓ Google рдкреНрд░рдорд╛рдгрдХ рд╕реЗ рдкреНрд░рд╛рдкреНрдд рдХреЛрдб рджрд░реНрдЬ рдХрд░рдирд╛ рд╣реЛрдЧрд╛
#!/bin/sh echo "fixedPassword$1" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 --user poxvuibr --passwd-on-stdin \ --script "./bin/vpn-slice 192.168.430.0/24 jira.vpn.evilcorp.com git.vpn.evilcorp.com " vpn.evilcorp.com
рдпрджрд┐ рдЖрдк рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛ рдХрдиреЗрдХреНрдЯ ~ badcorp ~ рдореЗрдВ рд░рдЦрддреЗ рд╣реИрдВ рддреЛ рдЖрдк рдмрд╕ рдХрдВрд╕реЛрд▓ рдореЗрдВ рд▓рд┐рдЦ рд╕рдХрддреЗ рд╣реИрдВ
connect_evil_corp 567987
рд▓реЗрдХрд┐рди рдЕрдм, рд╡реИрд╕реЗ рднреА, рдХрд┐рд╕реА рдХрд╛рд░рдг рд╕реЗ рдЖрдкрдХреЛ рдЙрд╕ рдХрдВрд╕реЛрд▓ рдХреЛ рд░рдЦрдирд╛ рд╣реЛрдЧрд╛ рдЬрд┐рд╕рдореЗрдВ openconnect рдЦреБрд▓рд╛ рдЪрд▓ рд░рд╣рд╛ рд╣реИ
Openconnect рдкреГрд╖реНрдарднреВрдорд┐ рдореЗрдВ рд▓реЙрдиреНрдЪ
рд╕реМрднрд╛рдЧреНрдп рд╕реЗ, openconnect рдХреЗ рд▓реЗрдЦрдХреЛрдВ рдиреЗ рд╣рдорд╛рд░реА рджреЗрдЦрднрд╛рд▓ рдХреА рдФрд░ рдХрд╛рд░реНрдпрдХреНрд░рдо рдореЗрдВ рдПрдХ рд╡рд┐рд╢реЗрд╖ рдХреБрдВрдЬреА - рдмреИрдХрдЧреНрд░рд╛рдЙрдВрдб рдЬреЛрдбрд╝рд╛, рдЬреЛ рд▓реЙрдиреНрдЪ рдХреЗ рдмрд╛рдж рдХрд╛рд░реНрдпрдХреНрд░рдо рдХреЛ рдкреГрд╖реНрдарднреВрдорд┐ рдореЗрдВ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред рдпрджрд┐ рдЖрдк рдЗрд╕реЗ рдЗрд╕ рддрд░рд╣ рдЪрд▓рд╛рддреЗ рд╣реИрдВ, рддреЛ рд▓реЙрдиреНрдЪ рдХреЗ рдмрд╛рдж рдЖрдк рдХрдВрд╕реЛрд▓ рдХреЛ рдмрдВрдж рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ
#!/bin/sh echo "fixedPassword$1" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 \ --user poxvuibr \ --passwd-on-stdin \ --background \ --script "./bin/vpn-slice 192.168.430.0/24 jira.vpn.evilcorp.com git.vpn.evilcorp.com " vpn.evilcorp.com
рдЕрдм рдпрд╣ рд╕реНрдкрд╖реНрдЯ рдирд╣реАрдВ рд╣реИ рдХрд┐ рд▓реЙрдЧ рдХрд╣рд╛рдБ рдЬрд╛рддреЗ рд╣реИрдВред рд▓реЙрдЧ рдЖрдорддреМрд░ рдкрд░ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рд╣рдорд╛рд░реЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рдирд╣реАрдВ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдЖрдк рдХрднреА рдирд╣реАрдВ рдЬрд╛рдирддреЗ рд╣реИрдВред openconnect рдЙрдиреНрд╣реЗрдВ syslog рдкрд░ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рдЬрд╣рд╛рдВ рдЙрдиреНрд╣реЗрдВ рдмрд░рдХрд░рд╛рд░ рд░рдЦрд╛ рдЬрд╛рдПрдЧрд╛ред рдЖрдкрдХреЛ --syslog рдХреБрдВрдЬреА рдХреЛ рдХрдорд╛рдВрдб рдореЗрдВ рдЬреЛрдбрд╝рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ
#!/bin/sh echo "fixedPassword$1" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 \ --user poxvuibr \ --passwd-on-stdin \ --background \ --syslog \ --script "./bin/vpn-slice 192.168.430.0/24 jira.vpn.evilcorp.com git.vpn.evilcorp.com " vpn.evilcorp.com \
рдФрд░ рдЗрд╕рд▓рд┐рдП, рдпрд╣ рдкрддрд╛ рдЪрд▓рд╛ рд╣реИ рдХрд┐ openconnect рдкреГрд╖реНрдарднреВрдорд┐ рдореЗрдВ рдХрд╣реАрдВ рдХрд╛рдо рдХрд░ рд░рд╣рд╛ рд╣реИ рдФрд░ рдХрд┐рд╕реА рдХреЛ рдкрд░реЗрд╢рд╛рди рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдЗрд╕реЗ рдХреИрд╕реЗ рд░реЛрдХреЗрдВ рдпрд╣ рд╕реНрдкрд╖реНрдЯ рдирд╣реАрдВ рд╣реИред рдпрд╣ рд╣реИ, рдЖрдк рдирд┐рд╢реНрдЪрд┐рдд рд░реВрдк рд╕реЗ, рдПрдХ рдирд┐рдХрд╛рд╕ рдХреЗ рд╕рд╛рде ps рдирд┐рдХрд╛рд╕ рдХреЛ рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдПрдХ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреА рддрд▓рд╛рд╢ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдЬрд┐рд╕рдХреЗ рдирд╛рдо рдореЗрдВ openconnect рд╣реИ, рд▓реЗрдХрд┐рди рдпрд╣ рдХрд┐рд╕реА рддрд░рд╣ рд╕реЗ рдиреАрд░рд╕ рд╣реИред рдЙрди рд▓реЗрдЦрдХреЛрдВ рдХреЗ рд▓рд┐рдП рдзрдиреНрдпрд╡рд╛рдж, рдЬрд┐рдиреНрд╣реЛрдВрдиреЗ рдЗрд╕ рдмрд╛рд░реЗ рдореЗрдВ рд╕реЛрдЪрд╛ред Openconnect рдореЗрдВ thepid-file рдХреБрдВрдЬреА рд╣реИ, рдЬрд┐рд╕рдХреА рд╕рд╣рд╛рдпрддрд╛ рд╕реЗ рдЖрдк openconnect рдХреЛ рдЗрд╕рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЖрдИрдбреА рдХреЛ рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд▓рд┐рдЦрдиреЗ рдХрд╛ рдирд┐рд░реНрджреЗрд╢ рджреЗ рд╕рдХрддреЗ рд╣реИрдВред
#!/bin/sh echo "fixedPassword$1" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 \ --user poxvuibr \ --passwd-on-stdin \ --background \ --syslog \ --script "./bin/vpn-slice 192.168.430.0/24 jira.vpn.evilcorp.com git.vpn.evilcorp.com " vpn.evilcorp.com \ --pid-file ~/vpn-pid
рдЕрдм рдЖрдк рд╣рдореЗрд╢рд╛ рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рдХреАрд▓ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ
kill $(cat ~/vpn-pid)
рдпрджрд┐ рдХреЛрдИ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдирд╣реАрдВ рд╣реИ, рддреЛ рд╣рддреНрдпрд╛ рдХрд╕рдо рдЦрд╛рдПрдЧреА, рд▓реЗрдХрд┐рди рдпрд╣ рдПрдХ рддреНрд░реБрдЯрд┐ рдирд╣реАрдВ рдлреЗрдВрдХреЗрдЧреАред рдпрджрд┐ рдХреЛрдИ рдлрд╝рд╛рдЗрд▓ рдирд╣реАрдВ рд╣реИ, рддреЛ рдХреБрдЫ рднреА рдмреБрд░рд╛ рдирд╣реАрдВ рд╣реЛрдЧрд╛, рдЗрд╕рд▓рд┐рдП рдЖрдк рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреА рдкрд╣рд▓реА рдкрдВрдХреНрддрд┐ рдореЗрдВ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рд╕реБрд░рдХреНрд╖рд┐рдд рд░реВрдк рд╕реЗ рдорд╛рд░ рд╕рдХрддреЗ рд╣реИрдВред
kill $(cat ~/vpn-pid) #!/bin/sh echo "fixedPassword$1" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 \ --user poxvuibr \ --passwd-on-stdin \ --background \ --syslog \ --script "./bin/vpn-slice 192.168.430.0/24 jira.vpn.evilcorp.com git.vpn.evilcorp.com " vpn.evilcorp.com \ --pid-file ~/vpn-pid
рдЕрдм рдЖрдк рдХрдВрдкреНрдпреВрдЯрд░ рдХреЛ рдЪрд╛рд▓реВ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдХрдВрд╕реЛрд▓ рдЦреЛрд▓ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдХрдорд╛рдВрдб рдЪрд▓рд╛ рд╕рдХрддреЗ рд╣реИрдВ, рдЗрд╕реЗ Google рдкреНрд░рдорд╛рдгрдХ рд╕реЗ рдХреЛрдб рдкрд╛рд╕ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдХрдВрд╕реЛрд▓ рдХреЛ рддрдм nailed рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
рд╡реАрдкреАрдПрди-рд╕реНрд▓рд╛рдЗрд╕ рдХреЗ рдмрд┐рдирд╛ред рдПрдХ рдЖрдлреНрдЯрд░рд╡рд░реНрдб рдХреЗ рдмрдЬрд╛рдп
рдпрд╣ рд╕рдордЭрдирд╛ рдмрд╣реБрдд рдореБрд╢реНрдХрд┐рд▓ рдерд╛ рдХрд┐ рд╡реАрдкреАрдПрди-рд╕реНрд▓рд╛рдЗрд╕ рдХреЗ рдмрд┐рдирд╛ рдХреИрд╕реЗ рд░рд╣рдирд╛ рд╣реИред рдореБрдЭреЗ рдмрд╣реБрдд рдХреБрдЫ рдФрд░ рдЧреВрдЧрд▓ рдкрдврд╝рдирд╛ рдерд╛ред рд╕реМрднрд╛рдЧреНрдп рд╕реЗ, рдЬрдм рдореИрдВрдиреЗ рд╕рдорд╕реНрдпрд╛ рдХреЗ рд╕рд╛рде рдЗрддрдирд╛ рд╕рдордп рдмрд┐рддрд╛рдпрд╛, рддреЛ рддрдХрдиреАрдХреА рдореИрдиреБрдЕрд▓ рдФрд░ рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ рдореИрди рдСрдкрдиреЗрдВрдХрдиреЗрдХреНрдЯ рдХреЛ рд░реЛрдорд╛рдВрдЪрдХ рдЙрдкрдиреНрдпрд╛рд╕реЛрдВ рдХреА рддрд░рд╣ рдкрдврд╝рд╛ рдЧрдпрд╛ред
рдирддреАрдЬрддрди, рдореБрдЭреЗ рдкрддрд╛ рдЪрд▓рд╛ рдХрд┐ рджреЗрд╢реА рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреА рддрд░рд╣ рд╡реАрдкреАрдПрди-рд╕реНрд▓рд╛рдЗрд╕, рдЕрд▓рдЧ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд▓рд┐рдП рд░реВрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░рддрд╛ рд╣реИред
рд░реВрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓
рд╕рд░рд▓ рд╢рдмреНрджреЛрдВ рдореЗрдВ, рдкрд╣рд▓реЗ рдХреЙрд▓рдо рдореЗрдВ рдРрд╕реА рддрд╛рд▓рд┐рдХрд╛ рдЬрд┐рд╕рдореЗрдВ рд╡рд╣ рдкрддрд╛ рд╣реЛрддрд╛ рд╣реИ рдЬрд╣рд╛рдВ рд▓рд┐рдирдХреНрд╕ рдЬрд╛рдирд╛ рдЪрд╛рд╣рддрд╛ рд╣реИ, рдФрд░ рджреВрд╕рд░реЗ рдореЗрдВ рдЬрд┐рд╕рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдиреЗрдЯрд╡рд░реНрдХ рдПрдбреЗрдкреНрдЯрд░ рдЗрд╕ рдкрддреЗ рдкрд░ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ, рдЕрдзрд┐рдХ рдХреЙрд▓рдо рд╣реИрдВ, рд▓реЗрдХрд┐рди рдпрд╣ рд╕рд╛рд░ рдирд╣реАрдВ рдмрджрд▓рддрд╛ рд╣реИред
рд░реВрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓ рджреЗрдЦрдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдЖрдИрдкреА рд░реВрдЯ рдХрдорд╛рдВрдб рдЪрд▓рд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ
default via 192.168.1.1 dev wlp3s0 proto dhcp metric 600 192.168.430.0/24 dev tun0 scope link 192.168.1.0/24 dev wlp3s0 proto kernel scope link src 192.168.1.534 metric 600 192.168.430.534 dev tun0 scope link
рдпрд╣рд╛рдВ, рдкреНрд░рддреНрдпреЗрдХ рдкрдВрдХреНрддрд┐ рдЬрд╝рд┐рдореНрдореЗрджрд╛рд░ рд╣реИ рдХрд┐ рдХрд┐рд╕реА рдкрддреЗ рдкрд░ рд╕рдВрджреЗрд╢ рднреЗрдЬрдиреЗ рдХреЗ рд▓рд┐рдП рдХрд╣рд╛рдБ рдЬрд╛рдирд╛ рд╣реИред рдкрд╣рд▓рд╛ рд╡рд┐рд╡рд░рдг рд╣реИ рдЬрд╣рд╛рдВ рдкрддрд╛ рд╢реБрд░реВ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдПред рдпрд╣ рд╕рдордЭрдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐ 192.168.0.0/16 рдХрд╛ рдирд┐рд░реНрдзрд╛рд░рдг рдХреИрд╕реЗ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЗрд╕рдХрд╛ рдорддрд▓рдм рд╣реИ рдХрд┐ рдкрддрд╛ 192.168 рд╕реЗ рд╢реБрд░реВ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП, рдЖрдкрдХреЛ рдпрд╣ рдЬрд╛рдирдирд╛ рд╣реЛрдЧрд╛ рдХрд┐ рдЖрдИрдкреА рдкрддреЗ рдХрд╛ рдореБрдЦреМрдЯрд╛ рдХреНрдпрд╛ рд╣реИред рджреЗрд╡ рдХреЗ рдмрд╛рдж рдПрдбреЗрдкреНрдЯрд░ рдХрд╛ рдирд╛рдо рд╣реИ рдЬрд┐рд╕ рдкрд░ рд╕рдВрджреЗрд╢ рднреЗрдЬрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред
рд╡реАрдкреАрдПрди рдХреЗ рд▓рд┐рдП, рд▓рд┐рдирдХреНрд╕ рдиреЗ рдПрдХ рд╡рд░реНрдЪреБрдЕрд▓ рдПрдбреЙрдкреНрдЯрд░ рдмрдирд╛рдпрд╛ - tun0ред 192.168 рд╕реЗ рд╢реБрд░реВ рд╣реЛрдиреЗ рд╡рд╛рд▓реЗ рд╕рднреА рдкрддреЛрдВ рдХреЗ рд▓рд┐рдП рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЗ рд▓рд┐рдП, рдЗрд╕рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЬрд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рд▓рд╛рдЗрди рдХрд╛ рдЬрд╡рд╛рдм
192.168.0.0/16 dev tun0 scope link
рдЖрдк рд░реВрдЯ-рдПрди рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓ рдХреА рд╡рд░реНрддрдорд╛рди рд╕реНрдерд┐рддрд┐ рдХреЛ рднреА рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ (рдЖрдИрдкреА рдкрддреЗ рдЧреБрдордирд╛рдо рд░реВрдк рд╕реЗ рдкреНрд░рддрд┐рднрд╛рд╢рд╛рд▓реА рд╣реИрдВ) рдпрд╣ рдХрдорд╛рдВрдб рдПрдХ рдЕрд▓рдЧ рд░реВрдк рдореЗрдВ рдкрд░рд┐рдгрд╛рдо рдЙрддреНрдкрдиреНрди рдХрд░рддрд╛ рд╣реИ рдФрд░ рдЖрдорддреМрд░ рдкрд░ рдкрджрд╛рд╡рдирдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдЗрд╕рдХрд╛ рдирд┐рдХрд╛рд╕ рдЕрдХреНрд╕рд░ рдСрдирд▓рд╛рдЗрди рдореИрдиреБрдЕрд▓ рдореЗрдВ рдЖрддрд╛ рд╣реИ рдФрд░ рдЖрдкрдХреЛ рдЗрд╕реЗ рдкрдврд╝рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реЛрдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред
рдорд╛рд░реНрдЧ рдХреЗ рд▓рд┐рдП рдЖрдИрдкреА рдкрддреЗ рдХреЛ рдХрд╣рд╛рдВ рд╕реЗ рд╢реБрд░реВ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП, рдЗрд╕реЗ рдбреЗрд╕реНрдЯрд┐рдиреЗрд╢рди рдФрд░ рдЬреЗрдирдорд╛рд╕реНрдХ рдХреЙрд▓рдо рдХреЗ рд╕рдВрдпреЛрдЬрди рд╕реЗ рд╕рдордЭрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдЬрд┐рди рдЖрдИрдкреА рдПрдбреНрд░реЗрд╕ рдХреЗ рдХреБрдЫ рд╣рд┐рд╕реНрд╕реЗ рдЬрд┐рдирдореЗ Genmask рдореЗрдВ 255 рдирдВрдмрд░ рд╣реЛрддреЗ рд╣реИрдВ, рдХреЛ рдзреНрдпрд╛рди рдореЗрдВ рд░рдЦрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдФрд░ рдЬрд╣рд╛рдБ 0 рдирд╣реАрдВ рд╣реИред рдпрд╣реА рд╣реИ, рдбреЗрд╕реНрдЯрд┐рдиреЗрд╢рди 192.168.0.0 рдФрд░ рдЬреЗрдирдорд╕реНрдХ 255.255.255.0 рдХреЗ рд╕рдВрдпреЛрдЬрди рдХрд╛ рдорддрд▓рдм рд╣реИ рдХрд┐ рдпрджрд┐ рдкрддрд╛ 192.168.0 рд╕реЗ рд╢реБрд░реВ рд╣реЛрддрд╛ рд╣реИ, рддреЛ рдЗрд╕рдХреЗ рд▓рд┐рдП рдПрдХ рдЕрдиреБрд░реЛрдз рдЗрд╕ рдорд╛рд░реНрдЧ рдкрд░ рдЪрд▓реЗрдЧрд╛ред рдФрд░ рдпрджрд┐ рдЧрдВрддрд╡реНрдп 192.168.0.0 рд╣реИ, рд▓реЗрдХрд┐рди рдЬреЗрдирдорд╛рд╕реНрдХ 255.255.0.0 рд╣реИ, рддреЛ 192.168 рд╕реЗ рд╢реБрд░реВ рд╣реЛрдиреЗ рд╡рд╛рд▓реЗ рдкрддреЛрдВ рдХрд╛ рдЕрдиреБрд░реЛрдз рдЗрд╕ рдорд╛рд░реНрдЧ рдкрд░ рдЪрд▓реЗрдЧрд╛
рд╡реАрдкреАрдПрди-рд╕реНрд▓рд╛рдЗрд╕ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдХреНрдпрд╛ рдХрд░рддрд╛ рд╣реИ, рдпрд╣ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рдореИрдВрдиреЗ рдкрд╣рд▓реЗ рдФрд░ рдмрд╛рдж рдореЗрдВ рддрд╛рд▓рд┐рдХрд╛рдУрдВ рдХреА рд╕реНрдерд┐рддрд┐ рдХреЛ рджреЗрдЦрдиреЗ рдХрд╛ рдлреИрд╕рд▓рд╛ рдХрд┐рдпрд╛
рд╡реАрдкреАрдПрди рдЪрд╛рд▓реВ рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ, рдпрд╣ рдЗрд╕ рддрд░рд╣ рдерд╛
route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 222.222.222.1 0.0.0.0 UG 600 0 0 wlp3s0 222.222.222.0 0.0.0.0 255.255.255.0 U 600 0 0 wlp3s0 333.333.333.333 222.222.222.1 255.255.255.255 UGH 0 0 0 wlp3s0
рд╡реАрдкреАрдПрди-рд╕реНрд▓рд╛рдЗрд╕ рдХреЗ рдмрд┐рдирд╛ рдУрдкреЗрдирдХрдиреЗрдХреНрдЯ рдХреЛ рдХреЙрд▓ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рдРрд╕рд╛ рд╣реЛ рдЧрдпрд╛
route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 tun0 0.0.0.0 222.222.222.1 0.0.0.0 UG 600 0 0 wlp3s0 222.222.222.0 0.0.0.0 255.255.255.0 U 600 0 0 wlp3s0 333.333.333.333 222.222.222.1 255.255.255.255 UGH 0 0 0 wlp3s0 192.168.430.0 0.0.0.0 255.255.255.0 U 0 0 0 tun0 192.168.430.534 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
рдФрд░ рдЗрд╕ рддрд░рд╣ vpn-slice рдХреЗ рд╕рд╛рде рд╕рдВрдпреЛрдЬрди рдореЗрдВ openconnect рдХреЙрд▓ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж
Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 222.222.222.1 0.0.0.0 UG 600 0 0 wlp3s0 222.222.222.0 0.0.0.0 255.255.255.0 U 600 0 0 wlp3s0 333.333.333.333 222.222.222.1 255.255.255.255 UGH 0 0 0 wlp3s0 192.168.430.0 0.0.0.0 255.255.255.0 U 0 0 0 tun0 192.168.430.534 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
рдпрд╣ рджреЗрдЦрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдХрд┐ рдпрджрд┐ рдЖрдк vpn-slice рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ openconnect рд╕реНрдкрд╖реНрдЯ рд░реВрдк рд╕реЗ рд▓рд┐рдЦрддрд╛ рд╣реИ рдХрд┐ рдЖрдкрдХреЛ vpn рд╕реЗ рд╣реЛрдХрд░ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдЗрдВрдЧрд┐рдд рдХрд┐рдП рдЧрдП рд╕рднреА рдкрддреЗ рдкрд░ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред
рдпрд╣рд╛рдВ:
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 tun0
рдкрд╛рд╕ рд╣реА рдореЗрдВ рддреБрд░рдВрдд рдПрдХ рдФрд░ рд░рд╛рд╕реНрддрд╛ рджрд┐рдЦрд╛рдпрд╛ рдЧрдпрд╛ рдЬрд┐рд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП рдпрджрд┐ рдкрддрд╛ рд╣реИ рдХрд┐ рд▓рд┐рдирдХреНрд╕ рдЬрд┐рд╕ рдорд╛рдзреНрдпрдо рд╕реЗ рдЬрд╛рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░ рд░рд╣рд╛ рд╣реИ рд╡рд╣ рддрд╛рд▓рд┐рдХрд╛ рд╕реЗ рдХрд┐рд╕реА рднреА рдореБрдЦреМрдЯрд╛ рд╕реЗ рдореЗрд▓ рдирд╣реАрдВ рдЦрд╛рддрд╛ рд╣реИред
0.0.0.0 222.222.222.1 0.0.0.0 UG 600 0 0 wlp3s0
рдпрд╣рд╛рдВ рдкрд╣рд▓реЗ рд╣реА рд▓рд┐рдЦрд╛ рдЬрд╛ рдЪреБрдХрд╛ рд╣реИ рдХрд┐ рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ рдЖрдкрдХреЛ рдорд╛рдирдХ рд╡рд╛рдИ-рдлрд╛рдИ рдЕрдбреИрдкреНрдЯрд░ рд╕реЗ рдЧреБрдЬрд░рдирд╛ рд╣реЛрдЧрд╛ред
рдореЗрд░рд╛ рдорд╛рдирдирд╛ тАЛтАЛрд╣реИ рдХрд┐ рд╡реАрдкреАрдПрди рдХреЗ рд▓рд┐рдП рдкрде рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рд░реВрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓ рдореЗрдВ рдкрд╣рд▓рд╛ рд╣реИред
рдФрд░ рд╕реИрджреНрдзрд╛рдВрддрд┐рдХ рд░реВрдк рд╕реЗ, рдпрджрд┐ рдЖрдк рд░реВрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓ рд╕реЗ рдЗрд╕ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдкрде рдХреЛ рд╣рдЯрд╛рддреЗ рд╣реИрдВ, рддреЛ dnsmasq openconnect рдХреЗ рд╕рд╛рде рдорд┐рд▓рдХрд░ рд╕рд╛рдорд╛рдиреНрдп рдСрдкрд░реЗрд╢рди рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдПред
рдореИрдВрдиреЗ рдХреЛрд╢рд┐рд╢ рдХреА
route del default
рдФрд░ рдЗрд╕рдиреЗ рдХрд╛рдо рдХрд┐рдпрд╛ред
рд╡реАрдкреАрдПрди-рд╕реНрд▓рд╛рдЗрд╕ рдХреЗ рдмрд┐рдирд╛ рдореЗрд▓ рд╕рд░реНрд╡рд░ рдХреЗ рд▓рд┐рдП рд░реВрдЯрд┐рдВрдЧ рдЕрдиреБрд░реЛрдз
рд▓реЗрдХрд┐рди рдореЗрд░реЗ рдкрд╛рд╕ 555.555.555.555 рдкрддреЗ рдХреЗ рд╕рд╛рде рдПрдХ рдореЗрд▓ рд╕рд░реНрд╡рд░ рднреА рд╣реИ, рдЬрд┐рд╕реЗ рдЖрдкрдХреЛ vpn рд╕реЗ рдЧреБрдЬрд░рдирд╛ рд╣реЛрдЧрд╛ред рдЗрд╕рдХрд╛ рдорд╛рд░реНрдЧ рднреА рд╣рд╛рде рд╕реЗ рдЬреЛрдбрд╝рдирд╛ рд╣реЛрдЧрд╛ред
ip route add 555.555.555.555 via dev tun0
рдФрд░ рдЕрдм рд╕рднреА рдирд┐рдпрдоред рддреЛ рдЖрдк рд╡реАрдкреАрдПрди-рд╕реНрд▓рд╛рдЗрд╕ рдХреЗ рдмрд┐рдирд╛ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдЖрдкрдХреЛ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдЕрдЪреНрдЫреА рддрд░рд╣ рд╕реЗ рдЬрд╛рдирдирд╛ рд╣реЛрдЧрд╛ рдХрд┐ рдЖрдк рдХреНрдпрд╛ рдХрд░ рд░рд╣реЗ рд╣реИрдВред рдореИрдВ рдЕрдм рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдорд╛рд░реНрдЧ рдХреЛ рд╣рдЯрд╛рдиреЗ рдФрд░ рдореЗрд▓рд░ рдХреЗ рд▓рд┐рдП рдорд╛рд░реНрдЧ рдЬреЛрдбрд╝рдиреЗ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╕реЛрдЪ рд░рд╣рд╛ рд╣реВрдБ, рдЬреЛ рдХрд┐ openconnect рджреЗрд╢реА рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреА рдЕрдВрддрд┐рдо рдкрдВрдХреНрддрд┐ рдореЗрдВ vpn рд╕реЗ рдЬреБрдбрд╝рдиреЗ рдХреЗ рдмрд╛рдж, рдмрд╕ рдореЗрд░реА рдмрд╛рдЗрдХ рдореЗрдВ рдЪрд▓рддреЗ рднрд╛рдЧреЛрдВ рдХреА рд╕рдВрдЦреНрдпрд╛ рдХреЛ рдЫреЛрдЯрд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдПред
рд╕рдВрднрд╡рддрдГ, рдХреЛрдИ рд╡реНрдпрдХреНрддрд┐ рдпрд╣ рд╕рдордЭрдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐ рд╡реАрдкреАрдПрди рдХреЛ рдХреИрд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЬрд╛рдП, рдЗрд╕рдХреЗ рдмрд╛рдж рдкрд░реНрдпрд╛рдкреНрдд рд╣реЛрдЧрд╛ред рд▓реЗрдХрд┐рди рдЬрдм рдореИрдВ рдпрд╣ рд╕рдордЭрдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░ рд░рд╣рд╛ рдерд╛ рдХрд┐ рдпрд╣ рдХреНрдпрд╛ рдФрд░ рдХреИрд╕реЗ рдХрд░рдирд╛ рд╣реИ, рддреЛ рдореИрдВрдиреЗ рдмрд╣реБрдд рд╕рд╛рд░реЗ рдРрд╕реЗ рдореИрдиреБрдЕрд▓ рдкрдврд╝реЗ рдЬреЛ рд▓реЗрдЦрдХ рдХреЗ рд▓рд┐рдП рдХрд╛рдо рдХрд░рддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдХрд┐рд╕реА рдХрд╛рд░рдг рд╕реЗ рдореЗрд░реЗ рд▓рд┐рдП рдХрд╛рдо рдирд╣реАрдВ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рдореБрдЭреЗ рдЬреЛ рднреА рдЯреБрдХрдбрд╝реЗ рдорд┐рд▓реЗ, рдЙрдиреНрд╣реЗрдВ рдпрд╣рд╛рдБ рдЬреЛрдбрд╝рдиреЗ рдХрд╛ рдлреИрд╕рд▓рд╛ рдХрд┐рдпрд╛ред рдореИрдВ рдРрд╕рд╛ рдХреБрдЫ рдХрд░рдХреЗ рдмрд╣реБрдд рдЦреБрд╢ рд╣реЛрдКрдВрдЧрд╛ред