Diit.cz - Novinky a informace o hardware, software a internetu

Diskuse k 6 otázek a odpovědí, které byste měli vědět o VPN službách

Ja mam otazku c.7 - je mozne na verejnych VPN prevadzkovat moju vlastnu siet, cez ktoru sa vidia vsetky moje zariadenia? Napr. z hotelu v Prahe si chcem kukat filmy, ktore mam doma na NAS.

+1
0
-1
Je komentář přínosný?

Nevím jak to řeší veřejné VPN služby, ale obecně není problém pronajmout si VPS server, tam nainstalovat debian a dále openvpn. Do toho se připojíš z domu a současně z hotelu a budeš součástí jedné sítě. Pak to je o nastavené iptables, kdy se budeš dotazovat na IP adresu svého domácího PC na IP adrese, kterou má v dané VPN síti a ten to přes NAT přepošle na NAS, NAS to vrátí tvému PC a ten to vrátí tobě do hotelu.

+1
0
-1
Je komentář přínosný?

Jasne, chapem. Ja taku VPNku spravenu mam (nie pomocou OpenVPN, ale Wireguard). Zaujima ma, ci som toto schopny mat napr. u NordVPN, alebo podobnych.

+1
0
-1
Je komentář přínosný?

Taky jsem to řešil, některé VPN toto umožňují, ale většinou za nemalý příplatek...
Mám vlastní VPN server na VPS v síti, ale taky koupenou komerční VPN bez možnosti propojení vlastních zařízení, protože tato možnost je prostě moc drahá.

Myslím, že nejvýhodnější řešení je mít na VPS jednak spuštěný vlastní VPN server a do vnější sítě pak tento připojit právě přes komerční VPN (třeba tu NordVPN) s výběrem výstupního bodu podle potřeby :-)

+1
+1
-1
Je komentář přínosný?

Proč by to někdo vlasně měl chtít to už vážně musí být bezpečnější (neposíláš data přes cizího člověka v cizí zemi) a levnější si někde provozovat vlastní ne?

+1
0
-1
Je komentář přínosný?

Ale dyť píšu, že mám vlastní... Tohleto je hlavně proto, aby se člověk dostal na stránky, které jsou blokované firewally pro lidi mimo zemi, kde je ten server...

Příklad: typicky potřebuju na brazilský server, kam můžou jen lidi, co mají IP adresu, která se geolokačně nachází někde v Jižní Americe. Takže si v grafickém rozhraní takové globální VPN kliknu na mapu Jižní Ameriky a vyberu si výstupní VPN server, který má aktuálně nejmenší traffic a nejširší pásmo a je to ;)

+1
0
-1
Je komentář přínosný?

Ta otázka měla být spíš na to hubuxovo provozování vlastní sítě přes veřejnou vpn...

+1
0
-1
Je komentář přínosný?

Ja k tomu pouzival hamachi, dokud ho nezpoplatnili, ted uz se nevyplati. Co se tyce VPS, mam za 90 korun mesicne od hukotu, mam tam W10 a softether plus hafo dalsich sluzeb, za ty prachy naprosty luxus. Openvpn se taky samozrejme da (myslim, ze ho tam mam z historickych duvodu nejakych klientu, co se mi tam pripojujou a nechtel jsem to updatovat), ale je to opruz to nastavovat (to je mozna tak pro masochisty s linuxem) a umi to zlomek toho co softether. Ale jo, zrovna minuly tyden jsem se dival po nejake free alternative hamachi, klidne i kdybych musel hostovat server na VPS. Ale nic kloudneho jsem nenasel. Softether je samozrejme v pohode, ale zase kdyz clovek potrebuje udelat VPN a zasitovat si pocitace, tak hamachi bylo opravdu ultra pohodlne.

+1
+1
-1
Je komentář přínosný?

Pouzivam SoftetherVPN... Projde to zcela vsude pokud Fw nema vyssi DPI (coz z 90% nema zadnej)... Komunikace je zabalena jako 443 (HTTPS) ... Funguje skvele a bez problemu, sprava serveru je ve widlich oproti treba OpenVPN bezproblemova a prehledna pres GUI...
https://www.softether.org/

+1
0
-1
Je komentář přínosný?

Každý lepší router podporuje vlastní VPN na úrovni L2TP, OVPN, IPsec (IKE v1 a už i v2); nechápu proč to hnát přes externí a placenou službu!

+1
-2
-1
Je komentář přínosný?

Pokud je to odpoved na dotaz v prvnim prispevku, tak router muze podporovat co chce, ale bez verejny adresy je mu to houby platny. A verejna adresa je dneska bohuzel dost casto priplatkovej luxus a externi priplatkova sluzba muze vyjit levneji.

+1
+3
-1
Je komentář přínosný?

Jenomže VPN server ve vašem rotueru je něco jiného než VPN služba. VPN v routeru slouží na bezpečný přístup do (!!!) vaší domácí sítě odkudkoliv po světě (šifrovaný kanál) , jedinou podmínkou je veřejná IP adresa (nemusí být statická - dá se řešit pomocí DDNS) nebo funkční IPv6.
Kdežto služba VPN slouží k opačnému úkolu - anonymizuje váš přístup z (!!!) domácí sítě na internet a to tak, že komunikace z vašeho počítače nebo routeru je šifrovaným kanálem přenesena k poskytovateli VPN a až tam je "vypuštěna" do světa.
Pro všechny na světě to vypadá jako by jset nebyl např. v Praze ale v New Yorku nebo kde chcete. Právě poskytovatelé jako NordVPN vám umožní vybrat si VPN server odkud vaše data vylezou ven na veřejný internet - a podle toho vás budou webové servery identifikovat a můžete si to klidně měnit jak vám vyhovuj. jeden den jste v CZ další v SK a jindy v US. Z pohledu domácí sítě je ta VPN jenom bridge do jiné lokality.

+1
+3
-1
Je komentář přínosný?

Jednak to funguje pro lokální síť a jednak spoléhat na bezpečnost implementace v routerech je největší hloupost. Jedině, že tam byla pravidelně updatovaná distribuce OpenWRT nebo DDWrt :)
A hlavní důvody proč využívat VPN to vůbec neřeší. Tedy pokud se neudělá propojení z routeru někam na VPN server na netu, ale to z tohoto výkřiku spíš nevyplývá... a v tom případě bych stejně volil nějaké dedikované zařízení, které se pravidelně updatuje, ne nějaký blackbox router.

+1
0
-1
Je komentář přínosný?

Existují dva hlavní důvody proč používat VPN - 1. pokud chci změnit svůj výstupní bod do internetu 2. pokud se chci z internetu bezpečně dostat do své lokální sítě. VPN na vlastním železe samozřejmě neřeší bod 1., ale plně řeší bod 2. a to mnoha lidem stačí (btw těch pravidelně updatovaných zařízení je kapku víc než jenom to co je uvádíš)

+1
+1
-1
Je komentář přínosný?

Ano jistě, ale o tom není článek. VPN s výstupními servery po světě je o něčem jiném.

V jednom komentáři výše jsem psal, jak se dá udělat obojí. A to na nějakém kupovaném routeru s blackbox systémem půjde těžko (server + klient, více VPN současně). A stěží tam rozběhnete třeba wireguard :)

+1
0
-1
Je komentář přínosný?

Jako na rovinu, on ten článek je PR článek

+1
+2
-1
Je komentář přínosný?

Jako na rovinu - to jste si všimnul brzo :D

A ještě dodám, že bez placené celosvětové VPN si prostě takové věci, jako sledování filmových serverů bez omezení na zemi, nebo přístup na blokované stránky a služby nezařídíte... Ano dá se použít tor, ale přes ten těžko protlačíte FHD, o něčem ve stylu 4K nemluvě ;). Osobně jsem si proto takovou věc zakoupil už před mnoha lety a parkrát mi to, kromě sledování filmů, pomohlo i jinak, dá se tím totiž třeba otestovat i funkčnost připojení na nějaké stránky z určitého státu nebo oblasti atd. (a není to ta inzerovaná tady, i když podle srovnávačů patří mezi ty kvalitní)

+1
0
-1
Je komentář přínosný?

Pro psaní komentářů se, prosím, přihlaste nebo registrujte.