Portál AbcLinuxu, 12. května 2025 18:30

Dotaz: šifrování všech spojení za routerem (VPN?)

23.5.2013 12:03 Sinuhet
šifrování všech spojení za routerem (VPN?)
Přečteno: 357×
Odpovědět | Admin
Ahoj, mám router TL-WR720N (nejlevnější domácí krabička) a server s Debianem. Chtěl bych nastavit router tak, aby veškerá spojení šifrovaně poslal serveru a až ten je poslal do Internetu (a obráceně). Primárně jde o to, aby komunikaci hned za routerem nemohl nikdo číst, server mám umístěný v úplně jiné síti. Na router se dá dostat třeba OpenWRT, takže technologie na to určitě mám k dispozici. Jenom nevím, kterou použít. Googlit umím, anglicky číst taky, mám nějaké základy počítačových sítí, ale v tomto případě nevím, co přesně hledat (OpenVPN mi připadá jako overkill, krom toho se mi ho tak nastavit nepovedlo).

Moje představa je následující: Na routeru každý odchozí packet zašifruji, zabalím, odešlu normální cestou na Debian, který packet rozbalí, dešifruje, provede nějaký překlad adres a pošle normálně dle routovací tabulky. Takže na něm poběží NAT, ideální by bylo, aby byl sjednocený s routerem (odpadl by tak dvojí překlad), ale to ničemu nevadí. Počítám samozřejmě se zpomalením.

V ideálním případě bych totéž rád na notebooku s Windows, tedy aby kdykoli se kdekoli připojím, automaticky packety šifroval a posílal přes server.

Nedělám to kvůli nějakému super utajování (server mám v housingu v ČR napsaný na moje jméno, takže proti státní správě je mi to stejně k ničemu), jde mi spíš o získání nových vědomostí. A pak jsem trochu paranoidní :)

Znáte technologii, která by byla jednoduchá na pochopení, konfiguraci, a router by ji zvládl? Prosím o nějaká vodítka, nepotřebuji kompletní návod, ale momentálně stojím na místě a nevím, jakou technologii použít. Je mi jasné, že existuje, ale jak se jmenuje? :) Díky
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

23.5.2013 12:36 NoXO
Rozbalit Rozbalit vše Re: šifrování všech spojení za routerem (VPN?)
Odpovědět | | Sbalit | Link | Blokovat | Admin
IPSEC,

NZ :)
23.5.2013 12:39 NN
Rozbalit Rozbalit vše Re: šifrování všech spojení za routerem (VPN?)
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ja bych to mozna nekoplikoval a pouzil v tvem pripade SSH tunnel a SOCKS proxy.

Vypada to v podstate takto obrazek

Tzn. v praxi si bude stacit "obycejne" SSH na serveru a na stanici Putty.
Jendа avatar 24.5.2013 04:04 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: šifrování všech spojení za routerem (VPN?)
Neumí to všechny aplikace (je potřeba řešit přes tsocks wrapper, ale třeba Electrum jsem přes něj nerozjel), musíš při přechodu mezi sítěmi přenastavovat všude proxy, blbě se takhle jedou démoni (ntpd, skripty s wgetem), občas leakuješ DNS dotazy → nebrat.

Použil bych OpenVPN, tedy teď vyřešil, proč to nefunguje.
rADOn avatar 24.5.2013 11:23 rADOn | skóre: 44 | blog: bloK | Praha
Rozbalit Rozbalit vše Re: šifrování všech spojení za routerem (VPN?)
Odpovědět | | Sbalit | Link | Blokovat | Admin
OpenVPN nebo IPsec. OpenVPN je jednodušší, přibude ti v systému nové síťové rozhraní a co na něj pošleš, to poteče šifrovaným kanálem.
"2^24 comments ought to be enough for anyone" -- CmdrTaco

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.