เจ“เจชเจจเจ•เจจเฉˆเจ•เจŸ เจ…เจคเฉ‡ เจตเฉ€เจชเฉ€เจเจจ-เจธเจฒเจพเจˆเจธ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจฒเฉ€เจจเจ•เจธ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ VPN เจจเจพเจฒ เจ•เจฟเจตเฉ‡เจ‚ เจœเฉเฉœเจจเจพ เจนเฉˆ

เจ•เฉ€ เจคเฉเจธเฉ€เจ‚ เจ•เฉฐเจฎ 'เจคเฉ‡ Linux เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจเจพ เจšเจพเจนเฉเฉฐเจฆเฉ‡ เจนเฉ‹, เจชเจฐ เจคเฉเจนเจพเจกเจพ เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ VPN เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เจœเจพเจœเจผเจค เจจเจนเฉ€เจ‚ เจฆเฉ‡เจตเฉ‡เจ—เจพ? เจซเจฟเจฐ เจ‡เจน เจฒเฉ‡เจ– เจฎเจฆเจฆ เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆ, เจนเจพเจฒเจพเจ‚เจ•เจฟ เจ‡เจน เจจเจฟเจธเจผเจšเจฟเจค เจจเจนเฉ€เจ‚ เจนเฉˆเฅค เจฎเฉˆเจ‚ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจชเจนเจฟเจฒเจพเจ‚ เจคเฉ‹เจ‚ เจšเฉ‡เจคเจพเจตเจจเฉ€ เจฆเฉ‡เจฃเจพ เจšเจพเจนเจพเจ‚เจ—เจพ เจ•เจฟ เจฎเฉˆเจ‚ เจจเฉˆเจŸเจตเจฐเจ• เจชเฉเจฐเจธเจผเจพเจธเจจ เจฆเฉ‡ เจฎเฉเฉฑเจฆเจฟเจ†เจ‚ เจจเฉ‚เฉฐ เจšเฉฐเจ—เฉ€ เจคเจฐเฉเจนเจพเจ‚ เจจเจนเฉ€เจ‚ เจธเจฎเจเจฆเจพ, เจ‡เจธ เจฒเจˆ เจ‡เจน เจธเฉฐเจญเจต เจนเฉˆ เจ•เจฟ เจฎเฉˆเจ‚ เจธเจญ เจ•เฉเจ เจ—เจฒเจค เจ•เฉ€เจคเจพ เจนเฉˆเฅค เจฆเฉ‚เจœเฉ‡ เจชเจพเจธเฉ‡, เจ‡เจน เจธเฉฐเจญเจต เจนเฉˆ เจ•เจฟ เจฎเฉˆเจ‚ เจ‡เฉฑเจ• เจ—เจพเจˆเจก เจ‡เจธ เจคเจฐเฉ€เจ•เฉ‡ เจจเจพเจฒ เจฒเจฟเจ– เจธเจ•เจฆเจพ เจนเจพเจ‚ เจ•เจฟ เจ‡เจน เจ†เจฎ เจฒเฉ‹เจ•เจพเจ‚ เจฒเจˆ เจธเจฎเจ เจตเจฟเฉฑเจš เจ†เจตเฉ‡, เจ‡เจธ เจฒเจˆ เจฎเฉˆเจ‚ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เจธ เจจเฉ‚เฉฐ เจ…เจœเจผเจฎเจพเจ‰เจฃ เจฆเฉ€ เจธเจฒเจพเจน เจฆเจฟเฉฐเจฆเจพ เจนเจพเจ‚.

เจฒเฉ‡เจ– เจตเจฟเฉฑเจš เจฌเจนเฉเจค เจธเจพเจฐเฉ€ เจฌเฉ‡เจฒเฉ‹เฉœเฉ€ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจธเจผเจพเจฎเจฒ เจนเฉˆ, เจชเจฐ เจ‡เจธ เจ—เจฟเจ†เจจ เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚ เจฎเฉˆเจ‚ เจ‰เจนเจจเจพเจ‚ เจธเจฎเฉฑเจธเจฟเจ†เจตเจพเจ‚ เจจเฉ‚เฉฐ เจนเฉฑเจฒ เจ•เจฐเจจ เจฆเฉ‡ เจฏเฉ‹เจ— เจจเจนเฉ€เจ‚ เจนเฉเฉฐเจฆเจพ เจœเฉ‹ เจฎเฉˆเจจเฉ‚เฉฐ เจ‡เฉฑเจ• VPN เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจฆเฉ‡ เจจเจพเจฒ เจ…เจšเจพเจจเจ• เจชเฉเจฐเจ—เจŸ เจนเฉ‹เจˆเจ†เจ‚. เจฎเฉˆเจ‚ เจธเฉ‹เจšเจฆเจพ เจนเจพเจ‚ เจ•เจฟ เจœเฉ‹ เจตเฉ€ เจตเจฟเจ…เจ•เจคเฉ€ เจ‡เจธ เจ—เจพเจˆเจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เจฐเจฆเจพ เจนเฉˆ เจ‰เจธ เจจเฉ‚เฉฐ เจธเจฎเฉฑเจธเจฟเจ†เจตเจพเจ‚ เจนเฉ‹เจฃเจ—เฉ€เจ†เจ‚ เจœเฉ‹ เจฎเฉ‡เจฐเฉ‡ เจ•เฉ‹เจฒ เจจเจนเฉ€เจ‚ เจธเจจ, เจ…เจคเฉ‡ เจฎเฉˆเจจเฉ‚เฉฐ เจ‰เจฎเฉ€เจฆ เจนเฉˆ เจ•เจฟ เจ‡เจน เจตเจพเจงเฉ‚ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจ‡เจนเจจเจพเจ‚ เจธเจฎเฉฑเจธเจฟเจ†เจตเจพเจ‚ เจจเฉ‚เฉฐ เจ†เจชเจฃเฉ‡ เจ†เจช เจนเฉฑเจฒ เจ•เจฐเจจ เจตเจฟเฉฑเจš เจฎเจฆเจฆ เจ•เจฐเฉ‡เจ—เฉ€เฅค

เจ‡เจธ เจ—เจพเจˆเจก เจตเจฟเฉฑเจš เจตเจฐเจคเฉ€เจ†เจ‚ เจ—เจˆเจ†เจ‚ เจฌเจนเฉเจคเฉ€เจ†เจ‚ เจ•เจฎเจพเจ‚เจกเจพเจ‚ เจจเฉ‚เฉฐ sudo เจฆเฉเจ†เจฐเจพ เจšเจฒเจพเจ‰เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ, เจœเจฟเจธเจจเฉ‚เฉฐ เจธเฉฐเจ–เฉ‡เจชเจคเจพ เจฒเจˆ เจนเจŸเจพ เจฆเจฟเฉฑเจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค เจฏเจพเจฆ เจฐเฉฑเจ–เจฃเจพ.

เจœเจผเจฟเจ†เจฆเจพเจคเจฐ IP เจเจกเจฐเฉˆเฉฑเจธ เจฌเฉเจฐเฉ€ เจคเจฐเฉเจนเจพเจ‚ เจจเจพเจฒ เจ—เฉเฉฐเจเจฒเจฆเจพเจฐ เจนเจจ, เจ‡เจธ เจฒเจˆ เจœเฉ‡เจ•เจฐ เจคเฉเจธเฉ€เจ‚ 435.435.435.435 เจตเจฐเจ—เจพ เจ•เฉ‹เจˆ เจชเจคเจพ เจฆเฉ‡เจ–เจฆเฉ‡ เจนเฉ‹, เจคเจพเจ‚ เจคเฉเจนเจพเจกเฉ‡ เจ•เฉ‡เจธ เจฒเจˆ เจ–เจพเจธ, เจ‰เฉฑเจฅเฉ‡ เจ•เฉเจ เจธเจงเจพเจฐเจจ IP เจนเฉ‹เจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค

เจฎเฉ‡เจฐเฉ‡ เจ•เฉ‹เจฒ เจ‰เจฌเฉฐเจŸเฉ‚ 18.04 เจนเฉˆ, เจชเจฐ เจฎเฉˆเจ‚ เจธเฉ‹เจšเจฆเจพ เจนเจพเจ‚ เจ•เจฟ เจฎเจพเจฎเฉ‚เจฒเฉ€ เจคเจฌเจฆเฉ€เจฒเฉ€เจ†เจ‚ เจจเจพเจฒ เจ—เจพเจˆเจก เจจเฉ‚เฉฐ เจนเฉ‹เจฐ เจตเฉฐเจกเจพเจ‚ 'เจคเฉ‡ เจฒเจพเจ—เฉ‚ เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค เจนเจพเจฒเจพเจ‚เจ•เจฟ, เจ‡เจธ เจŸเฉˆเจ•เจธเจŸ เจตเจฟเฉฑเจš Linux == Ubuntu.

เจธเจฟเจธเจ•เฉ‹ เจ•เจจเฉˆเจ•เจŸ

เจœเจฟเจนเฉœเฉ‡ Windows เจœเจพเจ‚ MacOS 'เจคเฉ‡ เจนเจจ, เจ‰เจน Cisco เจ•เจจเฉˆเจ•เจŸ เจฆเฉเจ†เจฐเจพ เจธเจพเจกเฉ‡ เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ VPN เจจเจพเจฒ เจ•เจจเฉˆเจ•เจŸ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเจจ, เจœเจฟเจธ เจฒเจˆ เจ—เฉ‡เจŸเจตเฉ‡ เจฆเจพ เจชเจคเจพ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ เจ…เจคเฉ‡, เจนเจฐ เจตเจพเจฐ เจœเจฆเฉ‹เจ‚ เจคเฉเจธเฉ€เจ‚ เจ•เจจเฉˆเจ•เจŸ เจ•เจฐเจฆเฉ‡ เจนเฉ‹, เจ‡เฉฑเจ• เจจเจฟเจธเจผเจšเจฟเจค เจญเจพเจ— เจ…เจคเฉ‡ Google เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจคเจพ เจฆเฉเจ†เจฐเจพ เจคเจฟเจ†เจฐ เจ•เฉ€เจคเฉ‡ เจ•เฉ‹เจก เจตเจพเจฒเจพ เจชเจพเจธเจตเจฐเจก เจฆเจฐเจœ เจ•เจฐเฉ‹เฅค

เจฒเฉ€เจจเจ•เจธ เจฆเฉ‡ เจฎเจพเจฎเจฒเฉ‡ เจตเจฟเฉฑเจš, เจฎเฉˆเจ‚ เจธเจฟเจธเจ•เฉ‹ เจ•เจจเฉˆเจ•เจŸ เจจเฉ‚เฉฐ เจšเจพเจฒเฉ‚ เจจเจนเฉ€เจ‚ เจ•เจฐ เจธเจ•เจฟเจ†, เจชเจฐ เจฎเฉˆเจ‚ เจ“เจชเจจเจ•เจจเฉˆเจ•เจŸ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฒเจˆ เจ‡เฉฑเจ• เจธเจฟเจซเจพเจฐเจธเจผ เจจเฉ‚เฉฐ เจ—เฉ‚เจ—เจฒ เจ•เจฐเจจ เจตเจฟเฉฑเจš เจ•เจพเจฎเจฏเจพเจฌ เจฐเจฟเจนเจพ, เจ–เจพเจธ เจคเฉŒเจฐ 'เจคเฉ‡ เจธเจฟเจธเจ•เฉ‹ เจ•เจจเฉˆเจ•เจŸ เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฃ เจฒเจˆ เจฌเจฃเจพเจ‡เจ† เจ—เจฟเจ†.

เจ“เจชเจจเจ•เจจเฉˆเจ•เจŸ

เจธเจฟเจงเจพเจ‚เจค เจตเจฟเฉฑเจš, เจ‰เจฌเฉฐเจŸเฉ‚ เจ•เฉ‹เจฒ เจ“เจชเจจเจ•เจจเฉˆเจ•เจŸ เจฒเจˆ เจ‡เฉฑเจ• เจตเจฟเจธเจผเฉ‡เจธเจผ เจ—เฉเจฐเจพเจซเจฟเจ•เจฒ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจนเฉˆ, เจชเจฐ เจ‡เจน เจฎเฉ‡เจฐเฉ‡ เจฒเจˆ เจ•เฉฐเจฎ เจจเจนเฉ€เจ‚ เจ•เจฐเจฆเจพ เจนเฉˆเฅค เจนเฉ‹ เจธเจ•เจฆเจพ เจนเฉˆ เจ•เจฟ เจ‡เจน เจฌเจฟเจนเจคเจฐ เจฒเจˆ เจนเฉˆ.

เจ‰เจฌเฉฐเจŸเฉ‚ 'เจคเฉ‡, เจ“เจชเจจเจ•เจจเฉˆเจ•เจŸ เจชเฉˆเจ•เฉ‡เจœ เจฎเฉˆเจจเฉ‡เจœเจฐ เจคเฉ‹เจ‚ เจธเจฅเจพเจชเจฟเจค เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค

apt install openconnect

เจ‡เฉฐเจธเจŸเจพเจฒเฉ‡เจธเจผเจจ เจคเฉ‹เจ‚ เจคเฉเจฐเฉฐเจค เจฌเจพเจ…เจฆ, เจคเฉเจธเฉ€เจ‚ VPN เจจเจพเจฒ เจœเฉเฉœเจจ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹

openconnect --user poxvuibr vpn.evilcorp.com

vpn.evilcorp.com เจ‡เฉฑเจ• เจซเจฐเจœเจผเฉ€ VPN เจฆเจพ เจชเจคเจพ เจนเฉˆ
poxvuibr - เจซเจฐเจœเจผเฉ€ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเจพเจฎ

openconnect เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจชเจพเจธเจตเจฐเจก เจฆเจฐเจœ เจ•เจฐเจจ เจฒเจˆ เจ•เจนเฉ‡เจ—เจพ, เจœเจฟเจธ เจตเจฟเฉฑเจš, เจฎเฉˆเจ‚ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจฏเจพเจฆ เจ•เจฐเจพเจตเจพเจ‚เจ—เจพ, เจœเจฟเจธ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจจเจฟเจธเจผเจšเจฟเจค เจญเจพเจ— เจ…เจคเฉ‡ Google เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจคเจพ เจคเฉ‹เจ‚ เจ‡เฉฑเจ• เจ•เฉ‹เจก เจธเจผเจพเจฎเจฒ เจนเฉˆ, เจ…เจคเฉ‡ เจซเจฟเจฐ เจ‡เจน vpn เจจเจพเจฒ เจœเฉเฉœเจจ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เจฐเฉ‡เจ—เจพเฅค เจœเฉ‡ เจ‡เจน เจ•เฉฐเจฎ เจ•เจฐเจฆเจพ เจนเฉˆ, เจตเจงเจพเจˆเจ†เจ‚, เจคเฉเจธเฉ€เจ‚ เจฎเจฟเจกเจฒ เจจเฉ‚เฉฐ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจขเฉฐเจ— เจจเจพเจฒ เจ›เฉฑเจก เจธเจ•เจฆเฉ‡ เจนเฉ‹, เจœเฉ‹ เจ•เจฟ เจฌเจนเฉเจค เจœเจผเจฟเจ†เจฆเจพ เจฆเจฐเจฆ เจนเฉˆ, เจ…เจคเฉ‡ เจฌเฉˆเจ•เจ—เฉเจฐเจพเจ‰เจ‚เจก เจตเจฟเฉฑเจš เจšเฉฑเจฒ เจฐเจนเฉ‡ เจ“เจชเจจเจ•เจจเฉˆเจ•เจŸ เจฌเจพเจฐเฉ‡ เจฌเจฟเฉฐเจฆเฉ‚ เจคเฉ‡ เจœเจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹. เจœเฉ‡เจ•เจฐ เจ‡เจน เจ•เฉฐเจฎ เจจเจนเฉ€เจ‚ เจ•เจฐเจฆเจพ เจนเฉˆ, เจคเจพเจ‚ เจคเฉเจธเฉ€เจ‚ เจœเจพเจฐเฉ€ เจฐเฉฑเจ– เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค เจนเจพเจฒเจพเจ‚เจ•เจฟ เจœเฉ‡ เจ‡เจน เจ•เจจเฉˆเจ•เจŸ เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡ เจ•เฉฐเจฎ เจ•เจฐเจฆเจพ เจนเฉˆ, เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจ•เฉฐเจฎ 'เจคเฉ‡ เจ•เจฟเจธเฉ‡ เจฎเจนเจฟเจฎเจพเจจ Wi-Fi เจคเฉ‹เจ‚, เจคเจพเจ‚ เจ‡เจน เจ–เฉเจธเจผเฉ€ เจ•เจฐเจจ เจฒเจˆ เจฌเจนเฉเจค เจœเจฒเจฆเฉ€ เจนเฉ‹ เจธเจ•เจฆเจพ เจนเฉˆ; เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ˜เจฐ เจคเฉ‹เจ‚ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจจเฉ‚เฉฐ เจฆเฉเจนเจฐเจพเจ‰เจฃ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เจฐเจจเฉ€ เจšเจพเจนเฉ€เจฆเฉ€ เจนเฉˆ.

เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ

เจ‡เฉฑเจ• เจ‰เฉฑเจš เจธเฉฐเจญเจพเจตเจจเจพ เจนเฉˆ เจ•เจฟ เจ•เฉเจ เจตเฉ€ เจธเจผเฉเจฐเฉ‚ เจจเจนเฉ€เจ‚ เจนเฉ‹เจตเฉ‡เจ—เจพ, เจ…เจคเฉ‡ เจ“เจชเจจเจ•เจจเฉˆเจ•เจŸ เจ†เจ‰เจŸเจชเฉเฉฑเจŸ เจ•เฉเจ เจ‡เจธ เจคเจฐเฉเจนเจพเจ‚ เจฆเจฟเจ–เจพเจˆ เจฆเฉ‡เจตเฉ‡เจ—เจพ:

POST https://vpn.evilcorp.com/
Connected to 777.777.777.777:443
SSL negotiation with vpn.evilcorp.com
Server certificate verify failed: signer not found

Certificate from VPN server "vpn.evilcorp.com" failed verification.
Reason: signer not found
To trust this server in future, perhaps add this to your command line:
    --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444
Enter 'yes' to accept, 'no' to abort; anything else to view: fgets (stdin): Operation now in progress

เจ‡เฉฑเจ• เจชเจพเจธเฉ‡, เจ‡เจน เจ•เฉ‹เจเจพ เจนเฉˆ, เจ•เจฟเจ‰เจ‚เจ•เจฟ VPN เจจเจพเจฒ เจ•เฉ‹เจˆ เจ•เจจเฉˆเจ•เจธเจผเจจ เจจเจนเฉ€เจ‚ เจธเฉ€, เจชเจฐ เจฆเฉ‚เจœเฉ‡ เจชเจพเจธเฉ‡, เจ‡เจธ เจธเจฎเฉฑเจธเจฟเจ† เจจเฉ‚เฉฐ เจ•เจฟเจตเฉ‡เจ‚ เจนเฉฑเจฒ เจ•เจฐเจจเจพ เจนเฉˆ, เจธเจฟเจงเจพเจ‚เจค เจตเจฟเฉฑเจš, เจธเจชเฉฑเจธเจผเจŸ เจนเฉˆ.

เจ‡เฉฑเจฅเฉ‡ เจธเจฐเจตเจฐ เจจเฉ‡ เจธเจพเจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจญเฉ‡เจœเจฟเจ† เจนเฉˆ, เจœเจฟเจธ เจฆเฉเจ†เจฐเจพ เจ…เจธเฉ€เจ‚ เจ‡เจน เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเจพเจ‚ เจ•เจฟ เจ•เฉเจจเฉˆเจ•เจธเจผเจจ เจธเจพเจกเฉ‡ เจฎเฉ‚เจฒ เจจเจฟเจ—เจฎ เจฆเฉ‡ เจธเจฐเจตเจฐ เจจเจพเจฒ เจฌเจฃเจพเจ‡เจ† เจœเจพ เจฐเจฟเจนเจพ เจนเฉˆ, เจจเจพ เจ•เจฟ เจ•เจฟเจธเฉ‡ เจฆเฉเจธเจผเจŸ เจงเฉ‹เจ–เฉ‡เจฌเจพเจœเจผ เจจเจพเจฒ, เจ…เจคเฉ‡ เจ‡เจน เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจธเจฟเจธเจŸเจฎ เจฒเจˆ เจ…เจฃเจœเจพเจฃ เจนเฉˆเฅค เจ…เจคเฉ‡ เจ‡เจธเจฒเจˆ เจ‰เจน เจ‡เจน เจจเจนเฉ€เจ‚ เจฆเฉ‡เจ– เจธเจ•เจฆเฉ€ เจ•เจฟ เจธเจฐเจตเจฐ เจ…เจธเจฒเฉ€ เจนเฉˆ เจœเจพเจ‚ เจจเจนเฉ€เจ‚เฅค เจ…เจคเฉ‡ เจ‡เจธ เจฒเจˆ, เจธเจฟเจฐเจซ เจฎเจพเจฎเจฒเฉ‡ เจตเจฟเฉฑเจš, เจ‡เจน เจ•เฉฐเจฎ เจ•เจฐเจจเจพ เจฌเฉฐเจฆ เจ•เจฐ เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ.

เจธเจฐเจตเจฐ เจจเจพเจฒ เจœเฉเฉœเจจ เจฒเจˆ เจ“เจชเจจเจ•เจจเฉˆเจ•เจŸ เจฒเจˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เจน เจธเจชเฉฑเจธเจผเจŸ เจคเฉŒเจฐ 'เจคเฉ‡ เจฆเฉฑเจธเจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ เจ•เจฟ โ€”เจธเจฐเจตเจฐเจธเจฐเจŸ เจ•เฉเฉฐเจœเฉ€ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ VPN เจธเจฐเจตเจฐ เจคเฉ‹เจ‚ เจ•เจฟเจนเฉœเจพ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจ†เจ‰เจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค

เจ…เจคเฉ‡ เจคเฉเจธเฉ€เจ‚ เจ‡เจน เจชเจคเจพ เจฒเจ—เจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจ•เจฟ เจธเจฐเจตเจฐ เจจเฉ‡ เจธเจพเจจเฉ‚เฉฐ เจธเจฟเฉฑเจงเฉ‡ เจ“เจชเจจเจ•เจจเฉˆเจ•เจŸ เจคเฉ‹เจ‚ เจ•เจฟเจนเฉœเจพ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจญเฉ‡เจœเจฟเจ† เจนเฉˆเฅค เจ‡เจธ เจŸเฉเจ•เฉœเฉ‡ เจคเฉ‹เจ‚ เจ‡เจน เจนเฉˆ:

To trust this server in future, perhaps add this to your command line:
    --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444
Enter 'yes' to accept, 'no' to abort; anything else to view: fgets (stdin): Operation now in progress

เจ‡เจธ เจ•เจฎเจพเจ‚เจก เจจเจพเจฒ เจคเฉเจธเฉ€เจ‚ เจฆเฉเจฌเจพเจฐเจพ เจœเฉเฉœเจจ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹

openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 --user poxvuibr vpn.evilcorp.com

เจธเจผเจพเจ‡เจฆ เจนเฉเจฃ เจ‡เจน เจ•เฉฐเจฎ เจ•เจฐ เจฐเจฟเจนเจพ เจนเฉˆ, เจซเจฟเจฐ เจคเฉเจธเฉ€เจ‚ เจ…เฉฐเจค เจคเฉฑเจ• เจœเจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค เจชเจฐ เจจเจฟเฉฑเจœเฉ€ เจคเฉŒเจฐ 'เจคเฉ‡, เจ‰เจฌเฉฐเจŸเจพ เจจเฉ‡ เจฎเฉˆเจจเฉ‚เฉฐ เจ‡เจธ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจ…เฉฐเจœเฉ€เจฐ เจฆเจฟเจ–เจพเจ‡เจ†

POST https://vpn.evilcorp.com/
Connected to 777.777.777.777:443
SSL negotiation with vpn.evilcorp.com
Server certificate verify failed: signer not found
Connected to HTTPS on vpn.evilcorp.com
XML POST enabled
Please enter your username and password.
POST https://vpn.evilcorp.com/
Got CONNECT response: HTTP/1.1 200 OK
CSTP connected. DPD 300, Keepalive 30
Set up DTLS failed; using SSL instead
Connected as 192.168.333.222, using SSL
NOSSSSSHHHHHHHDDDDD
3
NOSSSSSHHHHHHHDDDDD
3
RTNETLINK answers: File exists
/etc/resolvconf/update.d/libc: Warning: /etc/resolv.conf is not a symbolic link to /run/resolvconf/resolv.conf

/etc/resolv.conf

# Generated by NetworkManager
search gst.evilcorpguest.com
nameserver 127.0.0.53

/run/resolvconf/resolv.conf

# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)
#     DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN
# 127.0.0.53 is the systemd-resolved stub resolver.
# run "systemd-resolve --status" to see details about the actual nameservers.

nameserver 192.168.430.534
nameserver 127.0.0.53
search evilcorp.com gst.publicevilcorp.com

habr.com เจนเฉฑเจฒ เจนเฉ‹ เจœเจพเจตเฉ‡เจ—เจพ, เจชเจฐ เจคเฉเจธเฉ€เจ‚ เจ‰เฉฑเจฅเฉ‡ เจจเจนเฉ€เจ‚ เจœเจพ เจธเจ•เฉ‹เจ—เฉ‡เฅค jira.evilcorp.com เจตเจฐเจ—เฉ‡ เจชเจคเฉ‡ เจฌเจฟเจฒเจ•เฉเจฒ เจตเฉ€ เจนเฉฑเจฒ เจจเจนเฉ€เจ‚ เจนเฉเฉฐเจฆเฉ‡เฅค

เจ‡เฉฑเจฅเฉ‡ เจ•เฉ€ เจนเฉ‹เจ‡เจ† เจฎเฉ‡เจฐเฉ‡ เจฒเจˆ เจธเจชเจธเจผเจŸ เจจเจนเฉ€เจ‚ เจนเฉˆเฅค เจชเจฐ เจชเฉเจฐเจฏเฉ‹เจ— เจฆเจฟเจ–เจพเจ‰เจ‚เจฆเจพ เจนเฉˆ เจ•เจฟ เจœเฉ‡เจ•เจฐ เจคเฉเจธเฉ€เจ‚ เจฒเจพเจˆเจจ เจจเฉ‚เฉฐ /etc/resolv.conf เจตเจฟเฉฑเจš เจœเฉ‹เฉœเจฆเฉ‡ เจนเฉ‹

nameserver 192.168.430.534

เจซเจฟเจฐ VPN เจฆเฉ‡ เจ…เฉฐเจฆเจฐเจฒเฉ‡ เจชเจคเฉ‡ เจœเจพเจฆเฉ‚เจˆ เจขเฉฐเจ— เจจเจพเจฒ เจนเฉฑเจฒ เจนเฉ‹เจฃเฉ‡ เจธเจผเฉเจฐเฉ‚ เจนเฉ‹ เจœเจพเจฃเจ—เฉ‡ เจ…เจคเฉ‡ เจคเฉเจธเฉ€เจ‚ เจ‰เจนเจจเจพเจ‚ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจฒเฉฐเจ˜ เจธเจ•เจฆเฉ‡ เจนเฉ‹, เจญเจพเจต, DNS เจชเจคเจฟเจ†เจ‚ เจจเฉ‚เฉฐ เจนเฉฑเจฒ เจ•เจฐเจจ เจฒเจˆ เจ•เฉ€ เจฒเฉฑเจญ เจฐเจฟเจนเจพ เจนเฉˆ เจ–เจพเจธ เจคเฉŒเจฐ 'เจคเฉ‡ /etc/resolv.conf เจตเจฟเฉฑเจš เจฆเจฟเจ–เจพเจˆ เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ, เจจเจพ เจ•เจฟ เจ•เจฟเจคเฉ‡ เจนเฉ‹เจฐเฅค

เจคเฉเจธเฉ€เจ‚ เจชเฉเจธเจผเจŸเฉ€ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจ•เจฟ VPN เจจเจพเจฒ เจ•เฉ‹เจˆ เจ•เจจเฉˆเจ•เจธเจผเจจ เจนเฉˆ เจ…เจคเฉ‡ เจ‡เจน /etc/resolv.conf เจตเจฟเฉฑเจš เจ•เฉ‹เจˆ เจฌเจฆเจฒเจพเจ… เจ•เฉ€เจคเฉ‡ เจฌเจฟเจจเจพเจ‚ เจ•เฉฐเจฎ เจ•เจฐเจฆเจพ เจนเฉˆ; เจ…เจœเจฟเจนเจพ เจ•เจฐเจจ เจฒเจˆ, เจธเจฟเจฐเจซเจผ เจฌเฉเจฐเจพเจŠเจœเจผเจฐ เจตเจฟเฉฑเจš VPN เจคเฉ‹เจ‚ เจธเจฐเฉ‹เจค เจฆเจพ เจชเฉเจฐเจคเฉ€เจ• เจจเจพเจฎ เจจเจนเฉ€เจ‚, เจธเจ—เฉ‹เจ‚ เจ‡เจธเจฆเจพ IP เจชเจคเจพ เจฆเจฐเจœ เจ•เจฐเฉ‹เฅค

เจจเจคเฉ€เจœเฉ‡ เจตเจœเฉ‹เจ‚, เจฆเฉ‹ เจธเจฎเฉฑเจธเจฟเจ†เจตเจพเจ‚ เจนเจจ

  • VPN เจจเจพเจฒ เจ•เจจเฉˆเจ•เจŸ เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚, เจ‡เจธเจฆเจพ dns เจšเฉเฉฑเจ•เจฟเจ† เจจเจนเฉ€เจ‚ เจœเจพเจ‚เจฆเจพ เจนเฉˆ
  • เจธเจพเจฐเจพ เจŸเฉเจฐเฉˆเจซเจฟเจ• VPN เจฐเจพเจนเฉ€เจ‚ เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจœเฉ‹ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจฆเฉ€ เจ†เจ—เจฟเจ† เจจเจนเฉ€เจ‚ เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ

เจฎเฉˆเจ‚ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจฆเฉฑเจธเจพเจ‚เจ—เจพ เจ•เจฟ เจนเฉเจฃ เจ•เฉ€ เจ•เจฐเจจเจพ เจนเฉˆ, เจชเจฐ เจชเจนเจฟเจฒเจพเจ‚ เจฅเฉ‹เฉœเจพ เจ†เจŸเฉ‹เจฎเฉ‡เจธเจผเจจเฅค

เจชเจพเจธเจตเจฐเจก เจฆเฉ‡ เจธเจฅเจฟเจฐ เจนเจฟเฉฑเจธเฉ‡ เจฆเฉ€ เจ†เจŸเฉ‹เจฎเฉˆเจŸเจฟเจ• เจเจ‚เจŸเจฐเฉ€

เจนเฉเจฃ เจคเฉฑเจ•, เจคเฉเจธเฉ€เจ‚ เจธเฉฐเจญเจพเจตเจค เจคเฉŒเจฐ 'เจคเฉ‡ เจชเจนเจฟเจฒเจพเจ‚ เจนเฉ€ เจ˜เฉฑเจŸเฉ‹-เจ˜เฉฑเจŸ เจชเฉฐเจœ เจตเจพเจฐ เจ†เจชเจฃเจพ เจชเจพเจธเจตเจฐเจก เจฆเจฐเจœ เจ•เจฐ เจšเฉเฉฑเจ•เฉ‡ เจนเฉ‹ เจ…เจคเฉ‡ เจ‡เจธ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจจเฉ‡ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจชเจนเจฟเจฒเจพเจ‚ เจนเฉ€ เจฅเจ•เจพ เจฆเจฟเฉฑเจคเจพ เจนเฉˆเฅค เจชเจนเจฟเจฒเจพเจ‚, เจ•เจฟเจ‰เจ‚เจ•เจฟ เจชเจพเจธเจตเจฐเจก เจฒเฉฐเจฌเจพ เจนเฉˆ, เจ…เจคเฉ‡ เจฆเฉ‚เจœเจพ, เจ•เจฟเจ‰เจ‚เจ•เจฟ เจฆเจพเจ–เจฒ เจนเฉ‹เจฃ เจตเฉ‡เจฒเฉ‡ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจจเจฟเจธเจผเจšเจฟเจค เจธเจฎเฉ‡เจ‚ เจฆเฉ‡ เจ…เฉฐเจฆเจฐ เจซเจฟเฉฑเจŸ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ

เจธเจฎเฉฑเจธเจฟเจ† เจฆเจพ เจ…เฉฐเจคเจฎ เจนเฉฑเจฒ เจฒเฉ‡เจ– เจตเจฟเฉฑเจš เจธเจผเจพเจฎเจฒ เจจเจนเฉ€เจ‚ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€, เจชเจฐ เจคเฉเจธเฉ€เจ‚ เจ‡เจน เจฏเจ•เฉ€เจจเฉ€ เจฌเจฃเจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจ•เจฟ เจชเจพเจธเจตเจฐเจก เจฆเฉ‡ เจจเจฟเจธเจผเจšเจฟเจค เจนเจฟเฉฑเจธเฉ‡ เจจเฉ‚เฉฐ เจ•เจˆ เจตเจพเจฐ เจฆเจพเจ–เจฒ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจจเจนเฉ€เจ‚ เจนเฉˆ.

เจฎเฉฐเจจ เจฒเจ“ เจ•เจฟ เจชเจพเจธเจตเจฐเจก เจฆเจพ เจซเจฟเจ•เจธเจก เจนเจฟเฉฑเจธเจพ fixedPassword เจนเฉˆ, เจ…เจคเฉ‡ Google Authenticator เจฆเจพ เจนเจฟเฉฑเจธเจพ 567 987 เจนเฉˆเฅค เจชเฉ‚เจฐเฉ‡ เจชเจพเจธเจตเจฐเจก เจจเฉ‚เฉฐ --passwd-on-stdin เจ†เจฐเจ—เฉ‚เจฎเฉˆเจ‚เจŸ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจธเจŸเฉˆเจ‚เจกเจฐเจก เจ‡เจจเจชเฉเจŸ เจฐเจพเจนเฉ€เจ‚ เจ“เจชเจจเจ•เจจเฉˆเจ•เจŸ เจฒเจˆ เจชเจพเจธ เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค

echo "fixedPassword567987" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 --user poxvuibr vpn.evilcorp.com --passwd-on-stdin

เจนเฉเจฃ เจคเฉเจธเฉ€เจ‚ เจฒเจ—เจพเจคเจพเจฐ เจ†เจ–เจฐเฉ€ เจฆเจฐเจœ เจ•เฉ€เจคเฉ€ เจ•เจฎเจพเจ‚เจก 'เจคเฉ‡ เจตเจพเจชเจธ เจœเจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจ…เจคเฉ‡ เจ‰เฉฑเจฅเฉ‡ Google Authenticator เจฆเจพ เจธเจฟเจฐเจซเจผ เจนเจฟเฉฑเจธเจพ เจนเฉ€ เจฌเจฆเจฒ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค

เจ‡เฉฑเจ• เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ VPN เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เฉฐเจŸเจฐเจจเฉˆเฉฑเจŸ เจธเจฐเจซเจผ เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจจเจนเฉ€เจ‚ เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค

เจ†เจฎ เจคเฉŒเจฐ 'เจคเฉ‡, เจ‡เจน เจฌเจนเฉเจค เจ…เจธเฉเจตเจฟเจงเจพเจœเจจเจ• เจจเจนเฉ€เจ‚ เจนเฉเฉฐเจฆเจพ เจœเจฆเฉ‹เจ‚ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจนเฉˆเจฌเจฐ เจœเจพเจฃ เจฒเจˆ เจ‡เฉฑเจ• เจตเฉฑเจ–เจฐเจพ เจ•เฉฐเจชเจฟเจŠเจŸเจฐ เจตเจฐเจคเจฃเจพ เจชเฉˆเจ‚เจฆเจพ เจนเฉˆเฅค เจธเจŸเฉˆเจ•เจ“เจตเจฐเจซเฉ‹ เจคเฉ‹เจ‚ เจ•เจพเจชเฉ€-เจชเฉ‡เจธเจŸ เจ•เจฐเจจ เจฆเฉ€ เจ…เจฏเฉ‹เจ—เจคเจพ เจ†เจฎ เจคเฉŒเจฐ 'เจคเฉ‡ เจ•เฉฐเจฎ เจจเฉ‚เฉฐ เจ…เจงเจฐเฉฐเจ— เจ•เจฐ เจธเจ•เจฆเฉ€ เจนเฉˆ, เจ‡เจธ เจฒเจˆ เจ•เฉเจ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค

เจธเจพเจจเฉ‚เฉฐ เจ•เจฟเจธเฉ‡ เจคเจฐเฉเจนเจพเจ‚ เจ‡เจธ เจจเฉ‚เฉฐ เจธเฉฐเจ—เจ เจฟเจค เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ เจคเจพเจ‚ เจ•เจฟ เจœเจฆเฉ‹เจ‚ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ…เฉฐเจฆเจฐเฉ‚เจจเฉ€ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจคเฉ‹เจ‚ เจ•เจฟเจธเฉ‡ เจธเจฐเฉ‹เจค เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉ‹เจตเฉ‡, เจฒเฉ€เจจเจ•เจธ VPN 'เจคเฉ‡ เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจ…เจคเฉ‡ เจœเจฆเฉ‹เจ‚ เจคเฉเจนเจพเจจเฉ‚เฉฐ Habr 'เจคเฉ‡ เจœเจพเจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ, เจ‡เจน เจ‡เฉฐเจŸเจฐเจจเฉˆเฉฑเจŸ 'เจคเฉ‡ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค

openconnect, vpn เจจเจพเจฒ เจ•เฉเจจเฉˆเจ•เจธเจผเจจ เจธเจผเฉเจฐเฉ‚ เจ•เจฐเจจ เจ…เจคเฉ‡ เจธเจฅเจพเจชเจฟเจค เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจ‡เฉฑเจ• เจตเจฟเจธเจผเฉ‡เจธเจผ เจธเจ•เฉเจฐเจฟเจชเจŸ เจšเจฒเจพเจ‰เจ‚เจฆเจพ เจนเฉˆ, เจœเฉ‹ เจ•เจฟ /usr/share/vpnc-scripts/vpnc-script เจตเจฟเฉฑเจš เจธเจฅเจฟเจค เจนเฉˆเฅค เจ•เฉเจ เจตเฉ‡เจฐเฉ€เจเจฌเจฒ เจธเจ•เฉเจฐเจฟเจชเจŸ เจจเฉ‚เฉฐ เจ‡เจจเจชเฉเจŸ เจตเจœเฉ‹เจ‚ เจชเจพเจธ เจ•เฉ€เจคเฉ‡ เจœเจพเจ‚เจฆเฉ‡ เจนเจจ, เจ…เจคเฉ‡ เจ‡เจน VPN เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเจฆเจพ เจนเฉˆเฅค เจฌเจฆเจ•เจฟเจธเจฎเจคเฉ€ เจจเจพเจฒ, เจฎเฉˆเจ‚ เจ‡เจน เจจเจนเฉ€เจ‚ เจธเจฎเจ เจธเจ•เจฟเจ† เจ•เจฟ เจ‡เฉฑเจ• เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ VPN เจ…เจคเฉ‡ เจ‡เฉฑเจ• เจฎเฉ‚เจฒ เจธเจ•เฉเจฐเจฟเจชเจŸ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจฌเจพเจ•เฉ€ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจฆเฉ‡ เจตเจฟเจšเจ•เจพเจฐ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจฆเฉ‡ เจชเฉเจฐเจตเจพเจน เจจเฉ‚เฉฐ เจ•เจฟเจตเฉ‡เจ‚ เจตเฉฐเจกเจฃเจพ เจนเฉˆ.

เจœเจผเจพเจนเจฐเจพ เจคเฉŒเจฐ 'เจคเฉ‡, เจตเฉ€เจชเฉ€เจเจจ-เจธเจฒเจพเจˆเจธ เจ‰เจชเจฏเฉ‹เจ—เจคเจพ เจตเจฟเจธเจผเฉ‡เจธเจผ เจคเฉŒเจฐ 'เจคเฉ‡ เจฎเฉ‡เจฐเฉ‡ เจตเจฐเจ—เฉ‡ เจฒเฉ‹เจ•เจพเจ‚ เจฒเจˆ เจตเจฟเจ•เจธเจค เจ•เฉ€เจคเฉ€ เจ—เจˆ เจธเฉ€, เจœเฉ‹ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจกเฉฑเจฌเฉ‚ เจจเจพเจฒ เจจเฉฑเจšเจฃ เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚ เจฆเฉ‹ เจšเฉˆเจจเจฒเจพเจ‚ เจฐเจพเจนเฉ€เจ‚ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจญเฉ‡เจœเจฃ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆเฅค เจ–เฉˆเจฐ, เจญเจพเจต, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจจเฉฑเจšเจฃเจพ เจชเจเจ—เจพ, เจชเจฐ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจธเจผเจฎเจจ เจจเจนเฉ€เจ‚ เจนเฉ‹เจฃเจพ เจšเจพเจนเฉ€เจฆเจพเฅค

เจตเฉ€เจชเฉ€เจเจจ-เจธเจฒเจพเจˆเจธ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจตเฉฑเจ– เจ•เจฐเจจเจพ

เจธเจญ เจคเฉ‹เจ‚ เจชเจนเจฟเจฒเจพเจ‚, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจตเฉ€เจชเฉ€เจเจจ-เจธเจฒเจพเจˆเจธ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ เจชเจเจ—เจพ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เจธ เจฆเจพ เจ–เฉเจฆ เจชเจคเจพ เจฒเจ—เจพเจ‰เจฃเจพ เจชเจเจ—เจพ. เจœเฉ‡ เจŸเจฟเฉฑเจชเจฃเฉ€เจ†เจ‚ เจตเจฟเฉฑเจš เจธเจตเจพเจฒ เจนเจจ, เจคเจพเจ‚ เจฎเฉˆเจ‚ เจ‡เจธ เจฌเจพเจฐเฉ‡ เจ‡เฉฑเจ• เจตเฉฑเจ–เจฐเฉ€ เจชเฉ‹เจธเจŸ เจฒเจฟเจ–เจพเจ‚เจ—เจพ. เจชเจฐ เจ‡เจน เจ‡เฉฑเจ• เจจเจฟเจฏเจฎเจค เจชเจพเจˆเจฅเจจ เจชเฉเจฐเฉ‹เจ—เจฐเจพเจฎ เจนเฉˆ, เจ‡เจธเจฒเจˆ เจ•เฉ‹เจˆ เจฎเฉเจธเจผเจ•เจฒ เจจเจนเฉ€เจ‚ เจนเฉ‹เจฃเฉ€ เจšเจพเจนเฉ€เจฆเฉ€เฅค เจฎเฉˆเจ‚ เจตเจฐเจšเฉเจ…เจฒเฉ‡เจจเจต เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจธเจฅเจพเจชเจฟเจค เจ•เฉ€เจคเจพ.

เจ…เจคเฉ‡ เจซเจฟเจฐ เจ‰เจชเจฏเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เฉ€เจคเจพ เจœเจพเจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ, -เจธเจ•เฉเจฐเจฟเจชเจŸ เจธเจตเจฟเฉฑเจš เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ, เจ“เจชเจจเจ•เจจเฉˆเจ•เจŸ เจจเฉ‚เฉฐ เจฆเจฐเจธเจพเจ‰เจ‚เจฆเฉ‡ เจนเฉ‹เจ เจ•เจฟ เจธเจŸเฉˆเจ‚เจกเจฐเจก เจธเจ•เฉเจฐเจฟเจชเจŸ เจฆเฉ€ เจฌเจœเจพเจ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจตเฉ€เจชเฉ€เจเจจ-เจธเจฒเจพเจˆเจธ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ

echo "fixedPassword567987" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 --user poxvuibr --passwd-on-stdin 
--script "./bin/vpn-slice 192.168.430.0/24  " vpn.evilcorp.com 

--script เจ‡เฉฑเจ• เจ•เจฎเจพเจ‚เจก เจจเจพเจฒ เจ‡เฉฑเจ• เจธเจคเจฐ เจชเจพเจธ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ เจœเจฟเจธเจจเฉ‚เฉฐ เจธเจ•เฉเจฐเจฟเจชเจŸ เจฆเฉ€ เจฌเจœเจพเจ เจ•เจพเจฒ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆเฅค ./bin/vpn-เจธเจฒเจพเจˆเจธ - vpn-เจธเจฒเจพเจˆเจธ เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจŸเฉ‡เจฌเจฒ เจซเจพเจˆเจฒ เจฆเจพ เจฎเจพเจฐเจ— 192.168.430.0/24 - vpn เจตเจฟเฉฑเจš เจœเจพเจฃ เจฒเจˆ เจชเจคเจฟเจ†เจ‚ เจฆเจพ เจฎเจพเจธเจ•เฅค เจ‡เฉฑเจฅเฉ‡, เจธเจพเจกเจพ เจฎเจคเจฒเจฌ เจนเฉˆ เจ•เจฟ เจœเฉ‡เจ•เจฐ เจชเจคเจพ 192.168.430 เจจเจพเจฒ เจธเจผเฉเจฐเฉ‚ เจนเฉเฉฐเจฆเจพ เจนเฉˆ, เจคเจพเจ‚ เจ‡เจธ เจชเจคเฉ‡ เจตเจพเจฒเฉ‡ เจธเจฐเฉ‹เจค เจจเฉ‚เฉฐ VPN เจฆเฉ‡ เจ…เฉฐเจฆเจฐ เจ–เฉ‹เจœเจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค

เจธเจฅเจฟเจคเฉ€ เจนเฉเจฃ เจฒเจ—เจญเจ— เจ†เจฎ เจนเฉ‹เจฃเฉ€ เจšเจพเจนเฉ€เจฆเฉ€ เจนเฉˆเฅค เจฒเจ—เจญเจ—. เจนเฉเจฃ เจคเฉเจธเฉ€เจ‚ เจนเฉˆเจฌเจฐ 'เจคเฉ‡ เจœเจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจ…เจคเฉ‡ เจคเฉเจธเฉ€เจ‚ ip เจฆเฉเจ†เจฐเจพ เจ‡เฉฐเจŸเจฐเจพ-เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ เจธเจฐเฉ‹เจค 'เจคเฉ‡ เจœเจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹, เจชเจฐ เจคเฉเจธเฉ€เจ‚ เจชเฉเจฐเจคเฉ€เจ• เจจเจพเจฎ เจฆเฉเจ†เจฐเจพ เจ‡เฉฐเจŸเจฐเจพ-เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ เจธเจฐเฉ‹เจค 'เจคเฉ‡ เจจเจนเฉ€เจ‚ เจœเจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค เจœเฉ‡เจ•เจฐ เจคเฉเจธเฉ€เจ‚ เจฎเฉ‡เจœเจผเจฌเจพเจจเจพเจ‚ เจตเจฟเฉฑเจš เจชเฉเจฐเจคเฉ€เจ• เจจเจพเจฎ เจ…เจคเฉ‡ เจชเจคเฉ‡ เจฆเฉ‡ เจตเจฟเจšเจ•เจพเจฐ เจ‡เฉฑเจ• เจฎเฉ‡เจฒ เจจเจฟเจธเจผเจšเจฟเจค เจ•เจฐเจฆเฉ‡ เจนเฉ‹, เจคเจพเจ‚ เจธเจญ เจ•เฉเจ เจ•เฉฐเจฎ เจ•เจฐเจจเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค เจ…เจคเฉ‡ เจ†เจˆเจชเฉ€ เจฌเจฆเจฒเจฃ เจคเฉฑเจ• เจ•เฉฐเจฎ เจ•เจฐเฉ‹เฅค เจฒเฉ€เจจเจ•เจธ เจนเฉเจฃ IP 'เจคเฉ‡ เจจเจฟเจฐเจญเจฐ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ, เจ‡เฉฐเจŸเจฐเจจเฉˆเฉฑเจŸ เจœเจพเจ‚ เจ‡เฉฐเจŸเจฐเจพเจจเฉˆเฉฑเจŸ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆเฅค เจชเจฐ เจ—เฉˆเจฐ-เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ DNS เจ…เจœเฉ‡ เจตเฉ€ เจชเจคเจพ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจจ เจฒเจˆ เจตเจฐเจคเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค

เจธเจฎเฉฑเจธเจฟเจ† เจ‡เจธ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจตเฉ€ เจ†เจชเจฃเฉ‡ เจ†เจช เจจเฉ‚เฉฐ เจชเฉเจฐเจ—เจŸ เจ•เจฐ เจธเจ•เจฆเฉ€ เจนเฉˆ - เจ•เฉฐเจฎ 'เจคเฉ‡ เจธเจญ เจ•เฉเจ เจ เฉ€เจ• เจนเฉˆ, เจชเจฐ เจ˜เจฐ เจตเจฟเฉฑเจš เจคเฉเจธเฉ€เจ‚ เจธเจฟเจฐเจซ IP เจฆเฉเจ†เจฐเจพ เจ…เฉฐเจฆเจฐเฉ‚เจจเฉ€ เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ เจธเจฐเฉ‹เจคเจพเจ‚ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค เจ‡เจน เจ‡เจธ เจฒเจˆ เจนเฉˆ เจ•เจฟเจ‰เจ‚เจ•เจฟ เจœเจฆเฉ‹เจ‚ เจคเฉเจธเฉ€เจ‚ เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ Wi-Fi เจจเจพเจฒ เจ•เจจเฉˆเจ•เจŸ เจนเฉเฉฐเจฆเฉ‡ เจนเฉ‹, เจคเจพเจ‚ เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ DNS เจตเฉ€ เจตเจฐเจคเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจ…เจคเฉ‡ VPN เจคเฉ‹เจ‚ เจชเฉเจฐเจคเฉ€เจ•เจพเจคเจฎเจ• เจชเจคเฉ‡ เจ‡เจธ เจตเจฟเฉฑเจš เจนเฉฑเจฒ เจ•เฉ€เจคเฉ‡ เจœเจพเจ‚เจฆเฉ‡ เจนเจจ, เจ‡เจธ เจคเฉฑเจฅ เจฆเฉ‡ เจฌเจพเจตเจœเฉ‚เจฆ เจ•เจฟ VPN เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เฉ€เจคเฉ‡ เจฌเจฟเจจเจพเจ‚ เจ…เจœเจฟเจนเฉ‡ เจชเจคเฉ‡ 'เจคเฉ‡ เจœเจพเจฃเจพ เจ…เจœเฉ‡ เจตเฉ€ เจ…เจธเฉฐเจญเจต เจนเฉˆเฅค

เจนเฉ‹เจธเจŸ เจซเจพเจˆเจฒ เจฆเฉ€ เจ†เจŸเฉ‹เจฎเฉˆเจŸเจฟเจ• เจธเฉ‹เจง

เจœเฉ‡เจ•เจฐ vpn-เจธเจฒเจพเจ‡เจธ เจจเฉ‚เฉฐ เจจเจฟเจฎเจฐเจคเจพ เจจเจพเจฒ เจชเฉเฉฑเจ›เจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจคเจพเจ‚ VPN เจจเฉ‚เฉฐ เจตเจงเจพเจ‰เจฃ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจ‡เจน เจ‡เจธเจฆเฉ‡ DNS 'เจคเฉ‡ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ, เจ‰เฉฑเจฅเฉ‡ เจฒเฉ‹เฉœเฉ€เจ‚เจฆเฉ‡ เจธเจฐเฉ‹เจคเจพเจ‚ เจฆเฉ‡ IP เจชเจคเฉ‡ เจ‰เจนเจจเจพเจ‚ เจฆเฉ‡ เจชเฉเจฐเจคเฉ€เจ• เจจเจพเจฎเจพเจ‚ เจฆเฉเจ†เจฐเจพ เจฒเฉฑเจญ เจธเจ•เจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจ‰เจนเจจเจพเจ‚ เจจเฉ‚เฉฐ เจฎเฉ‡เจœเจผเจฌเจพเจจเจพเจ‚ เจตเจฟเฉฑเจš เจฆเจพเจ–เจฒ เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆเฅค VPN เจฌเฉฐเจฆ เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจ‡เจน เจชเจคเฉ‡ เจฎเฉ‡เจœเจผเจฌเจพเจจเจพเจ‚ เจคเฉ‹เจ‚ เจนเจŸเจพ เจฆเจฟเฉฑเจคเฉ‡ เจœเจพเจฃเจ—เฉ‡เฅค เจ…เจœเจฟเจนเจพ เจ•เจฐเจจ เจฒเจˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ†เจฐเจ—เฉ‚เจฎเฉˆเจ‚เจŸ เจฆเฉ‡ เจคเฉŒเจฐ 'เจคเฉ‡ vpn-เจธเจฒเจพเจˆเจธ เจจเฉ‚เฉฐ เจชเฉเจฐเจคเฉ€เจ•เจพเจคเจฎเจ• เจจเจพเจฎ เจชเจพเจธ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค เจ‡เจธ เจคเจฐเฉเจนเจพเจ‚.

echo "fixedPassword567987" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 --user poxvuibr --passwd-on-stdin
--script "./bin/vpn-slice 192.168.430.0/24  jira.vpn.evilcorp.com git.vpn.evilcorp.com " vpn.evilcorp.com 

เจนเฉเจฃ เจธเจญ เจ•เฉเจ เจฆเจซเจคเจฐ เจ…เจคเฉ‡ เจฌเฉ€เจš 'เจคเฉ‡ เจ•เฉฐเจฎ เจ•เจฐเจจเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ.

VPN เจฆเฉเจ†เจฐเจพ เจฆเจฟเฉฑเจคเฉ‡ เจ—เจ DNS เจตเจฟเฉฑเจš เจธเจพเจฐเฉ‡ เจธเจฌเจกเฉ‹เจฎเฉ‡เจจเจพเจ‚ เจฆเฉ‡ เจชเจคเจฟเจ†เจ‚ เจฆเฉ€ เจ–เฉ‹เจœ เจ•เจฐเฉ‹

เจœเฉ‡ เจจเฉˆเจŸเจตเจฐเจ• เจฆเฉ‡ เจ…เฉฐเจฆเจฐ เจ•เฉเจ เจชเจคเฉ‡ เจนเจจ, เจคเจพเจ‚ เจนเฉ‹เจธเจŸ เจซเจพเจˆเจฒ เจจเฉ‚เฉฐ เจ†เจชเจฃเฉ‡ เจ†เจช เจธเฉ‹เจงเจฃ เจฆเฉ€ เจชเจนเฉเฉฐเจš เจฌเจนเฉเจค เจตเจงเฉ€เจ† เจ•เฉฐเจฎ เจ•เจฐเจฆเฉ€ เจนเฉˆ. เจชเจฐ เจœเฉ‡เจ•เจฐ เจจเฉˆเฉฑเจŸเจตเจฐเจ• 'เจคเฉ‡ เจฌเจนเฉเจค เจธเจพเจฐเฉ‡ เจธเจฐเฉ‹เจค เจนเจจ, เจคเจพเจ‚ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจธเจ•เฉเจฐเจฟเจชเจŸ เจตเจฟเฉฑเจš zoidberg.test.evilcorp.com เจตเจฐเจ—เฉ€เจ†เจ‚ เจฒเจพเจˆเจจเจพเจ‚ เจจเฉ‚เฉฐ เจฒเจ—เจพเจคเจพเจฐ เจœเฉ‹เฉœเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉ‹เจตเฉ‡เจ—เฉ€ zoidberg เจŸเฉˆเจธเจŸ เจฌเฉˆเจ‚เจšเจพเจ‚ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจ‡เฉฑเจ• เจฆเจพ เจจเจพเจฎ เจนเฉˆเฅค

เจชเจฐ เจนเฉเจฃ เจœเจฆเฉ‹เจ‚ เจ…เจธเฉ€เจ‚ เจฅเฉ‹เฉœเจพ เจœเจฟเจนเจพ เจธเจฎเจเจฆเฉ‡ เจนเจพเจ‚ เจ•เจฟ เจ‡เจธ เจฒเฉ‹เฉœ เจจเฉ‚เฉฐ เจ•เจฟเจ‰เจ‚ เจ–เจคเจฎ เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ.

เจœเฉ‡เจ•เจฐ, VPN เจจเฉ‚เฉฐ เจตเจงเจพเจ‰เจฃ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจคเฉเจธเฉ€เจ‚ /etc/hosts เจตเจฟเฉฑเจš เจฆเฉ‡เจ–เจฆเฉ‡ เจนเฉ‹, เจคเฉเจธเฉ€เจ‚ เจ‡เจน เจฒเจพเจˆเจจ เจฆเฉ‡เจ– เจธเจ•เจฆเฉ‡ เจนเฉ‹

192.168.430.534 dns0.tun0 # vpn-slice-tun0 เจ†เจŸเฉ‹เจ•เฉเจฐเจฟเจเจŸเจก

เจ…เจคเฉ‡ resolv.conf เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจจเจตเฉ€เจ‚ เจฒเจพเจˆเจจ เจœเฉ‹เฉœเฉ€ เจ—เจˆ เจธเฉ€เฅค เจธเฉฐเจ–เฉ‡เจช เจตเจฟเฉฑเจš, vpn-เจธเจฒเจพเจˆเจธ เจจเฉ‡ เจ•เจฟเจธเฉ‡ เจคเจฐเฉเจนเจพเจ‚ เจ‡เจน เจจเจฟเจฐเจงเจพเจฐเจค เจ•เฉ€เจคเจพ เจนเฉˆ เจ•เจฟ vpn เจฒเจˆ dns เจธเจฐเจตเจฐ เจ•เจฟเฉฑเจฅเฉ‡ เจธเจฅเจฟเจค เจนเฉˆเฅค

เจนเฉเจฃ เจธเจพเจจเฉ‚เฉฐ เจ‡เจน เจฏเจ•เฉ€เจจเฉ€ เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ เจ•เจฟ evilcorp.com เจตเจฟเฉฑเจš เจ–เจคเจฎ เจนเฉ‹เจฃ เจตเจพเจฒเฉ‡ เจกเฉ‹เจฎเฉ‡เจจ เจจเจพเจฎ เจฆเจพ IP เจชเจคเจพ เจฒเฉฑเจญเจฃ เจฒเจˆ, เจฒเฉ€เจจเจ•เจธ เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ DNS เจคเฉ‡ เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจ…เจคเฉ‡ เจœเฉ‡เจ•เจฐ เจ•เจฟเจธเฉ‡ เจนเฉ‹เจฐ เจšเฉ€เจœเจผ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ, เจคเจพเจ‚ เจกเจฟเจซเจพเจฒเจŸ เจ‡เฉฑเจ• เจจเฉ‚เฉฐเฅค

เจฎเฉˆเจ‚ เจ•เจพเจซเจผเฉ€ เจธเจฎเฉ‡เจ‚ เจฒเจˆ เจ—เฉ‚เจ—เจฒ เจ•เฉ€เจคเจพ เจ…เจคเฉ‡ เจชเจพเจ‡เจ† เจ•เจฟ เจ…เจœเจฟเจนเฉ€ เจ•เจพเจฐเจœเจธเจผเฉ€เจฒเจคเจพ เจฌเจพเจ•เจธ เจฆเฉ‡ เจฌเจพเจนเจฐ เจ‰เจฌเฉฐเจŸเฉ‚ เจตเจฟเฉฑเจš เจ‰เจชเจฒเจฌเจง เจนเฉˆ. เจ‡เจธเจฆเจพ เจฎเจคเจฒเจฌ เจนเฉˆ เจ•เจฟ เจจเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจนเฉฑเจฒ เจ•เจฐเจจ เจฒเจˆ เจธเจฅเจพเจจเจ• DNS เจธเจฐเจตเจฐ dnsmasq เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพเฅค

เจญเจพเจต, เจคเฉเจธเฉ€เจ‚ เจ‡เจน เจฏเจ•เฉ€เจจเฉ€ เจฌเจฃเจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจ•เจฟ เจฒเฉ€เจจเจ•เจธ เจนเจฎเฉ‡เจธเจผเจพ IP เจชเจคเจฟเจ†เจ‚ เจฒเจˆ เจธเจฅเจพเจจเจ• DNS เจธเจฐเจตเจฐ 'เจคเฉ‡ เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจœเฉ‹ เจฌเจฆเจฒเฉ‡ เจตเจฟเฉฑเจš, เจกเฉ‹เจฎเฉ‡เจจ เจจเจพเจฎ เจฆเฉ‡ เจ†เจงเจพเจฐ 'เจคเฉ‡, เจธเฉฐเจฌเฉฐเจงเจฟเจค เจฌเจพเจนเจฐเฉ€ DNS เจธเจฐเจตเจฐ 'เจคเฉ‡ IP เจฆเฉ€ เจ–เฉ‹เจœ เจ•เจฐเฉ‡เจ—เจพเฅค

เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจพเจ‚ เจ…เจคเฉ‡ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจ•เจจเฉˆเจ•เจธเจผเจจเจพเจ‚ เจจเจพเจฒ เจธเจฌเฉฐเจงเจค เจนเจฐ เจšเฉ€เจœเจผ เจฆเจพ เจชเฉเจฐเจฌเฉฐเจงเจจ เจ•เจฐเจจ เจฒเจˆ, เจ‰เจฌเฉฐเจŸเฉ‚ เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจฎเฉˆเจจเฉ‡เจœเจฐ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเจพ เจนเฉˆ, เจ…เจคเฉ‡ เจšเฉเจฃเจจ เจฒเจˆ เจ—เฉเจฐเจพเจซเจฟเจ•เจฒ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ, เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, Wi-Fi เจ•เจจเฉˆเจ•เจธเจผเจจ เจ‡เจธ เจฆเจพ เจธเจฟเจฐเจซเจผ เจ‡เฉฑเจ• เจ…เจ—เจฒเจพ เจธเจฟเจฐเจพ เจนเฉˆเฅค

เจธเจพเจจเฉ‚เฉฐ เจ‡เจธเจฆเฉ€ เจธเฉฐเจฐเจšเจจเจพ เจตเจฟเฉฑเจš เจšเฉœเฉเจนเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉ‹เจตเฉ‡เจ—เฉ€เฅค

  1. /etc/NetworkManager/dnsmasq.d/evilcorp เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจซเจพเจˆเจฒ เจฌเจฃเจพเจ“

address=/.evilcorp.com/192.168.430.534

evilcorp เจฆเฉ‡ เจธเจพเจนเจฎเจฃเฉ‡ เจฌเจฟเฉฐเจฆเฉ‚ เจตเฉฑเจฒ เจงเจฟเจ†เจจ เจฆเจฟเจ“. เจ‡เจน dnsmasq เจจเฉ‚เฉฐ เจธเฉฐเจ•เฉ‡เจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ เจ•เจฟ evilcorp.com เจฆเฉ‡ เจธเจพเจฐเฉ‡ เจ‰เจช-เจกเฉ‹เจฎเฉ‡เจจเจพเจ‚ เจจเฉ‚เฉฐ เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ dns เจตเจฟเฉฑเจš เจ–เฉ‹เจœเจฟเจ† เจœเจพเจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค

  1. เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจฎเฉˆเจจเฉ‡เจœเจฐ เจจเฉ‚เฉฐ เจจเจพเจฎ เจฐเฉˆเจœเจผเฉ‹เจฒเฉ‚เจธเจผเจจ เจฒเจˆ dnsmasq เจตเจฐเจคเจฃ เจฒเจˆ เจ•เจนเฉ‹

เจจเฉˆเฉฑเจŸเจตเจฐเจ•-เจชเฉเจฐเจฌเฉฐเจงเจ• เจธเฉฐเจฐเจšเจจเจพ /etc/NetworkManager/NetworkManager.conf เจตเจฟเฉฑเจš เจธเจฅเจฟเจค เจนเฉˆ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เฉฑเจฅเฉ‡ เจœเฉ‹เฉœเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ:

[เจฎเฉเฉฑเจ–] dns=dnsmasq

  1. เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจฎเฉˆเจจเฉ‡เจœเจฐ เจจเฉ‚เฉฐ เจฐเฉ€เจธเจŸเจพเจฐเจŸ เจ•เจฐเฉ‹

service network-manager restart

เจนเฉเจฃ, เจ“เจชเจจเจ•เจจเฉˆเจ•เจŸ เจ…เจคเฉ‡ เจตเฉ€เจชเฉ€เจเจจ-เจธเจฒเจพเจˆเจธ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจ‡เฉฑเจ• VPN เจจเจพเจฒ เจœเฉเฉœเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, ip เจ†เจฎ เจคเฉŒเจฐ 'เจคเฉ‡ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เฉ€เจคเจพ เจœเจพเจตเฉ‡เจ—เจพ, เจญเจพเจตเฉ‡เจ‚ เจคเฉเจธเฉ€เจ‚ vpnslice เจฒเจˆ เจ†เจฐเจ—เฉ‚เจฎเฉˆเจ‚เจŸเจพเจ‚ เจตเจฟเฉฑเจš เจชเฉเจฐเจคเฉ€เจ•เจพเจคเจฎเจ• เจชเจคเฉ‡ เจจเจนเฉ€เจ‚ เจœเฉ‹เฉœเจฆเฉ‡ เจนเฉ‹เฅค

VPN เจฐเจพเจนเฉ€เจ‚ เจตเจฟเจ…เจ•เจคเฉ€เจ—เจค เจธเฉ‡เจตเจพเจตเจพเจ‚ เจคเฉฑเจ• เจ•เจฟเจตเฉ‡เจ‚ เจชเจนเฉเฉฐเจš เจ•เจฐเจจเฉ€ เจนเฉˆ

VPN เจจเจพเจฒ เจœเฉเฉœเจจ เจตเจฟเฉฑเจš เจ•เจพเจฎเจฏเจพเจฌ เจนเฉ‹เจฃ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจฎเฉˆเจ‚ เจฆเฉ‹ เจฆเจฟเจจเจพเจ‚ เจฒเจˆ เจฌเจนเฉเจค เจ–เฉเจธเจผ เจธเฉ€, เจ…เจคเฉ‡ เจซเจฟเจฐ เจ‡เจน เจชเจคเจพ เจšเจฒเจฟเจ† เจ•เจฟ เจœเฉ‡ เจฎเฉˆเจ‚ เจฆเจซเจคเจฐ เจฆเฉ‡ เจจเฉˆเจŸเจตเจฐเจ• เจคเฉ‹เจ‚ เจฌเจพเจนเจฐ VPN เจจเจพเจฒ เจœเฉเฉœเจฆเจพ เจนเจพเจ‚, เจคเจพเจ‚ เจฎเฉ‡เจฒ เจ•เฉฐเจฎ เจจเจนเฉ€เจ‚ เจ•เจฐเจฆเฉ€. เจฒเฉฑเจ›เจฃ เจœเจพเจฃเฉ‚ เจนเฉˆ, เจนเฉˆ เจจเจพ?

เจธเจพเจกเจพ เจฎเฉ‡เจฒ mail.publicevilcorp.com เจตเจฟเฉฑเจš เจธเจฅเจฟเจค เจนเฉˆ, เจœเจฟเจธเจฆเจพ เจฎเจคเจฒเจฌ เจนเฉˆ เจ•เจฟ เจ‡เจน dnsmasq เจตเจฟเฉฑเจš เจจเจฟเจฏเจฎ เจฆเฉ‡ เจ…เจงเฉ€เจจ เจจเจนเฉ€เจ‚ เจ†เจ‰เจ‚เจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจฎเฉ‡เจฒ เจธเจฐเจตเจฐ เจชเจคเจพ เจœเจจเจคเจ• DNS เจฆเฉเจ†เจฐเจพ เจ–เฉ‹เจœเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค

เจ–เฉˆเจฐ, เจฆเจซเจคเจฐ เจ…เจœเฉ‡ เจตเฉ€ DNS เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเจพ เจนเฉˆ, เจœเจฟเจธ เจตเจฟเฉฑเจš เจ‡เจน เจชเจคเจพ เจธเจผเจพเจฎเจฒ เจนเฉˆเฅค เจ‡เจนเฉ€ เจฎเฉˆเจ‚ เจธเฉ‹เจšเจฟเจ†เฅค เจตเจพเจธเจคเจต เจตเจฟเฉฑเจš, dnsmasq เจตเจฟเฉฑเจš เจฒเจพเจˆเจจ เจœเฉ‹เฉœเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ

address=/mail.publicevilcorp.com/192.168.430.534

เจธเจฅเจฟเจคเฉ€ เจฌเจฟเจฒเจ•เฉเจฒ เจจเจนเฉ€เจ‚ เจฌเจฆเจฒเฉ€ เจนเฉˆเฅค ip เจ‰เจนเฉ€ เจฐเจฟเจนเจพ. เจฎเฉˆเจจเฉ‚เฉฐ เจ•เฉฐเจฎ 'เจคเฉ‡ เจœเจพเจฃเจพ เจชเจฟเจ†เฅค

เจ…เจคเฉ‡ เจธเจฟเจฐเจซ เจฌเจพเจ…เจฆ เจตเจฟเฉฑเจš, เจœเจฆเฉ‹เจ‚ เจฎเฉˆเจ‚ เจธเจฅเจฟเจคเฉ€ เจฆเฉ€ เจกเฉ‚เฉฐเจ˜เจพเจˆ เจตเจฟเฉฑเจš เจ–เฉ‹เจœ เจ•เฉ€เจคเฉ€ เจ…เจคเฉ‡ เจธเจฎเฉฑเจธเจฟเจ† เจจเฉ‚เฉฐ เจฅเฉ‹เฉœเจพ เจœเจฟเจนเจพ เจธเจฎเจเจฟเจ†, เจ‡เฉฑเจ• เจšเฉเจธเจค เจตเจฟเจ…เจ•เจคเฉ€ เจจเฉ‡ เจฎเฉˆเจจเฉ‚เฉฐ เจฆเฉฑเจธเจฟเจ† เจ•เจฟ เจ‡เจธเจจเฉ‚เฉฐ เจ•เจฟเจตเฉ‡เจ‚ เจนเฉฑเจฒ เจ•เจฐเจจเจพ เจนเฉˆ. เจฎเฉ‡เจฒ เจธเจฐเจตเจฐ เจจเจพเจฒ เจ‡เจธ เจคเจฐเฉเจนเจพเจ‚ เจนเฉ€ เจจเจนเฉ€เจ‚, เจธเจ—เฉ‹เจ‚ VPN เจฐเจพเจนเฉ€เจ‚ เจœเฉเฉœเจจเจพ เจœเจผเจฐเฉ‚เจฐเฉ€ เจธเฉ€

เจฎเฉˆเจ‚ 192.168.430 เจจเจพเจฒ เจธเจผเฉเจฐเฉ‚ เจนเฉ‹เจฃ เจตเจพเจฒเฉ‡ เจชเจคเจฟเจ†เจ‚ เจฒเจˆ VPN เจฐเจพเจนเฉ€เจ‚ เจœเจพเจฃ เจฒเจˆ vpn-เจธเจฒเจพเจˆเจธ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเจพ เจนเจพเจ‚เฅค เจ…เจคเฉ‡ เจฎเฉ‡เจฒ เจธเจฐเจตเจฐ เจตเจฟเฉฑเจš เจจเจพ เจธเจฟเจฐเจซเจผ เจ‡เฉฑเจ• เจชเฉเจฐเจคเฉ€เจ• เจชเจคเจพ เจนเฉˆ เจœเฉ‹ เจ•เจฟ evilcorp เจฆเจพ เจธเจฌเจกเฉ‹เจฎเฉ‡เจจ เจจเจนเฉ€เจ‚ เจนเฉˆ, เจ‡เจธ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• IP เจชเจคเจพ เจตเฉ€ เจจเจนเฉ€เจ‚ เจนเฉˆ เจœเฉ‹ 192.168.430 เจจเจพเจฒ เจธเจผเฉเจฐเฉ‚ เจนเฉเฉฐเจฆเจพ เจนเฉˆเฅค เจ…เจคเฉ‡ เจฌเฉ‡เจธเจผเฉฑเจ• เจ‰เจน เจ†เจฎ เจจเฉˆเจŸเจตเจฐเจ• เจคเฉ‹เจ‚ เจ•เจฟเจธเฉ‡ เจจเฉ‚เฉฐ เจตเฉ€ เจ‰เจธเจฆเฉ‡ เจ•เฉ‹เจฒ เจ†เจ‰เจฃ เจฆเฉ€ เจ†เจ—เจฟเจ† เจจเจนเฉ€เจ‚ เจฆเจฟเฉฐเจฆเจพ.

เจฒเฉ€เจจเจ•เจธ เจจเฉ‚เฉฐ VPN เจ…เจคเฉ‡ เจฎเฉ‡เจฒ เจธเจฐเจตเจฐ เจคเฉฑเจ• เจœเจพเจฃ เจฒเจˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เจธเจจเฉ‚เฉฐ เจตเฉ€เจชเฉ€เจเจจ-เจธเจฒเจพเจˆเจธ เจตเจฟเฉฑเจš เจœเฉ‹เฉœเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค เจฆเฉฑเจธ เจฆเฉ‡เจˆเจ เจ•เจฟ เจกเจพเจ• เจญเฉ‡เจœเจฃ เจตเจพเจฒเฉ‡ เจฆเจพ เจชเจคเจพ 555.555.555.555 เจนเฉˆ

echo "fixedPassword567987" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 --user poxvuibr --passwd-on-stdin
--script "./bin/vpn-slice 555.555.555.555 192.168.430.0/24" vpn.evilcorp.com 

เจ‡เฉฑเจ• เจฆเจฒเฉ€เจฒ เจจเจพเจฒ VPN เจจเฉ‚เฉฐ เจตเจงเจพเจ‰เจฃ เจฒเจˆ เจธเจ•เฉเจฐเจฟเจชเจŸ

เจ‡เจน เจธเจญ, เจฌเฉ‡เจธเจผเจ•, เจฌเจนเฉเจค เจธเฉเจตเจฟเจงเจพเจœเจจเจ• เจจเจนเฉ€เจ‚ เจนเฉˆ. เจนเจพเจ‚, เจคเฉเจธเฉ€เจ‚ เจŸเฉˆเจ•เจธเจŸ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจซเจพเจˆเจฒ เจตเจฟเฉฑเจš เจธเฉ‡เจต เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจ…เจคเฉ‡ เจ‡เจธเจจเฉ‚เฉฐ เจนเฉฑเจฅ เจจเจพเจฒ เจŸเจพเจˆเจช เจ•เจฐเจจ เจฆเฉ€ เจฌเจœเจพเจ เจ•เฉฐเจธเฉ‹เจฒ เจตเจฟเฉฑเจš เจ•เจพเจชเฉ€-เจชเฉ‡เจธเจŸ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹, เจชเจฐ เจ‡เจน เจ…เจœเฉ‡ เจตเฉ€ เจฌเจนเฉเจค เจธเฉเจนเจพเจตเจฃเจพ เจจเจนเฉ€เจ‚ เจนเฉˆ. เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจจเฉ‚เฉฐ เจ†เจธเจพเจจ เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ, เจคเฉเจธเฉ€เจ‚ เจ•เจฎเจพเจ‚เจก เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจธเจ•เฉเจฐเจฟเจชเจŸ เจตเจฟเฉฑเจš เจฒเจชเฉ‡เจŸ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจœเฉ‹ PATH เจตเจฟเฉฑเจš เจธเจฅเจฟเจค เจนเฉ‹เจตเฉ‡เจ—เฉ€เฅค เจ…เจคเฉ‡ เจซเจฟเจฐ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจธเจฟเจฐเจซเจผ Google Authenticator เจคเฉ‹เจ‚ เจชเฉเจฐเจพเจชเจค เจ•เฉ‹เจก เจจเฉ‚เฉฐ เจฆเจพเจ–เจฒ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉ‹เจตเฉ‡เจ—เฉ€

#!/bin/sh  
echo "fixedPassword$1" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 --user poxvuibr --passwd-on-stdin 
--script "./bin/vpn-slice 192.168.430.0/24  jira.vpn.evilcorp.com git.vpn.evilcorp.com " vpn.evilcorp.com 

เจœเฉ‡เจ•เจฐ เจคเฉเจธเฉ€เจ‚ เจธเจ•เฉเจฐเจฟเจชเจŸ เจจเฉ‚เฉฐ connect~evilcorp~ เจตเจฟเฉฑเจš เจชเจพเจ‰เจ‚เจฆเฉ‡ เจนเฉ‹ เจคเจพเจ‚ เจคเฉเจธเฉ€เจ‚ เจฌเจธ เจ•เฉฐเจธเฉ‹เจฒ เจตเจฟเฉฑเจš เจฒเจฟเจ– เจธเจ•เจฆเฉ‡ เจนเฉ‹

connect_evil_corp 567987

เจชเจฐ เจนเฉเจฃ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ…เจœเฉ‡ เจตเฉ€ เจ‰เจน เจ•เฉฐเจธเฉ‹เจฒ เจฐเฉฑเจ–เจฃเจพ เจนเฉ‹เจตเฉ‡เจ—เจพ เจœเจฟเจธ เจตเจฟเฉฑเจš เจ•เจฟเจธเฉ‡ เจ•เจพเจฐเจจ เจ•เจฐเจ•เฉ‡ openconnect เจ–เฉเฉฑเจฒเฉเจนเจพ เจšเฉฑเจฒ เจฐเจฟเจนเจพ เจนเฉˆ

เจฌเฉˆเจ•เจ—เฉเจฐเจพเจŠเจ‚เจก เจตเจฟเฉฑเจš เจ“เจชเจจเจ•เจจเฉˆเจ•เจŸ เจšเฉฑเจฒ เจฐเจฟเจนเจพ เจนเฉˆ

เจ–เฉเจธเจผเจ•เจฟเจธเจฎเจคเฉ€ เจจเจพเจฒ, เจ“เจชเจจเจ•เจจเฉˆเจ•เจŸ เจฆเฉ‡ เจฒเฉ‡เจ–เจ•เจพเจ‚ เจจเฉ‡ เจธเจพเจกเฉ€ เจฆเฉ‡เจ–เจญเจพเจฒ เจ•เฉ€เจคเฉ€ เจ…เจคเฉ‡ เจชเฉเจฐเฉ‹เจ—เจฐเจพเจฎ -เจฌเฉˆเจ•เจ—เฉเจฐเจพเจ‰เจ‚เจก เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจตเจฟเจธเจผเฉ‡เจธเจผ เจ•เฉเฉฐเจœเฉ€ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€, เจœเฉ‹ เจชเฉเจฐเฉ‹เจ—เจฐเจพเจฎ เจจเฉ‚เฉฐ เจฒเจพเจ‚เจš เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจฌเฉˆเจ•เจ—เฉเจฐเจพเจ‰เจ‚เจก เจตเจฟเฉฑเจš เจ•เฉฐเจฎ เจ•เจฐเจฆเจพ เจนเฉˆเฅค เจœเฉ‡เจ•เจฐ เจคเฉเจธเฉ€เจ‚ เจ‡เจธเจจเฉ‚เฉฐ เจ‡เจธ เจคเจฐเฉเจนเจพเจ‚ เจšเจฒเจพเจ‰เจ‚เจฆเฉ‡ เจนเฉ‹, เจคเจพเจ‚ เจคเฉเจธเฉ€เจ‚ เจฒเจพเจ‚เจš เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจ•เฉฐเจธเฉ‹เจฒ เจจเฉ‚เฉฐ เจฌเฉฐเจฆ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹

#!/bin/sh  
echo "fixedPassword$1" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 
--user poxvuibr 
--passwd-on-stdin 
--background 
--script "./bin/vpn-slice 192.168.430.0/24  jira.vpn.evilcorp.com git.vpn.evilcorp.com " vpn.evilcorp.com  

เจนเฉเจฃ เจ‡เจน เจธเจชเฉฑเจธเจผเจŸ เจจเจนเฉ€เจ‚ เจนเฉˆ เจ•เจฟ เจฒเฉŒเจ— เจ•เจฟเฉฑเจฅเฉ‡ เจœเจพเจ‚เจฆเฉ‡ เจนเจจเฅค เจ†เจฎ เจคเฉŒเจฐ 'เจคเฉ‡, เจธเจพเจจเฉ‚เฉฐ เจ…เจธเจฒ เจตเจฟเฉฑเจš เจฒเฉŒเจ—เจธ เจฆเฉ€ เจฒเฉ‹เฉœ เจจเจนเฉ€เจ‚ เจนเฉˆ, เจชเจฐ เจคเฉเจธเฉ€เจ‚ เจ•เจฆเฉ‡ เจจเจนเฉ€เจ‚ เจœเจพเจฃเจฆเฉ‡ เจนเฉ‹เฅค openconnect เจ‰เจนเจจเจพเจ‚ เจจเฉ‚เฉฐ syslog เจคเฉ‡ เจฐเฉ€เจกเจพเจ‡เจฐเฉˆเจ•เจŸ เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆ, เจœเจฟเฉฑเจฅเฉ‡ เจ‰เจนเจจเจพเจ‚ เจจเฉ‚เฉฐ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจ…เจคเฉ‡ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจฐเฉฑเจ–เจฟเจ† เจœเจพเจตเฉ‡เจ—เจพเฅค เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ•เจฎเจพเจ‚เจก เจตเจฟเฉฑเจš โ€“syslog เจธเจตเจฟเฉฑเจš เจœเฉ‹เฉœเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ

#!/bin/sh  
echo "fixedPassword$1" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 
--user poxvuibr 
--passwd-on-stdin 
--background 
--syslog 
--script "./bin/vpn-slice 192.168.430.0/24  jira.vpn.evilcorp.com git.vpn.evilcorp.com " vpn.evilcorp.com  

เจ…เจคเฉ‡ เจ‡เจธ เจฒเจˆ, เจ‡เจน เจชเจคเจพ เจšเจฒเจฆเจพ เจนเฉˆ เจ•เจฟ เจ“เจชเจจเจ•เจจเฉˆเจ•เจŸ เจฌเฉˆเจ•เจ—เฉเจฐเจพเจ‰เจ‚เจก เจตเจฟเฉฑเจš เจ•เจฟเจคเฉ‡ เจ•เฉฐเจฎ เจ•เจฐ เจฐเจฟเจนเจพ เจนเฉˆ เจ…เจคเฉ‡ เจ•เจฟเจธเฉ‡ เจจเฉ‚เฉฐ เจชเจฐเฉ‡เจธเจผเจพเจจ เจจเจนเฉ€เจ‚ เจ•เจฐเจฆเจพ, เจชเจฐ เจ‡เจน เจธเจชเฉฑเจธเจผเจŸ เจจเจนเฉ€เจ‚ เจนเฉˆ เจ•เจฟ เจ‡เจธเจจเฉ‚เฉฐ เจ•เจฟเจตเฉ‡เจ‚ เจฐเฉ‹เจ•เจฟเจ† เจœเจพเจตเฉ‡เฅค เจญเจพเจต, เจคเฉเจธเฉ€เจ‚, เจฌเฉ‡เจธเจผเจ•, grep เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ ps เจ†เจ‰เจŸเจชเฉเฉฑเจŸ เจจเฉ‚เฉฐ เจซเจฟเจฒเจŸเจฐ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจ…เจคเฉ‡ เจ‡เฉฑเจ• เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจฒเฉฑเจญ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจœเจฟเจธ เจฆเฉ‡ เจจเจพเจฎ เจตเจฟเฉฑเจš openconnect เจนเฉˆ, เจชเจฐ เจ‡เจน เจ•เจฟเจธเฉ‡ เจคเจฐเฉเจนเจพเจ‚ เจคเฉฐเจ— เจ•เจฐเจจ เจตเจพเจฒเจพ เจนเฉˆเฅค เจฒเฉ‡เจ–เจ•เจพเจ‚ เจฆเจพ เจงเฉฐเจจเจตเจพเจฆ เจœเจฟเจจเฉเจนเจพเจ‚ เจจเฉ‡ เจ‡เจธ เจฌเจพเจฐเฉ‡ เจตเฉ€ เจธเฉ‹เจšเจฟเจ†เฅค Openconnect เจ•เฉ‹เจฒ เจ‡เฉฑเจ• เจ•เฉเฉฐเจœเฉ€ -pid-file เจนเฉˆ, เจœเจฟเจธ เจจเจพเจฒ เจคเฉเจธเฉ€เจ‚ เจ“เจชเจจเจ•เจจเฉˆเจ•เจŸ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจซเจพเจˆเจฒ เจตเจฟเฉฑเจš เจ‡เจธเจฆเฉ‡ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจชเจ›เจพเจฃเจ•เจฐเจคเจพ เจจเฉ‚เฉฐ เจฒเจฟเจ–เจฃ เจฒเจˆ เจจเจฟเจฐเจฆเฉ‡เจธเจผ เจฆเฉ‡ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค

#!/bin/sh  
echo "fixedPassword$1" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 
--user poxvuibr 
--passwd-on-stdin 
--background  
--syslog 
--script "./bin/vpn-slice 192.168.430.0/24  jira.vpn.evilcorp.com git.vpn.evilcorp.com " vpn.evilcorp.com  
--pid-file ~/vpn-pid

เจนเฉเจฃ เจคเฉเจธเฉ€เจ‚ เจนเจฎเฉ‡เจธเจผเจพเจ‚ เจ•เจฎเจพเจ‚เจก เจจเจพเจฒ เจ‡เฉฑเจ• เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจจเฉ‚เฉฐ เจ–เจคเจฎ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹

kill $(cat ~/vpn-pid)

เจœเฉ‡ เจ•เฉ‹เจˆ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจจเจนเฉ€เจ‚ เจนเฉˆ, เจคเจพเจ‚ เจฎเจพเจฐเจจเจพ เจธเจฐเจพเจช เจฆเฉ‡เจตเฉ‡เจ—เจพ, เจชเจฐ เจ‡เฉฑเจ• เจ—เจฒเจคเฉ€ เจจเจนเฉ€เจ‚ เจธเฉเฉฑเจŸเฉ‡เจ—เจพ. เจœเฉ‡เจ•เจฐ เจซเจพเจˆเจฒ เจ‰เฉฑเจฅเฉ‡ เจจเจนเฉ€เจ‚ เจนเฉˆ, เจคเจพเจ‚ เจ•เฉเจ เจตเฉ€ เจฌเฉเจฐเจพ เจจเจนเฉ€เจ‚ เจนเฉ‹เจตเฉ‡เจ—เจพ, เจ‡เจธ เจฒเจˆ เจคเฉเจธเฉ€เจ‚ เจธเจ•เฉเจฐเจฟเจชเจŸ เจฆเฉ€ เจชเจนเจฟเจฒเฉ€ เจฒเจพเจˆเจจ เจตเจฟเฉฑเจš เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจจเฉ‚เฉฐ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจขเฉฐเจ— เจจเจพเจฒ เจ–เจคเจฎ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค

kill $(cat ~/vpn-pid)
#!/bin/sh  
echo "fixedPassword$1" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 
--user poxvuibr 
--passwd-on-stdin 
--background 
--syslog 
--script "./bin/vpn-slice 192.168.430.0/24  jira.vpn.evilcorp.com git.vpn.evilcorp.com " vpn.evilcorp.com  
--pid-file ~/vpn-pid

เจนเฉเจฃ เจคเฉเจธเฉ€เจ‚ เจ†เจชเจฃเฉ‡ เจ•เฉฐเจชเจฟเจŠเจŸเจฐ เจจเฉ‚เฉฐ เจšเจพเจฒเฉ‚ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹, เจ•เฉฐเจธเฉ‹เจฒ เจ–เฉ‹เจฒเฉเจน เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจ…เจคเฉ‡ เจ•เจฎเจพเจ‚เจก เจšเจฒเจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹, เจ‡เจธเจจเฉ‚เฉฐ Google Authenticator เจคเฉ‹เจ‚ เจ•เฉ‹เจก เจชเจพเจธ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค เจ•เฉฐเจธเฉ‹เจฒ เจจเฉ‚เฉฐ เจซเจฟเจฐ เจจเฉฑเจฅเฉ€ เจ•เฉ€เจคเฉ€ เจœเจพ เจธเจ•เจฆเฉ€ เจนเฉˆเฅค

VPN-เจธเจฒเจพเจˆเจธ เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚เฅค เจฌเจพเจ…เจฆ เจฆเฉ‡ เจธเจผเจฌเจฆ เจฆเฉ€ เจฌเจœเจพเจ

เจ‡เจน เจธเจฎเจเจฃเจพ เจฌเจนเฉเจค เจฎเฉเจธเจผเจ•เจฒ เจนเฉ‹ เจ—เจฟเจ† เจ•เจฟ VPN- เจŸเฉเจ•เฉœเฉ‡ เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚ เจ•เจฟเจตเฉ‡เจ‚ เจฐเจนเจฟเจฃเจพ เจนเฉˆ. เจฎเฉˆเจจเฉ‚เฉฐ เจฌเจนเฉเจค เจชเฉœเฉเจนเจจเจพ เจ…เจคเฉ‡ เจ—เฉ‚เจ—เจฒ เจ•เจฐเจจเจพ เจชเจฟเจ†. เจ–เฉเจธเจผเจ•เจฟเจธเจฎเจคเฉ€ เจจเจพเจฒ, เจ‡เฉฑเจ• เจธเจฎเฉฑเจธเจฟเจ† เจจเจพเจฒ เจ‡เฉฐเจจเจพ เจธเจฎเจพเจ‚ เจฌเจฟเจคเจพเจ‰เจฃ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจคเจ•เจจเฉ€เจ•เฉ€ เจฎเฉˆเจจเฉ‚เจ…เจฒ เจ…เจคเฉ‡ เจ‡เฉฑเจฅเฉ‹เจ‚ เจคเฉฑเจ• เจ•เจฟ เจฎเฉˆเจจ เจ“เจชเจจเจ•เจจเฉˆเจ•เจŸ เจตเฉ€ เจฆเจฟเจฒเจšเจธเจช เจจเจพเจตเจฒเจพเจ‚ เจตเจพเจ‚เจ— เจชเฉœเฉเจนเจฆเฉ‡ เจนเจจเฅค

เจจเจคเฉ€เจœเฉ‡ เจตเจœเฉ‹เจ‚, เจฎเฉˆเจจเฉ‚เฉฐ เจชเจคเจพ เจฒเฉฑเจ—เจพ เจ•เจฟ vpn-เจธเจฒเจพเจˆเจธ, เจจเฉ‡เจŸเจฟเจต เจธเจ•เฉเจฐเจฟเจชเจŸ เจตเจพเจ‚เจ—, เจฐเฉ‚เจŸเจฟเฉฐเจ— เจŸเฉ‡เจฌเจฒ เจจเฉ‚เฉฐ เจตเฉฑเจ–เจฐเฉ‡ เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจพเจ‚ เจฒเจˆ เจธเฉ‹เจงเจฆเจพ เจนเฉˆเฅค

เจฐเฉ‚เจŸเจฟเฉฐเจ— เจŸเฉ‡เจฌเจฒ

เจ‡เจธเจจเฉ‚เฉฐ เจธเจงเจพเจฐเจจ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจ•เจนเจฟเจฃ เจฒเจˆ, เจ‡เจน เจชเจนเจฟเจฒเฉ‡ เจ•เจพเจฒเจฎ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจธเจพเจฐเจฃเฉ€ เจนเฉˆ เจœเจฟเจธ เจตเจฟเฉฑเจš เจ‡เจน เจฆเฉฑเจธเจฟเจ† เจ—เจฟเจ† เจนเฉˆ เจ•เจฟ เจฒเฉ€เจจเจ•เจธ เจœเจฟเจธ เจชเจคเฉ‡ เจคเฉ‹เจ‚ เจœเจพเจฃเจพ เจšเจพเจนเฉเฉฐเจฆเจพ เจนเฉˆ เจ‰เจธ เจจเจพเจฒ เจธเจผเฉเจฐเฉ‚ เจนเฉ‹เจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ, เจ…เจคเฉ‡ เจฆเฉ‚เจœเฉ‡ เจ•เจพเจฒเจฎ เจตเจฟเฉฑเจš เจ‡เจธ เจชเจคเฉ‡ 'เจคเฉ‡ เจ•เจฟเจนเฉœเจพ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจ…เจกเจพเจชเจŸเจฐ เจœเจพเจฃเจพ เจนเฉˆเฅค เจตเจพเจธเจคเจต เจตเจฟเฉฑเจš, เจ‡เฉฑเจฅเฉ‡ เจตเจงเฉ‡เจฐเฉ‡ เจฌเฉเจฒเจพเจฐเฉ‡ เจนเจจ, เจชเจฐ เจ‡เจน เจธเจพเจฐ เจจเจนเฉ€เจ‚ เจฌเจฆเจฒเจฆเจพ.

เจฐเฉ‚เจŸเจฟเฉฐเจ— เจŸเฉ‡เจฌเจฒ เจจเฉ‚เฉฐ เจฆเฉ‡เจ–เจฃ เจฒเจˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ ip route เจ•เจฎเจพเจ‚เจก เจšเจฒเจพเจ‰เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ

default via 192.168.1.1 dev wlp3s0 proto dhcp metric 600 
192.168.430.0/24 dev tun0 scope link 
192.168.1.0/24 dev wlp3s0 proto kernel scope link src 192.168.1.534 metric 600 
192.168.430.534 dev tun0 scope link 

เจ‡เฉฑเจฅเฉ‡, เจนเจฐเฉ‡เจ• เจฒเจพเจˆเจจ เจ‡เจธ เจฒเจˆ เจœเจผเจฟเฉฐเจฎเฉ‡เจตเจพเจฐ เจนเฉˆ เจ•เจฟ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ•เจฟเจธเฉ‡ เจชเจคเฉ‡ 'เจคเฉ‡ เจธเฉเจจเฉ‡เจนเจพ เจญเฉ‡เจœเจฃ เจฒเจˆ เจ•เจฟเฉฑเจฅเฉ‡ เจœเจพเจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค เจชเจนเจฟเจฒเจพ เจ‡เจน เจตเจฐเจฃเจจ เจนเฉˆ เจ•เจฟ เจชเจคเจพ เจ•เจฟเฉฑเจฅเฉ‹เจ‚ เจธเจผเฉเจฐเฉ‚ เจนเฉ‹เจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค เจ‡เจน เจธเจฎเจเจฃ เจฒเจˆ เจ•เจฟ เจ‡เจน เจ•เจฟเจตเฉ‡เจ‚ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจจเจพ เจนเฉˆ เจ•เจฟ 192.168.0.0/16 เจฆเจพ เจฎเจคเจฒเจฌ เจนเฉˆ เจ•เจฟ เจชเจคเจพ 192.168 เจจเจพเจฒ เจธเจผเฉเจฐเฉ‚ เจนเฉ‹เจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ—เฉ‚เจ—เจฒ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ เจ•เจฟ IP เจเจกเจฐเฉˆเฉฑเจธ เจฎเจพเจธเจ• เจ•เฉ€ เจนเฉˆเฅค dev เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจ…เจกเจพเจชเจŸเจฐ เจฆเจพ เจจเจพเจฎ เจนเฉˆ เจœเจฟเจธ 'เจคเฉ‡ เจธเฉเจจเฉ‡เจนเจพ เจญเฉ‡เจœเจฟเจ† เจœเจพเจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค

VPN เจฒเจˆ, เจฒเฉ€เจจเจ•เจธ เจจเฉ‡ เจ‡เฉฑเจ• เจตเจฐเจšเฉเจ…เจฒ เจ…เจกเจพเจชเจŸเจฐ เจฌเจฃเจพเจ‡เจ† - tun0เฅค เจฒเจพเจˆเจจ เจ‡เจน เจธเฉเจจเจฟเจธเจผเจšเจฟเจค เจ•เจฐเจฆเฉ€ เจนเฉˆ เจ•เจฟ 192.168 เจจเจพเจฒ เจธเจผเฉเจฐเฉ‚ เจนเฉ‹เจฃ เจตเจพเจฒเฉ‡ เจธเจพเจฐเฉ‡ เจชเจคเจฟเจ†เจ‚ เจฒเจˆ เจ†เจตเจพเจœเจพเจˆ เจ‡เจธ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจฒเฉฐเจ˜เจฆเฉ€ เจนเฉˆ

192.168.0.0/16 dev tun0 scope link 

เจคเฉเจธเฉ€เจ‚ เจ•เจฎเจพเจ‚เจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจฐเฉ‚เจŸเจฟเฉฐเจ— เจŸเฉ‡เจฌเจฒ เจฆเฉ€ เจฎเฉŒเจœเฉ‚เจฆเจพ เจธเจฅเจฟเจคเฉ€ เจจเฉ‚เฉฐ เจตเฉ€ เจฆเฉ‡เจ– เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจฎเจพเจฐเจ— -n (IP เจชเจคเฉ‡ เจšเจฒเจพเจ•เฉ€ เจจเจพเจฒ เจ…เจ—เจฟเจ†เจค เจ•เฉ€เจคเฉ‡ เจ—เจ เจนเจจ) เจ‡เจน เจ•เจฎเจพเจ‚เจก เจ‡เฉฑเจ• เจตเฉฑเจ–เจฐเฉ‡ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจจเจคเฉ€เจœเฉ‡ เจชเฉˆเจฆเจพ เจ•เจฐเจฆเฉ€ เจนเฉˆ เจ…เจคเฉ‡ เจ†เจฎ เจคเฉŒเจฐ 'เจคเฉ‡ เจฌเจฐเจคเจฐเจซเจผ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ, เจชเจฐ เจ‡เจธเจฆเจพ เจ†เจ‰เจŸเจชเฉเฉฑเจŸ เจ…เจ•เจธเจฐ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจคเฉ‡ เจฎเฉˆเจจเฉ‚เจ…เจฒ เจตเจฟเฉฑเจš เจชเจพเจ‡เจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เจธเจจเฉ‚เฉฐ เจชเฉœเฉเจนเจจ เจฆเฉ‡ เจฏเฉ‹เจ— เจนเฉ‹เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆเฅค

เจฐเฉ‚เจŸ เจฒเจˆ IP เจเจกเจฐเฉˆเฉฑเจธ เจ•เจฟเฉฑเจฅเฉ‡ เจธเจผเฉเจฐเฉ‚ เจนเฉ‹เจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ, เจจเฉ‚เฉฐ เจฎเฉฐเจœเจผเจฟเจฒ เจ…เจคเฉ‡ เจœเฉ‡เจจเจฎเจพเจธเจ• เจ•เจพเจฒเจฎเจพเจ‚ เจฆเฉ‡ เจธเฉเจฎเฉ‡เจฒ เจคเฉ‹เจ‚ เจธเจฎเจเจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค IP เจเจกเจฐเฉˆเฉฑเจธ เจฆเฉ‡ เจ‰เจน เจนเจฟเฉฑเจธเฉ‡ เจœเฉ‹ Genmask เจตเจฟเฉฑเจš 255 เจจเฉฐเจฌเจฐเจพเจ‚ เจจเจพเจฒ เจฎเฉ‡เจฒ เจ–เจพเจ‚เจฆเฉ‡ เจนเจจ, เจจเฉ‚เฉฐ เจงเจฟเจ†เจจ เจตเจฟเฉฑเจš เจฐเฉฑเจ–เจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจชเจฐ เจœเจฟเฉฑเจฅเฉ‡ 0 เจนเฉˆ, เจ‰เจน เจจเจนเฉ€เจ‚ เจนเจจเฅค เจฏเจพเจจเฉ€ เจ•เจฟ, เจกเฉˆเจธเจŸเฉ€เจจเฉ‡เจธเจผเจจ 192.168.0.0 เจ…เจคเฉ‡ เจœเฉ‡เจจเจฎเจพเจธเจ• 255.255.255.0 เจฆเฉ‡ เจธเฉเจฎเฉ‡เจฒ เจฆเจพ เจฎเจคเจฒเจฌ เจนเฉˆ เจ•เจฟ เจœเฉ‡เจ•เจฐ เจชเจคเจพ 192.168.0 เจจเจพเจฒ เจธเจผเฉเจฐเฉ‚ เจนเฉเฉฐเจฆเจพ เจนเฉˆ, เจคเจพเจ‚ เจ‡เจธ เจฒเจˆ เจฌเฉ‡เจจเจคเฉ€ เจ‡เจธ เจฐเจธเจคเฉ‡ เจจเจพเจฒ เจœเจพเจตเฉ‡เจ—เฉ€เฅค เจ…เจคเฉ‡ เจœเฉ‡เจ•เจฐ เจฎเฉฐเจœเจผเจฟเจฒ 192.168.0.0 เจชเจฐ เจœเฉ‡เจจเจฎเจพเจธเจ• 255.255.0.0 เจนเฉˆ, เจคเจพเจ‚ 192.168 เจจเจพเจฒ เจธเจผเฉเจฐเฉ‚ เจนเฉ‹เจฃ เจตเจพเจฒเฉ‡ เจชเจคเจฟเจ†เจ‚ เจฒเจˆ เจฌเฉ‡เจจเจคเฉ€เจ†เจ‚ เจ‡เจธ เจฐเฉ‚เจŸ เจฆเฉ‡ เจจเจพเจฒ เจœเจพเจฃเจ—เฉ€เจ†เจ‚

เจ‡เจน เจชเจคเจพ เจฒเจ—เจพเจ‰เจฃ เจฒเจˆ เจ•เจฟ เจตเฉ€เจชเฉ€เจเจจ-เจธเจฒเจพเจˆเจธ เจ…เจธเจฒ เจตเจฟเฉฑเจš เจ•เฉ€ เจ•เจฐเจฆเจพ เจนเฉˆ, เจฎเฉˆเจ‚ เจชเจนเจฟเจฒเจพเจ‚ เจ…เจคเฉ‡ เจฌเจพเจ…เจฆ เจตเจฟเฉฑเจš เจŸเฉ‡เจฌเจฒ เจฆเฉ€เจ†เจ‚ เจธเจฅเจฟเจคเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจตเฉ‡เจ–เจฃ เจฆเจพ เจซเฉˆเจธเจฒเจพ เจ•เฉ€เจคเจพ เจนเฉˆ

VPN เจจเฉ‚เฉฐ เจšเจพเจฒเฉ‚ เจ•เจฐเจจ เจคเฉ‹เจ‚ เจชเจนเจฟเจฒเจพเจ‚ เจ‡เจน เจ‡เจธ เจคเจฐเฉเจนเจพเจ‚ เจธเฉ€

route -n 

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         222.222.222.1   0.0.0.0         UG    600    0        0 wlp3s0
222.222.222.0   0.0.0.0         255.255.255.0   U     600    0        0 wlp3s0
333.333.333.333 222.222.222.1   255.255.255.255 UGH   0      0        0 wlp3s0

เจตเฉ€เจชเฉ€เจเจจ-เจธเจฒเจพเจˆเจธ เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚ เจ“เจชเจจเจ•เจจเฉˆเจ•เจŸ เจจเฉ‚เฉฐ เจ•เจพเจฒ เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจ‡เจน เจ‡เจธ เจคเจฐเฉเจนเจพเจ‚ เจนเฉ‹ เจ—เจฟเจ†

route -n

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         0.0.0.0         0.0.0.0         U     0      0        0 tun0
0.0.0.0         222.222.222.1   0.0.0.0         UG    600    0        0 wlp3s0
222.222.222.0   0.0.0.0         255.255.255.0   U     600    0        0 wlp3s0
333.333.333.333 222.222.222.1   255.255.255.255 UGH   0      0        0 wlp3s0
192.168.430.0   0.0.0.0         255.255.255.0   U     0      0        0 tun0
192.168.430.534 0.0.0.0         255.255.255.255 UH    0      0        0 tun0

เจ…เจคเฉ‡ เจ‡เจธ เจคเจฐเฉเจนเจพเจ‚ เจตเฉ€เจชเฉ€เจเจจ-เจธเจฒเจพเจˆเจธ เจฆเฉ‡ เจจเจพเจฒ เจ“เจชเจจเจ•เจจเฉˆเจ•เจŸ เจจเฉ‚เฉฐ เจ•เจพเจฒ เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         222.222.222.1   0.0.0.0         UG    600    0        0 wlp3s0
222.222.222.0   0.0.0.0         255.255.255.0   U     600    0        0 wlp3s0
333.333.333.333 222.222.222.1   255.255.255.255 UGH   0      0        0 wlp3s0
192.168.430.0   0.0.0.0         255.255.255.0   U     0      0        0 tun0
192.168.430.534 0.0.0.0         255.255.255.255 UH    0      0        0 tun0

เจ‡เจน เจฆเฉ‡เจ–เจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ เจ•เจฟ เจœเฉ‡เจ•เจฐ เจคเฉเจธเฉ€เจ‚ เจตเฉ€เจชเฉ€เจเจจ-เจธเจฒเจพเจˆเจธ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจจเจนเฉ€เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹, เจคเจพเจ‚ เจ“เจชเจจเจ•เจจเฉˆเจ•เจŸ เจธเจชเฉฑเจธเจผเจŸ เจคเฉŒเจฐ 'เจคเฉ‡ เจฒเจฟเจ–เจฆเจพ เจนเฉˆ เจ•เจฟ เจ–เจพเจธ เจคเฉŒเจฐ 'เจคเฉ‡ เจฆเจฐเจธเจพเจ เจ—เจ เจชเจคเจฟเจ†เจ‚ เจจเฉ‚เฉฐ เจ›เฉฑเจก เจ•เฉ‡, เจธเจพเจฐเฉ‡ เจชเจคเจฟเจ†เจ‚ เจจเฉ‚เฉฐ เจตเฉ€เจชเฉ€เจเจจ เจฆเฉเจ†เจฐเจพ เจเจ•เจธเฉˆเจธ เจ•เฉ€เจคเจพ เจœเจพเจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค

เจ‡เจฅเฉ‡ เจนเฉ€:

0.0.0.0         0.0.0.0         0.0.0.0         U     0      0        0 tun0

เจ‰เฉฑเจฅเฉ‡, เจ‡เจธเจฆเฉ‡ เจ…เฉฑเจ—เฉ‡, เจ‡เฉฑเจ• เจนเฉ‹เจฐ เจฎเจพเจฐเจ— เจคเฉเจฐเฉฐเจค เจฆเจฐเจธเจพเจ‡เจ† เจ—เจฟเจ† เจนเฉˆ, เจœเจฟเจธเจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เฉ€เจคเฉ€ เจœเจพเจฃเฉ€ เจšเจพเจนเฉ€เจฆเฉ€ เจนเฉˆ เจœเฉ‡เจ•เจฐ เจฒเฉ€เจจเจ•เจธ เจœเจฟเจธ เจชเจคเฉ‡ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจฒเฉฐเจ˜เจฃ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เจฐ เจฐเจฟเจนเจพ เจนเฉˆ, เจŸเฉ‡เจฌเจฒ เจฆเฉ‡ เจ•เจฟเจธเฉ‡ เจฎเจพเจธเจ• เจจเจพเจฒ เจฎเฉ‡เจฒ เจจเจนเฉ€เจ‚ เจ–เจพเจ‚เจฆเจพ เจนเฉˆเฅค

0.0.0.0         222.222.222.1   0.0.0.0         UG    600    0        0 wlp3s0

เจ‡เฉฑเจฅเฉ‡ เจชเจนเจฟเจฒเจพเจ‚ เจนเฉ€ เจฒเจฟเจ–เจฟเจ† เจ—เจฟเจ† เจนเฉˆ เจ•เจฟ เจ‡เจธ เจ•เฉ‡เจธ เจตเจฟเฉฑเจš เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจฎเจฟเจ†เจฐเฉ€ Wi-Fi เจ…เจกเฉˆเจชเจŸเจฐ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฆเฉ€ เจœเจผเจฐเฉ‚เจฐเจค เจนเฉˆ.

เจฎเฉ‡เจฐเจพ เจฎเฉฐเจจเจฃเจพ เจนเฉˆ เจ•เจฟ VPN เจฎเจพเจฐเจ— เจตเจฐเจคเจฟเจ† เจ—เจฟเจ† เจนเฉˆ เจ•เจฟเจ‰เจ‚เจ•เจฟ เจ‡เจน เจฐเฉ‚เจŸเจฟเฉฐเจ— เจŸเฉ‡เจฌเจฒ เจตเจฟเฉฑเจš เจชเจนเจฟเจฒเจพ เจนเฉˆ.

เจ…เจคเฉ‡ เจธเจฟเจงเจพเจ‚เจคเจ• เจคเฉŒเจฐ 'เจคเฉ‡, เจœเฉ‡ เจคเฉเจธเฉ€เจ‚ เจฐเฉ‚เจŸเจฟเฉฐเจ— เจŸเฉ‡เจฌเจฒ เจคเฉ‹เจ‚ เจ‡เจธ เจกเจฟเจซเฉŒเจฒเจŸ เจฎเจพเจฐเจ— เจจเฉ‚เฉฐ เจนเจŸเจพเจ‰เจ‚เจฆเฉ‡ เจนเฉ‹, เจคเจพเจ‚ dnsmasq openconnect เจฆเฉ‡ เจจเจพเจฒ เจ†เจฎ เจ•เจพเจฐเจตเจพเจˆ เจจเฉ‚เฉฐ เจฏเจ•เฉ€เจจเฉ€ เจฌเจฃเจพเจ‰เจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ.

เจฎเฉˆ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เฉ€เจคเฉ€

route del default

เจ…เจคเฉ‡ เจธเจญ เจ•เฉเจ เจ•เฉฐเจฎ เจ•เฉ€เจคเจพ.

เจตเฉ€เจชเฉ€เจเจจ-เจธเจฒเจพเจˆเจธ เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚ เจฎเฉ‡เจฒ เจธเจฐเจตเจฐ เจฒเจˆ เจฌเฉ‡เจจเจคเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจฐเฉ‚เจŸเจฟเฉฐเจ— เจ•เจฐเจจเจพ

เจชเจฐ เจฎเฉ‡เจฐเฉ‡ เจ•เฉ‹เจฒ 555.555.555.555 เจชเจคเฉ‡ เจตเจพเจฒเจพ เจ‡เฉฑเจ• เจฎเฉ‡เจฒ เจธเจฐเจตเจฐ เจตเฉ€ เจนเฉˆ, เจœเจฟเจธเจจเฉ‚เฉฐ VPN เจฐเจพเจนเฉ€เจ‚ เจตเฉ€ เจเจ•เจธเฉˆเจธ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค เจ‡เจธเจฆเฉ‡ เจฒเจˆ เจฐเฉ‚เจŸ เจจเฉ‚เฉฐ เจตเฉ€ เจนเฉฑเจฅเฉ€เจ‚ เจœเฉ‹เฉœเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค

ip route add 555.555.555.555 via dev tun0

เจ…เจคเฉ‡ เจนเฉเจฃ เจธเจญ เจ•เฉเจ เจ เฉ€เจ• เจนเฉˆ. เจ‡เจธ เจฒเจˆ เจคเฉเจธเฉ€เจ‚ เจตเฉ€เจชเฉ€เจเจจ-เจธเจฒเจพเจˆเจธ เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹, เจชเจฐ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจšเฉฐเจ—เฉ€ เจคเจฐเฉเจนเจพเจ‚ เจœเจพเจฃเจจ เจฆเฉ€ เจœเจผเจฐเฉ‚เจฐเจค เจนเฉˆ เจ•เจฟ เจคเฉเจธเฉ€เจ‚ เจ•เฉ€ เจ•เจฐ เจฐเจนเฉ‡ เจนเฉ‹เฅค เจฎเฉˆเจ‚ เจนเฉเจฃ เจฎเฉ‚เจฒ เจ“เจชเจจเจ•เจจเฉˆเจ•เจŸ เจธเจ•เฉเจฐเจฟเจชเจŸ เจฆเฉ€ เจ†เจ–เจผเจฐเฉ€ เจฒเจพเจˆเจจ เจตเจฟเฉฑเจš เจกเจฟเจซเฉŒเจฒเจŸ เจฐเฉ‚เจŸ เจจเฉ‚เฉฐ เจนเจŸเจพเจ‰เจฃ เจ…เจคเฉ‡ เจตเฉ€เจชเฉ€เจเจจ เจจเจพเจฒ เจœเฉเฉœเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจฎเฉ‡เจฒเจฐ เจฒเจˆ เจ‡เฉฑเจ• เจฐเฉ‚เจŸ เจœเฉ‹เฉœเจจ เจฌเจพเจฐเฉ‡ เจธเฉ‹เจš เจฐเจฟเจนเจพ เจนเจพเจ‚, เจคเจพเจ‚ เจœเฉ‹ เจฎเฉ‡เจฐเฉ€ เจฌเจพเจˆเจ• เจตเจฟเฉฑเจš เจ˜เฉฑเจŸ เจšเจฒเจฆเฉ‡ เจนเจฟเฉฑเจธเฉ‡ เจนเฉ‹เจฃเฅค

เจธเฉฐเจญเจต เจคเฉŒเจฐ 'เจคเฉ‡, เจ‡เจน เจฌเจพเจ…เจฆ เจตเจพเจฒเจพ เจธเจผเจฌเจฆ เจ•เจฟเจธเฉ‡ เจจเฉ‚เฉฐ เจ‡เจน เจธเจฎเจเจฃ เจฒเจˆ เจ•เจพเจซเจผเฉ€ เจนเฉ‹เจตเฉ‡เจ—เจพ เจ•เจฟ เจ‡เฉฑเจ• VPN เจ•เจฟเจตเฉ‡เจ‚ เจธเฉˆเจŸ เจ…เจช เจ•เจฐเจจเจพ เจนเฉˆ. เจชเจฐ เจœเจฆเฉ‹เจ‚ เจฎเฉˆเจ‚ เจ‡เจน เจธเจฎเจเจฃ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เจฐ เจฐเจฟเจนเจพ เจธเฉ€ เจ•เจฟ เจ•เฉ€ เจ…เจคเฉ‡ เจ•เจฟเจตเฉ‡เจ‚ เจ•เจฐเจจเจพ เจนเฉˆ, เจฎเฉˆเจ‚ เจฌเจนเฉเจค เจธเจพเจฐเฉ€เจ†เจ‚ เจ…เจœเจฟเจนเฉ€เจ†เจ‚ เจ—เจพเจˆเจกเจพเจ‚ เจชเฉœเฉเจนเฉ€เจ†เจ‚ เจœเฉ‹ เจฒเฉ‡เจ–เจ• เจฒเจˆ เจ•เฉฐเจฎ เจ•เจฐเจฆเฉ€เจ†เจ‚ เจนเจจ, เจชเจฐ เจ•เจฟเจธเฉ‡ เจ•เจพเจฐเจจ เจ•เจฐเจ•เฉ‡ เจฎเฉ‡เจฐเฉ‡ เจฒเจˆ เจ•เฉฐเจฎ เจจเจนเฉ€เจ‚ เจ•เจฐเจฆเฉ€เจ†เจ‚, เจ…เจคเฉ‡ เจฎเฉˆเจ‚ เจ‡เฉฑเจฅเฉ‡ เจ‰เจนเจจเจพเจ‚ เจธเจพเจฐเฉ‡ เจŸเฉเจ•เฉœเจฟเจ†เจ‚ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจจ เจฆเจพ เจซเฉˆเจธเจฒเจพ เจ•เฉ€เจคเจพ เจœเฉ‹ เจฎเฉˆเจจเฉ‚เฉฐ เจฎเจฟเจฒเฉ‡ เจนเจจ. เจฎเฉˆเจจเฉ‚เฉฐ เจ…เจœเจฟเจนเฉ€ เจ•เจฟเจธเฉ‡ เจšเฉ€เจœเจผ เจฌเจพเจฐเฉ‡ เจฌเจนเฉเจค เจ–เฉเจธเจผเฉ€ เจนเฉ‹เจตเฉ‡เจ—เฉ€เฅค

เจธเจฐเฉ‹เจค: www.habr.com

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹