Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Шифрование передаваемых по WiFi данных (http://forum.oszone.net/showthread.php?t=277906)

IR0N 17-02-2014 19:10 2310686

Шифрование передаваемых по WiFi данных
 
Вложений: 1
День добрый.
Имеем квартиру без интернета (условно он там есть, но стоит около 800-1000 рублей в месяц за 2 мегабита). В прямой видимости через дорогу есть 2 публичных открытых точки (кафе и магазин). Одна точка вообще без пароля, вторая с паролем, но пароль этот известен. Владельцы не имеют ничего против использования интернета (в разумных пределах, естественно).
Хочу сделать себе интернет от этих точек. Планирую поступить следующим образом: взять два вайфай адаптера, один из которых помощнее будет в режиме клиента цепляться к открытой точке, а второй в режиме точки доступа будет раздавать интернет по квартире (так делается потому что не во всех частях квартиры стабильно ловится "удаленная" точка).
По реализации особых проблем не вижу, уже был опыт развертывания подобного на linux системе.
Немного зная технологию Wifi меня напрягает тот факт, что большинство моих данных, а также логинов и паролей будет летать по улице в открытом виде. Поэтому мне очень хотелось бы их скрыть.
Для этого планирую использовать vpn сервис.
Не подскажете, какой бы из бесплатных или недорогих vpn мог бы подойти для комфортного серфинга и скачки торрентов на скорости хотя бы 1 мегабайт/сек?
Клиентом этого сервиса будет линуксовая машина, поэтому очень желательно, чтобы сервис имел постоянный адрес vpn сервера, логин и пароль (или хотя бы эти данные менялись относительно редко).
Весьма корявую схему прилагаю.

mwz 17-02-2014 19:39 2310701

Цитата:

Цитата IR0N
Для этого планирую использовать vpn сервис »

На "схеме сети" у вас к внешней точке идёт "шифрованый VPN-туннель". Где (и как -- но это вторично) вы рассчитываете выводить свой трафик из этого туннеля чтобы иметь возможность хотя бы гулять по интернету?

IR0N 17-02-2014 20:20 2310721

Вложений: 1
Как-то так

mwz 17-02-2014 22:24 2310775

IR0N, ну это ближе к делу.

Адрес VPN-сервера должен быть или фиксированным, или на худой конец динамическим но "белым" (т.е. с возможностью прямого захода через интернет). Во втором случае на него можно будет заходить с использованием динамического DNS; бесплатные динамические DNS предоставляют, например, Noip, DynDNS (вторые сейчас всё подбивают на платную услугу, правда не особо дорогую: $25 в год -- заставляя ежемесячно заходить к ним и отключая услугу если не зайдёшь) и некоторые другие, а также некоторые производители роутеров.

Общий принцип: сначала организуете выход в интернет через точку доступа, а затем устанавливаете на клиенте VPN-соединение через этот канал, с указанием адреса VPN-сервера.

Ну а реализовать туннель можно, например, на базе OpenVPN или Hamachi (есть и другие решения).

IR0N 18-02-2014 08:12 2310910

Я, похоже, плохо сформулировал что хочу.
По реализации у меня вопросов нет.
Мне нужен тот самый vpn сервис. Заботливый дядя гугл выдает мне много-много ссылок. Я спрашивал, не пользуется ли кто подобным, и какой из бесплатных или недорогих сервисов наиболее подходит для домашнего (каждодневного) использования.
Меня гораздо меньше беспокоит, что мои данные и пароли теоретически может "словить" админ сервиса из Англии, чем к моим данным будет получать доступ сосед сверху.

mwz 18-02-2014 23:16 2311460

IR0N

Я сейчас правильно понял, что вас интересует сервер VPN, который не у вас в руках (типа: установлен у родителей или хорошего друга), а предоставляется забесплатно или за малую денюжку незнакомым дядей из Англии или, скажем, Германии? Чтобы проложить туда туннель и ходить дальше в мир через этого дядю?

IR0N 19-02-2014 09:12 2311595

Именно.
У меня, к сожалению, нет возможности круглосуточно гонять комп-сервер у родителей, а с железками, готовыми предоставить мне такой функционал, особо не сталкивался.

mwz 20-02-2014 01:39 2312197

Цитата:

Цитата IR0N
нет возможности круглосуточно гонять комп-сервер у родителей »

Вариант -- компактненький серверочек типа вот такого (размеры можете прикинуть по разъёмам хотя бы, или найти описание; это старьё (которое, кстати, нормально работало бы в качестве чисто VPN-сервера) -- но и сейчас можно или найти готовые такого же размера, или собрать дешёвенький на Атоме, ну несколько большего размера -- и загнать "с глаз долой", хотя бы на полочку в сортире).

По сервису VPN -- подождём, возможно кто сталкивался. Не зря же запрос дешёвый сервис VPN даёт много результатов: интересуются многие (хотя чаще в другом ключе).

IR0N 06-03-2014 15:28 2319923

Похоже, тема не сильно актуальная.
Отпишу свои мысли и наблюдения.

Из бесплатных vpn годных для постоянного использования я не нашел.
Немного успокоил свой внутренний паранойягенератор и решил поставить на андроид устройства программы для шифрования трафика (такие есть), а на комп в браузер расширение Zenmate.
Считаю такую систему достаточной для отгородки от скрипткидди, сидящих в кафе с современными андроид смартами.
Торренты, закачки с ФТП будут идти без шифрования. Пусть смотрят на здоровье.

По поводу платных vpn ситуация тоже интересная. Оказалось дешевле арендовать самый простой vps сервер (для целей vpn хватит линуксовой машины с 64-128 мегабайт оперативы и хоть 100 мгц процом) за 120-150 рублей в месяц, нежели покупать vpn.


Время: 02:00.

Время: 02:00.
© OSzone.net 2001-