Como configurar uma conexão VPN para criptografia de tráfego e acesso seguro ponto-a-ponto a um servidor remoto?

3

Eu moro em um país ( USSR ) que faz censura na internet, mas não faz t (ainda?) vai tão longe a ponto de desligar completamente a internet estrangeira, implementar a "lista branca" do Great Chinese Firewall ou proibir a criptografia. Gostaria de configurar uma conexão VPN no meu roteador doméstico e alugar um servidor VPS externo (digamos, em Helsinque) com o OpenVPN para criptografar totalmente o tráfego e contornar de forma segura e confiável os sistemas de censura.

A questão é que, enquanto estou fazendo isso, eu poderia também configurar uma conexão segura criptografada ponto-a-ponto para o meu servidor em Amsterdã.

Como devo configurar um sistema para esse uso? Estou familiarizado com o Ubuntu e a linha de comando.

Acho que se eu entrar em todos os problemas, eu poderia também configurar VPN em um roteador doméstico (eu sei ele suporta VPN ), mas eu poderia configurar VPN no nível de um computador individual ou aplicativo individual?

b) acessar uma rede fechada (corporativa) que aceita apenas conexões externas por meio de VPN. Primeiramente, eu tinha (a) em mente, mas agora acho que se eu pudesse ter (b) também. Como faço para configurar um sistema para esse caso? Digamos que eu esteja em Moscou, meu servidor VPN está em Helsinki e meu servidor está em Amsterdã. Minha conexão vai criptografada de Moscou para Amsterdã, mas o meu servidor de destino está ainda mais longe, em Amsterdã, portanto, a partir do ponto de extremidade da VPN, ele deve passar por uma conexão regular e não criptografada; seria melhor tê-lo criptografado todo o caminho, mas ... então eu não precisaria de um servidor em Helsinque, ou eu?

Estou um pouco familiarizado com o Linux, a linha de comando e a administração do servidor, apenas confuso sobre como a criptografia funciona nesse caso.

Eu uso um roteador doméstico que deve oferecer suporte a VPN para todos os meus dispositivos domésticos.

    
por Nickolai Leschov 21.05.2014 / 11:33

1 resposta

1

Existem algumas configurações diferentes que podem resolver seus problemas.

  1. Configure um servidor OpenVPN (minha preferência seria no servidor em Amsterdã) e tanto seu roteador doméstico quanto o servidor em Helsínquia como clientes OpenVPN. A opção de configuração client-to-client permitirá que você veja seu servidor Helsinki através da VPN em casa.

  2. Configure um servidor VPN no servidor Helsinki e configure o roteamento para conexões VPN. Esta parece ser a opção mais complicada para o menor ganho.

  3. Configure os servidores OpenVPN em ambas as unidades e conecte-se a eles individualmente de casa. Uma grande desvantagem aqui é que você terá que manter duas CAs ou gerenciar senhas em dois lugares.

Pessoalmente, eu iria com a opção 1, pois você só precisa manter uma CA, etc. O OpenVPN tem um bom HowTo com o exemplo configuração do servidor e / ou arquivos configuração do cliente .

    
por jkt123 21.05.2014 / 13:45

Tags