暗号化されていないWi-Fiを介した安全なインターネット接続のためにシンプルなVPNを設定する方法は?


17

最近、複合施設が無料の暗号化されていないWi-Fiを提供するアパートに引っ越しました。速度は私の目的には適していますが、しばらくここに住んでいることを考えると、すべてのトラフィックが平文で送信されることに100%満足しているわけではありません。

インターネットでネットサーフィンし、近所の潜在的な盗聴者、さらにはネットワーク管理者からのトラフィックをすべて機密に保つことができるように、VPNをセットアップしたいと思います。私の主な懸念は、送受信するコンテンツの機密性ですが、手間がかかりすぎない場合は、メタデータ(接続しているIPアドレスやドメイン、使用しているプロトコル/ポートなど)を保持したいです。同様に機密。

私の友人は私に彼の家にコンピューターを設置させ、私を彼のルーターのDMZにさせてくれます。もう使用しない予備のラップトップがあります。現在Ubuntuを実行していますが、ほとんどのOSをインストールできます。メインコンピューター(クライアント)でUbuntu 9.04 64ビットを実行しています。

友人の家の予備のコンピューターに何をインストールして構成する必要がありますか?安全でないネットワークで使用するメインコンピューターに何をインストールして構成する必要がありますか?OpenVPNを見ていましたが、ドキュメントが少し混乱しているように見えました。


5
私の状況はやや一般的ではありませんが、この概念はコーヒーショップなどを頻繁に利用する人に拡張できると思います。
シェーン

あなたはこれを考え過ぎていると思います。WiFi接続は暗号化されていないのは事実ですが、暗号化されたトラフィックは安全です(https、sshなど)。有線接続を使用しているかどうかを検討してください。セキュリティの観点から、友人のルーターでDMZを使用することはより懸念されると思います。ただMHO。
いんちきのキホーテ

2
確かに-私の暗号化されたものは、銀行や電子メールのように安全です。しかし、暗号化されていないトラフィック(Web検索、IM、訪れたサイト、ほとんどすべてのFacebook /フォーラム/スーパーユーザートラフィック)が自分の住んでいる場所を知っている隣人に見られることに100%満足しているかどうかはわかりません。有線トラフィックでは、盗聴にはwifiモニターモードやWiresharkなどをオンにするよりも少しセットアップが必要であることを少なくとも安心できます。
シェーン

2
そして、これは常にあります:blackhat.com/presentations/bh-dc-09/Marlinspike/... - VPNは間違いなく行くための方法です
emgee

同じことをしたいので、どこにいても自動的に開いているWi-Fiノードにアクセスするように電話を設定できます。
エンドリス

回答:


9

私は同じジレンマを抱えていたため、OpenVPNのセットアップ方法を学んだだけです。掘り下げると、実際には非常に簡単です。その通りです。ドキュメントは少し鈍い場合があります。以下は、初めて設定するときに参照したハウツーです。その後、CentOSサーバーでハウツーなしで手作業でセットアップすることができました。

これはDebian用ですが、かなり似ています:http : //howto.landure.fr/gnu-linux/debian-4-0-etch-en/install-and-setup-openvpn-on-debian-4-0 -エッチング


これが私の状況に最も役立つことがわかりました。ありがとう。
シェーン

3

あなたが説明しているセットアップは、複雑すぎて問題が発生しやすいように思えます。Hotspot ShieldHTTP-Tunnel Client
などの無料のVPNソリューションをご覧ください。

後者のテキストを次に示します。

HTTP-Tunnelはソックスサーバーとして機能するため、制限されたファイアウォールや職場、学校、政府で監視されていない場合でもインターネットアプリケーションを安全に使用でき、ハッカー、スパイウェア、ID盗難に対する追加の保護層を提供します暗号化。

HTTP-Tunnelクライアントのヘルプとガイドはこちらです。
また、高速接続も利用できますが、月額料金がかかります。


私は2番目のオプションの「クライアント」部分を少し混乱させていますが、ウェブサイトによると、あなたは正しいです:低帯域幅サービス機能:中程度のユーザー向けの無料オプション/インスタントメッセージングプログラムに十分です(トリリアン、ICQなど)専用アクセスに必要なユーザーのための/グッドは、Webサイト/いいえスパム、ポップアップ、またはバナーブロックされた
Arjanを

1
それは有り難いです。私のクライアントはLinuxコンピューターであるため、私にとってはうまくいきませんが、似たようなものを探している他の人には役立つかもしれません。私はただ座屈して、OpenVPNを使用する方法を考え出すかもしれません。
シェーン

面白いことに、確かに両方のサービスでクライアントソフトウェアをインストールする必要があります。どうして?それでも、特に友人のインターネット接続からの倍の帯域幅を使用しないため、安価なVPNプロバイダーがあなたのために働くかもしれません。
アルジャン


1

動的なSSHポート転送が適しています。Windowsの場合、FreeSSHdと呼ばれる無料のSSHサーバーがあります。トンネルのみを構成できます。また、クライアント側では、動的ポート転送オプションを使用してサーバーに接続できます。非常に設定可能なFirefox用のfoxy-proxyアドオンと、SOCKSプロキシを使用するシステム上のすべてを作成するWireCapがあります。


0

「ほとんどすべてのOSをインストールできます」にはMac OS Xが含まれていないと思います。しかし、MacをVPNサーバーとして使用したい人には:

Tiger(およびおそらくそれ以前)以来、OS XにはVPNサーバーが組み込まれています。しかし、それを管理するためのGUIを提供しているのはOS X Serverエディションのみです。上の記事を参照してくださいのMac OS X Leopardのクライアント上のPPTP / L2TP VPNサーバ使ってこれを管理する方法についての(古い、無料バージョン2.4B)iVPNのWindows XPクライアントを持っている方法についての注意事項を含むが、接続するあなたがしている場合は、それにNATの背後。ただし、非常に制限されています。ユーザー名は1つだけで、L2TPの証明書はサポートされていません。他のコンピューターと一緒にスターバックスにいるときの個人使用に最適です。

古い(無料の)2.4bバージョンはSnow Leopardでは動作しなくなる可能性があるため、最新バージョンを入手するために£14.99を費やすか、手動で操作する必要があります別のガイド)。(iVPN 4.2はSnow Leopardのサポートを追加したと言われています。)


0

WifiでのVPN接続のセットアップは非常に簡単でも、非常に困難でもありません。あなたが私が以下で説明しようとしている手順に従うならば、その実行可能性。以下は、VPN WiFiコンボを作成するために必要なものです。

  • Windows 7を搭載したラップトップ
  • インターネット接続
  • そして、ちょっとした心

WiFiでVPN接続を共有するには、まずVPNを共有するWiFiルーターのようにラップトップを作成する必要があります。その一歩一歩を学びましょう。

  1. コンピューターのスタートボタンをクリックし、検索ボックスに「cmd」と入力して、メニューに表示されるのを待ちます。
  2. 表示されたら、右クリックして「管理者として実行」を選択します。
  3. ブラックコマンドプロンプトが開いたら、次のコマンドを入力してEnterキーを押します
  4. netsh wlan showドライバー
  5. 次の画像のように表示されます。場合はHosted Network Supported赤の広場で(。たとえばYes、それはドライバがインストールされることを意味し、それは言うならばNo、32ビットまたは64 -からドライバをダウンロードしてください。
  6. 必要なドライバーがあることを確認したら、それをセットアップします。
  7. を入力し netsh wlan set hostednetwork mode=allow ssid=test key=passwordます。次の画面が表示されます。(デバイスは、ネットワークSSIDを「テスト」として検出し、必要なものに変更します。さらに、keyこの場合、パスワードは必要なものにpassword変更します。パスワードに数字を使用しないことをお勧めします。
  8. 次に、と入力しnetsh wlan start hostednetworkます。スナップショットに示されているメッセージが表示されます。
  9. hosted network couldntが開始されるというメッセージが表示された場合、WiFiドライバーは古くなっています。WiFiドライバーを更新する最善の方法は、Windows Updateを実行するか、公式Webサイトから最新バージョンをダウンロードすることです。
  10. ホスト型ネットワークをセットアップしたので、パブリックWi-Fiで共有されるようにします。
  11. これを行うには、画面の右下隅にあるWi-Fi信号ボタンをクリックします。
  12. をクリックしOpen Network and Sharing Centerます。
  13. 次に、アダプター設定の変更をクリックします。
  14. 説明がある接続をYour Created VPN Connectionクリックし、アイコンを右クリックしてそのプロパティに移動します。
  15. プロパティで、Sharingタブに移動してオンにしますAllow Other Network User to connect through this computer…
  16. のドロップダウンメニューから、/のHome Networking Connection説明が含まれている接続を選択します。または、私の場合のようになります。Microsoft Virtual WiFi Miniport AdapterVirtula APWireless Network Connection 2
  17. Allow other network users to control or disable….オプションも確認してください。
  18. [OK]をクリックすると、これで準備完了です。
  19. VPNを接続し、友達や同僚に、VPN対応のWiFi接続を見つけるように依頼してください。
  20. これで、コンピューターを再起動するたびに、共有WiFi接続が無効になります。再度有効にするには、コマンドプロンプトで次のコマンドのみを再入力する必要があります。 netsh wlan start hostednetwork(または、コマンドを毎回再入力しないようにする場合は、このためのカスタムバッチファイルを作成します。

1
誤読がない限り、これは仮想/アドホックワイヤレスネットワークを作成するものであり、VPN接続ではありませんか?
ウィリアムヒルサム
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.