Como configurar uma VPN simples para conexões seguras de Internet por Wi-Fi não criptografado?

17

Recentemente, mudei-me para um apartamento onde o complexo oferece Wi-Fi gratuito e não criptografado. A velocidade é boa para os meus propósitos, mas eu não estou 100% confortável com todo o meu tráfego sendo enviado à clandestinidade, já que eu vou morar aqui por um tempo.

Eu gostaria de configurar uma VPN para que eu possa navegar na Internet e manter todo o meu tráfego confidencial de possíveis intrusos no bairro, ou até mesmo os administradores de rede. Minha principal preocupação é a confidencialidade do conteúdo que envio e recebo, mas se não for um problema muito grande, eu gostaria de manter os metadados (como endereços IP e domínios aos quais estou me conectando e quais protocolos / portas eu estou usando) também confidencial.

Um amigo meu me permite instalar um computador em sua casa e me deixar ser o DMZ no seu roteador. Eu tenho um laptop extra que não uso mais; Atualmente ele está executando o Ubuntu, mas eu posso instalar praticamente qualquer sistema operacional nele. Estou executando o Ubuntu 9.04 de 64 bits no meu computador principal (o cliente).

O que eu preciso instalar e configurar no meu computador de reserva na casa do amigo? O que eu preciso instalar e configurar no computador principal que usarei em uma rede insegura? Eu estava olhando para o OpenVPN , mas a documentação parecia um pouco confusa para mim.

    
por Shane 30.09.2009 / 06:51

6 respostas

9

Eu tive o mesmo dilema e acabei aprendendo a configurar o OpenVPN. Na verdade, é bem simples quando você entra. Você está certo, a documentação pode ser um pouco obtusa. Abaixo está o howto a que me referi quando configuro pela primeira vez. Depois, consegui configurá-lo manualmente sem um howto em um servidor CentOS.

Este é para o Debian, mas é bem parecido: link

    
por 05.10.2009 / 03:59
3

A configuração que você está descrevendo me parece excessivamente complexa e propensa a problemas. Por que você não olha para soluções VPN gratuitas, como Hotspot Shield ou Cliente de túnel HTTP .

Aqui está um texto do último:

HTTP-Tunnel acts as a socks server, allowing you to use your Internet applications safely despite restrictive firewalls and/or you not be monitored at work, school, goverment and gives you a extra layer of protection against hackers, spyware, ID theft's with our encryption.

A ajuda e os guias do HTTP-Tunnel Client são aqui .
Também observo que conexões de alta velocidade também estão disponíveis, mas por uma taxa mensal.

    
por 30.09.2009 / 10:09
2

O encaminhamento de porta SH pode ser adequado. A configuração do software é mais simples, funciona através de clientes Windows e Linux e tal. No entanto, você precisará encaminhar cada porta usada.

    
por 30.09.2009 / 08:15
1

O encaminhamento de porta SSH dinâmico será adequado. Para o Windows, existe um servidor SSH gratuito chamado FreeSSHd. Pode ser configurado apenas como túnel. E no lado do cliente, você pode se conectar ao servidor com opções dinâmicas de encaminhamento de porta. Há um complemento foxy-proxy para o Firefox que é extremamente configurável, e o WireCap para fazer tudo no sistema para usar o proxy SOCKS.

    
por 31.12.2009 / 17:00
0

Suponho que "posso instalar praticamente qualquer SO nele" não inclui o Mac OS X. Mas para aqueles que querem usar o Mac como servidor VPN:

Desde o Tiger (e talvez antes), o OS X possui um servidor VPN embutido. Mas apenas as edições do OS X Server fornecem as GUIs para gerenciar isso. Veja um artigo no Servidor VPN PPTP / L2TP no Mac OS X Leopard Client sobre como para gerenciar isso usando (uma versão antiga e gratuita 2.4b) iVPN , incluindo uma nota sobre como ter Clientes do Windows XP conectem a ele se você estiver por trás de um NAT. É muito limitado: apenas um nome de usuário e nenhum certificado de suporte para L2TP. Perfeito para uso privado enquanto você está em um Starbucks com outro computador.

A versão antiga (gratuita) 2.4b pode não funcionar mais com o Snow Leopard, então você pode precisar gastar £ 14.99 para obter a versão mais recente, ou fazer as coisas manualmente ( outro guia ). (o iVPN 4.2 disse ter adicionado suporte para o Snow Leopard.)

    
por 30.09.2009 / 10:59
0

Setup VPN Connection on Wifi não é muito fácil, nem muito difícil. É factível, se você seguir o procedimento que estou prestes a explicar abaixo. A seguir estão as coisas que você precisará para fazer uma combinação Wi-Fi VPN

  • Um laptop com o Windows 7
  • Uma conexão com a Internet
  • E um pouco de mente

Agora, para compartilhar sua conexão VPN no Wi-Fi, primeiro você precisa fazer o seu laptop como o WiFi Router, que compartilha VPN. Vamos aprender isso passo a passo.

  1. Clique no botão Iniciar do computador e, na caixa de pesquisa, digite "cmd" e espere até que apareça no menu.
  2. Depois de aparecer, clique com o botão direito e selecione "Executar como administrador".
  3. Quando o prompt de comando preto abrir, digite o seguinte comando e pressione Enter
  4. netsh wlan mostra drivers
  5. Você verá algo como a imagem a seguir. Se o Hosted Network Supported (no quadrado vermelho diz Yes , significa que o driver está instalado e se ele diz No , baixe os drivers de 32Bit ou 64Bit.
  6. Uma vez que você tenha o driver necessário, é hora de configurá-lo.
  7. Digite netsh wlan set hostednetwork mode=allow ssid=test key=password . A tela seguinte aparecerá. (Dispositivos irão detectar SSID de rede como "teste" alterá-lo para qualquer coisa que você quiser. Além disso, key é sua senha que neste caso é password , altere para o que você quiser, eu sugiro que você não use números em senha.
  8. Em seguida, digite netsh wlan start hostednetwork . Você verá as mensagens ilustradas no instantâneo.
  9. Se você vir a mensagem de que o hosted network couldn t foi iniciado ', seu driver WiFi está desatualizado, a melhor maneira de atualizar o driver WiFi é Executar o Windows Update ou baixar a versão mais recente do site oficial.
  10. Agora que configuramos a rede hospedada, garantimos que ela seja compartilhada em Wi-Fi público.
  11. Para fazer isso, clique nos botões do sinal Wi-Fi no canto inferior direito da tela.
  12. Clique em Open Network and Sharing Center .
  13. Em seguida, clique em Alterar configurações do adaptador.
  14. Clique na conexão que tem a descrição de Your Created VPN Connection e clique com o botão direito do mouse no ícone para acessar suas propriedades.
  15. Em Propriedades, acesse a guia Sharing e confira Allow Other Network User to connect through this computer…
  16. No menu suspenso de Home Networking Connection , selecione a conexão que tinha uma descrição de Microsoft Virtual WiFi Miniport Adapter / Virtula AP ou pode ser Wireless Network Connection 2 como no meu caso.
  17. Verifique também a opção Allow other network users to control or disable…. .
  18. Clique em OK e você está pronto para ir agora.
  19. Conecte sua VPN e peça a seus amigos ou colegas que descubram sua conexão Wi-Fi ativada por VPN.
  20. Agora, sempre que você reiniciar seu computador, sua conexão WiFi compartilhada será desativada. Você precisará reinserir somente o seguinte comando no prompt de comando para ativá-lo novamente. netsh wlan start hostednetwork (ou crie um arquivo em lote personalizado para isso, se quiser evitar a reinserção do comando toda vez.
por 31.01.2012 / 08:53