1 (edytowany przez mrdarkenrahl 2014-05-13 12:40:43)

Temat: Jaki VPN dla moich potrzeb?

Witam
Chciałbym zrobić sobie transparentny "anonimizator". Zamówiłem mały przenośny router MPR-A1, na którym chcę postawić OpenWRT i przez Ethernet podłączać do laptopa, zaś WiFi routera ma łączyć się z sieciami - czy to hotspoty, czy sieć uczelniana czy w pracy. No routerze ma być zainstalowany jakiś klient VPN (N2N? OpenVPN?), który ma tunelować cały ruch sieciowy z gniazda Ethernet. Nie mam żadnego serwera z jawnym IP, ale w końcu muszę sobie taki kupić wink. Chyba że da się to załatwić w bez innego serwera?

2

Odp: Jaki VPN dla moich potrzeb?

mrd*** napisał/a:

...
Chyba że da się to załatwić w bez innego serwera?

Nie da się.

3

Odp: Jaki VPN dla moich potrzeb?

Anonimizacja VPNem to tylko zastąpienie pełnego zaufania do lokalnego dostawcy pełnym zaufaniem do zdalnego dostawcy.
Jeżeli wynajmiesz sobie serwer z jawnym IP to nadal jesteś identyfikowalny jako właściciel tegoż serwera, zwłaszcza jak podepniesz domenę to już w ogóle podpisujesz każdy pakiet imieniem i nazwiskiem : )
Możesz wynająć gotowy VPN, np https://www.ipredator.se - wtedy jesteś "anonimowy" w tłumie innych abonentów tej usługi. Obiecują że nie trzymają logów itd - ale podobnie jak z serwerem nie masz na to nic oprócz obietnic usługodawcy. Jak służby dotrą do takich logów to mają na Ciebie wszystko.

Dość dobrą anonimowość zapewnia TOR, choć jego użycie jest bardzo ograniczone (np. nie ma p2p), najlepszą jest browsowanie stron .onion. Do tego dochodzi ryzyko podsłuchiwania obu końców: jeżeli NSA podsłucha Twój ruch do sieci TORa, oraz ruch z TORa do serwera Al-Qaedy to łatwo porównać oba strumienie i udowodnić że to byłeś Ty jeśli są takie same.

No i oczywiście każdą anonimowość trudno jest zbudować, za to by ją stracić wystarczy raz wejść na facebooka lub nie skasować ciasteczek reklam googla. Jeżeli nie chcesz się odciąć od większości codziennych "błogosławieństw" internetu trzeba utrzymywać 2 kanały: jeden identyfikowalny, którym utrzymujesz kontakty ze znajomymi a drugi anonimowy - i bardzo, ale to bardzo pilnować by nigdy ich nie pomylić. Do tego dobry jest np. Tor Browser Bundle czyli Firefox z wbudowanym TORem.

Tak więc VPN na routerze, czyli wrzucanie całego ruchu do 1 wora to żadna anonimowość, tylko ułuda. No, chyba że podejrzewasz że Cię UPC lub Orange podsłuchuje.

TP-Link WDR4300 + E398
WD MyNet N600 + E3131 + E3372
WNDR3700v2
WGT634U

4

Odp: Jaki VPN dla moich potrzeb?

Dobra, trochę źle to ująłem - nie chce być anonimowy przez NSA, tylko pracodawca źle patrzy na korzystanie np z Facebooka, a co do hotspotów - bezpieczniej szyfrować połączenie, prawda?

5

Odp: Jaki VPN dla moich potrzeb?

Więc tak jak napisałeś - postaw sobie tunel po dowolnym vpn do sobie lub publicznie wykupionej usługi.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6

Odp: Jaki VPN dla moich potrzeb?

Hotspoty i uczelnie często blokują p2p, vpny i inne "hakerskie" rzeczy. Sprawdź sobie najpierw laptopem na jakimś free trialu czy w ogóle te protokoły przechodzą przez sieci których chcesz używać.

TP-Link WDR4300 + E398
WD MyNet N600 + E3131 + E3372
WNDR3700v2
WGT634U

7

Odp: Jaki VPN dla moich potrzeb?

Tunel mogę postawić na porcie 80 - tego nie blokuje żadna uczelnia ani hotspot.  Serwer VPN postawię na routerze w domu (tam mam stały IP). Dużego ruchu nie będzie, więc obciążenie routera to nie problem. Mógłby ktoś podesłać linka do jakiegoś dobrego poradnika jak to ustawić? Laptop->minirouter->internet uczelniany portem 80 ->router w domu -> internet

8

Odp: Jaki VPN dla moich potrzeb?

Nie napisałeś czym jest router w domu i jaki masz tam system. Najprościej będzie zwykłe pptp.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9 (edytowany przez SzymonKubisiak 2014-05-13 21:22:43)

Odp: Jaki VPN dla moich potrzeb?

Dzisiaj pptp to praktycznie brak szyfrowania.

TP-Link WDR4300 + E398
WD MyNet N600 + E3131 + E3372
WNDR3700v2
WGT634U

10 (edytowany przez mrdarkenrahl 2014-05-13 22:32:30)

Odp: Jaki VPN dla moich potrzeb?

Router to WR740N z Gargoyle, wersji nie podam bo nie mam teraz dostępu. Router dostaje stały IP od dostawcy.
Tunel mogę puścić portem 443 - wątpię żeby uczelnia analizowała dokładnie co i jak idzie tym portem (standardowo HTTPS).

11

Odp: Jaki VPN dla moich potrzeb?

mrdarkenrahl napisał/a:

Router to WR740N z Gargoyle, wersji nie podam bo nie mam teraz dostępu. Router dostaje stały IP od dostawcy.
Tunel mogę puścić portem 443 - wątpię żeby uczelnia analizowała dokładnie co i jak idzie tym portem (standardowo HTTPS).

Dobry wybor. W naszej firmie tez sa blokowane wszystkie mozliwe porty, wiec mam OpenVPN na 443 TCP i wszystko dziala.

MiniPC 6xRJ45 2Gb, N100, 16GB DDR5, 1TB NVMe (Gargoyle)
Linksys WRT3200ACM (Gargoyle)
Tp-link 1043NDv2 (Gargoyle)

12

Odp: Jaki VPN dla moich potrzeb?

Z tym że 740n nie ma miejsca żeby tam cokolwiek więcej postawić. Więc zostaje naprawdę coś prostego - n2n lub pptp.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13

Odp: Jaki VPN dla moich potrzeb?

A może puścić wszystko tunelem SSH? Czy wydajność tego rozwiązania jest kiepska? Jeżeli tak, to jak skonfigurować N2N, żebym miał dostęp nie tylko do lanu w domu, ale i do internetu?