PDA

Показать полную графическую версию : Шифрование передаваемых по WiFi данных


IR0N
17-02-2014, 19:10
День добрый.
Имеем квартиру без интернета (условно он там есть, но стоит около 800-1000 рублей в месяц за 2 мегабита). В прямой видимости через дорогу есть 2 публичных открытых точки (кафе и магазин). Одна точка вообще без пароля, вторая с паролем, но пароль этот известен. Владельцы не имеют ничего против использования интернета (в разумных пределах, естественно).
Хочу сделать себе интернет от этих точек. Планирую поступить следующим образом: взять два вайфай адаптера, один из которых помощнее будет в режиме клиента цепляться к открытой точке, а второй в режиме точки доступа будет раздавать интернет по квартире (так делается потому что не во всех частях квартиры стабильно ловится "удаленная" точка).
По реализации особых проблем не вижу, уже был опыт развертывания подобного на linux системе.
Немного зная технологию Wifi меня напрягает тот факт, что большинство моих данных, а также логинов и паролей будет летать по улице в открытом виде. Поэтому мне очень хотелось бы их скрыть.
Для этого планирую использовать vpn сервис.
Не подскажете, какой бы из бесплатных или недорогих vpn мог бы подойти для комфортного серфинга и скачки торрентов на скорости хотя бы 1 мегабайт/сек?
Клиентом этого сервиса будет линуксовая машина, поэтому очень желательно, чтобы сервис имел постоянный адрес vpn сервера, логин и пароль (или хотя бы эти данные менялись относительно редко).
Весьма корявую схему прилагаю.

mwz
17-02-2014, 19:39
Для этого планирую использовать vpn сервис »

На "схеме сети" у вас к внешней точке идёт "шифрованый VPN-туннель". Где (и как -- но это вторично) вы рассчитываете выводить свой трафик из этого туннеля чтобы иметь возможность хотя бы гулять по интернету?

IR0N
17-02-2014, 20:20
Как-то так

mwz
17-02-2014, 22:24
IR0N, ну это ближе к делу.

Адрес VPN-сервера должен быть или фиксированным, или на худой конец динамическим но "белым" (т.е. с возможностью прямого захода через интернет). Во втором случае на него можно будет заходить с использованием динамического DNS; бесплатные динамические DNS предоставляют, например, Noip (http://www.noip.com/managed-dns?utm_source=googlebranding&utm_medium=cpc&utm_term=noip&utm_campaign=Branding+US+google&utm_content=Branding+US+Google+Dollar+Ad&gclid=CJ216o7h07wCFSHicgod5V4AsA), DynDNS (https://account.dyn.com/entrance/) (вторые сейчас всё подбивают на платную услугу, правда не особо дорогую: $25 в год -- заставляя ежемесячно заходить к ним и отключая услугу если не зайдёшь) и некоторые другие, а также некоторые производители роутеров.

Общий принцип: сначала организуете выход в интернет через точку доступа, а затем устанавливаете на клиенте VPN-соединение через этот канал, с указанием адреса VPN-сервера.

Ну а реализовать туннель можно, например, на базе OpenVPN (https://openvpn.net/index.php/open-source/overview.html) или Hamachi (https://secure.logmein.com/RU/products/hamachi/) (есть и другие решения).

IR0N
18-02-2014, 08:12
Я, похоже, плохо сформулировал что хочу.
По реализации у меня вопросов нет.
Мне нужен тот самый vpn сервис. Заботливый дядя гугл выдает мне много-много ссылок. Я спрашивал, не пользуется ли кто подобным, и какой из бесплатных или недорогих сервисов наиболее подходит для домашнего (каждодневного) использования.
Меня гораздо меньше беспокоит, что мои данные и пароли теоретически может "словить" админ сервиса из Англии, чем к моим данным будет получать доступ сосед сверху.

mwz
18-02-2014, 23:16
IR0N

Я сейчас правильно понял, что вас интересует сервер VPN, который не у вас в руках (типа: установлен у родителей или хорошего друга), а предоставляется забесплатно или за малую денюжку незнакомым дядей из Англии или, скажем, Германии? Чтобы проложить туда туннель и ходить дальше в мир через этого дядю?

IR0N
19-02-2014, 09:12
Именно.
У меня, к сожалению, нет возможности круглосуточно гонять комп-сервер у родителей, а с железками, готовыми предоставить мне такой функционал, особо не сталкивался.

mwz
20-02-2014, 01:39
нет возможности круглосуточно гонять комп-сервер у родителей »
Вариант -- компактненький серверочек типа вот такого (https://www.google.ru/search?q=fujitsu+q5000&newwindow=1&client=firefox-a&hs=Sya&rls=org.mozilla:ru:official&channel=fflb&tbm=isch&imgil=mZ8xf4MhVnt8uM%253A%253Bhttps%253A%252F%252Fencrypted-tbn1.gstatic.com%252Fimages%253Fq%253Dtbn%253AANd9GcRKBi9LPNn3hPzsX7RYn7e5dNn5AAYArouYoQmL-a4_Wu-DbOOZ%253B400%253B297%253B4t6pButfSq_rKM%253Bhttp%25253A%25252F%25252Fuk.ts.fujitsu.com%25252Frl%252 52Fservicesupport%25252Ftechsupport%25252Fprofessionalpc%25252Fesprimo%25252Fq%25252Fesprimoq50x0.ht m&source=iu&usg=__OfE5tb_m-aK6fqpM3zCWHoJE8nI%3D&sa=X&ei=VCEFU86zDJOQ4ASms4CQCA&ved=0CFAQ9QEwAw&biw=1422&bih=687#facrc=_&imgrc=mZ8xf4MhVnt8uM%253A%3B4t6pButfSq_rKM%3Bhttp%253A%252F%252Fuk.ts.fujitsu.com%252Frl%252Fservice support%252Ftechsupport%252Fprofessionalpc%252Fesprimo%252FImages%252FEsprimoQ_rear.jpg%3Bhttp%253A% 252F%252Fuk.ts.fujitsu.com%252Frl%252Fservicesupport%252Ftechsupport%252Fprofessionalpc%252Fesprimo% 252Fq%252Fesprimoq50x0.htm%3B400%3B297) (размеры можете прикинуть по разъёмам хотя бы, или найти описание; это старьё (которое, кстати, нормально работало бы в качестве чисто VPN-сервера) -- но и сейчас можно или найти готовые такого же размера, или собрать дешёвенький на Атоме, ну несколько большего размера -- и загнать "с глаз долой", хотя бы на полочку в сортире).

По сервису VPN -- подождём, возможно кто сталкивался. Не зря же запрос дешёвый сервис VPN (https://www.google.ru/search?q=%D0%B4%D0%B5%D1%88%D1%91%D0%B2%D1%8B%D0%B9+%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81+VPN) даёт много результатов: интересуются многие (хотя чаще в другом ключе).

IR0N
06-03-2014, 15:28
Похоже, тема не сильно актуальная.
Отпишу свои мысли и наблюдения.

Из бесплатных vpn годных для постоянного использования я не нашел.
Немного успокоил свой внутренний паранойягенератор и решил поставить на андроид устройства программы для шифрования трафика (такие есть), а на комп в браузер расширение Zenmate.
Считаю такую систему достаточной для отгородки от скрипткидди, сидящих в кафе с современными андроид смартами.
Торренты, закачки с ФТП будут идти без шифрования. Пусть смотрят на здоровье.

По поводу платных vpn ситуация тоже интересная. Оказалось дешевле арендовать самый простой vps сервер (для целей vpn хватит линуксовой машины с 64-128 мегабайт оперативы и хоть 100 мгц процом) за 120-150 рублей в месяц, нежели покупать vpn.




© OSzone.net 2001-2012