Недавно я переехала в квартиру, где в комплексе предоставляется бесплатный незашифрованный Wi-Fi. Скорость хороша для моих целей, но я не чувствую себя на 100% комфортно, когда весь мой трафик отправляется в открытом виде, учитывая, что я буду жить здесь некоторое время.
Я хотел бы настроить VPN так, чтобы я мог путешествовать по Интернету и сохранять конфиденциальность всего своего трафика от любых потенциальных подслушивающих устройств по соседству или даже от сетевых администраторов. Моя главная задача - конфиденциальность содержимого, которое я отправляю и получаю, но если это не слишком большая проблема, я бы хотел сохранить метаданные (например, IP-адреса и домены, к которым я подключаюсь, и какие протоколы / порты я использую) конфиденциально.
Мой друг разрешит мне установить компьютер в его доме и позволить мне быть DMZ на его роутере. У меня есть запасной ноутбук, которым я больше не пользуюсь; в настоящее время он работает под управлением Ubuntu, но я могу установить практически любую ОС на нем. Я использую Ubuntu 9.04 64-bit на своем главном компьютере (клиенте).
Что мне нужно установить и настроить на моем запасном компьютере в доме друга? Что мне нужно установить и настроить на моем главном компьютере, который я буду использовать в незащищенной сети? Я смотрел на OpenVPN , но документация показалась мне немного запутанной.
Ответы:
У меня была та же самая дилемма, и я закончил тем, что только учился настраивать OpenVPN. Это на самом деле довольно просто, когда вы копаете. Вы правы, документация может быть немного тупой. Ниже приведено руководство, на которое я ссылался при первой настройке. После этого я смог установить его вручную без каких-либо инструкций на сервере CentOS.
Этот для Debian, но он очень похож: http://howto.landure.fr/gnu-linux/debian-4-0-etch-en/install-and-setup-openvpn-on-debian-4-0 -etch
источник
Установка, которую вы описываете, кажется мне слишком сложной и склонной к проблемам.
Почему бы вам не взглянуть на бесплатные решения VPN, такие как Hotspot Shield или HTTP-Tunnel Client .
Вот некоторый текст из более позднего:
Справка и руководства для HTTP-Tunnel Client находятся здесь .
Я также отмечаю, что высокоскоростные соединения также доступны, но за ежемесячную плату.
источник
S SH порт переадресации может быть подходящим. Настройка программного обеспечения более проста, работает как с клиентами Windows, так и с Linux, и так далее. Однако вам нужно будет перенаправить каждый порт, который вы используете.
источник
Динамическая переадресация порта SSH будет подходящей. Для Windows есть бесплатный SSH-сервер под названием FreeSSHd. Можно настроить только туннель. А на стороне клиента вы можете подключиться к серверу с помощью параметров динамической переадресации портов. Для Firefox имеется надстройка foxy-proxy, которая чрезвычайно настраиваема, и WireCap для того, чтобы все в системе использовало прокси SOCKS.
источник
Я предполагаю, что «я могу установить практически любую ОС на нем» не включает Mac OS X. Но для тех, кто хочет использовать свой Mac в качестве сервера VPN:
Начиная с Tiger (а может и раньше), OS X имеет встроенный VPN-сервер. Но только выпуски OS X Server предоставляют графический интерфейс для управления этим. См статью о PPTP / L2TP VPN сервер на Mac OS X Leopard Client о том , как справиться с этим , используя (старую, бесплатную версию 2.4b) из iVPN , в том числе записку о том , как есть клиенты Windows XP подключиться к ней , если вы за NAT. Это очень ограничено: только одно имя пользователя и отсутствие поддержки сертификата для L2TP. Идеально подходит для частного использования, когда вы находитесь в Starbucks с другим компьютером.
Старая (бесплатная) версия 2.4b может больше не работать со Snow Leopard, поэтому вам может потребоваться потратить £ 14,99, чтобы получить самую последнюю версию, или сделать что-то вручную ( другое руководство ). ( Говорят, что в iVPN 4.2 добавлена поддержка Snow Leopard.)
источник
Настройка VPN-соединения на Wifi не очень проста и не очень сложна. Это выполнимо, если вы будете следовать процедуре, которую я собираюсь объяснить ниже. Ниже приведены вещи, которые вам нужно будет сделать VPN WiFi Combo
Теперь, чтобы разделить ваше VPN-соединение по WiFi, вам сначала нужно сделать свой ноутбук похожим на WiFi Router, который использует VPN. Давайте узнаем это шаг за шагом.
Hosted Network Supported
(в красном квадрате, скажемYes
, это означает, что драйвер установлен, и если он говоритNo
, загрузите драйверы с 32-битной или 64-битной.netsh wlan set hostednetwork mode=allow ssid=test key=password
. Появится следующий экран. (Устройства обнаружат SSID сети как «тестовый», изменив его на любой, какой вы захотите. Более того, еслиkey
ваш пароль в этом случае будетpassword
изменен на любой другой, я бы посоветовал вам не использовать цифры в пароле.netsh wlan start hostednetwork
. Вы увидите сообщения, показанные на снимке.hosted network couldn
t be start`, значит, ваш драйвер WiFi устарел, лучший способ обновить драйвер WiFi - это запустить Windows Update или загрузить последнюю версию с официального сайта.Open Network and Sharing Center
.Your Created VPN Connection
и щелкните правой кнопкой мыши по значку, чтобы перейти к его свойствам.Sharing
вкладку и проверьтеAllow Other Network User to connect through this computer…
Home Networking Connection
, выберите соединение , которое было описаниеMicrosoft Virtual WiFi Miniport Adapter
/Virtula AP
или он может бытьWireless Network Connection 2
как в моем случае.Allow other network users to control or disable….
Опцию.netsh wlan start hostednetwork
(или создайте пользовательский пакетный файл для этого, если вы хотите избежать повторного ввода команды каждый раз.источник