Εμφάνιση 1-7 από 7
  1. #1
    Εγγραφή
    31-05-2008
    Ηλικία
    56
    Μηνύματα
    526
    Downloads
    0
    Uploads
    0
    έχω σετάρει το VPN (server) στο ρούτερ μου
    και έχω εγκαταστήσει open VPN clients στα κινητά της οικογένειας και το δικό μου

    στους άλλους για να μπορούν να μπαίνουν στο ιντερνετ από ανοιχτά wifi σε καφετέριες κλπ

    για μένα πιο πολύ για να μπορώ να έχω πρόσβαση στο NAS από έξω για κάποια αρχεία που χρειάζομαι μερικές φορές



    και τώρα οι ερωτήσεις του αρχάριου:

    θεωρείτε ότι με τον τρόπο αυτό είναι ασφαλής η χρήση ξένων (ελεύθερων ή με password ) wifi ή να γίνεται χρήση μόνο όταν είναι απαραίτητο ή καλύτερα καθόλου;

    επίσης να ενεργοποιήσω και two factor authantication με one time passwords για την πρόσβαση στο VPN ή το θεωρείτε υπερβολή;

    (στους άλλους άμα θέλω μπορώ να δώσω πρόσβαση μόνο για internet και όχι πρόσβαση στο LAN)

    κάτι άλλο κρίσιμο υπάρχει που πρέπει να γνωρίζω;


    πιστεύω ότι το θέμα ενδιαφέρει αρκετούς
    Τελευταία επεξεργασία από το μέλος kiriakk : 26-11-19 στις 21:48.

  2. #2
    Εγγραφή
    27-07-2006
    Μηνύματα
    317
    Downloads
    3
    Uploads
    0
    ISP
    HOL
    αν μας πεις τι εξοπλισμό έχεις τότε θα μπορούμε να σε βοηθήσουμε
    http://www.elink.gr

    Internet ,Προγραμματισμός ,Smartphone Apps, Κατασκευή Ιστοσελίδων, Υποστήριξη Δικτύων, Service H/Y , Graphics - Media

  3. #3
    Εγγραφή
    25-02-2005
    Περιοχή
    Αθήνα - Αμπελόκηποι
    Ηλικία
    60
    Μηνύματα
    25.371
    Downloads
    26
    Uploads
    5
    Τύπος
    FTTH
    Ταχύτητα
    110Mbps/11Mbps
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΓΗΡΟΚΟΜΕΙΟ
    Router
    Fritz 7590
    Προσωπικά δεν χρησιμοποιώ password ή 2 factor authentication, αλλά κάνω χρήση ξεχωριστού PSK κλειδιού για κάθε συσκευή μέσω του TLS-Auth.
    Δες γενικές πληροφορίες σε ένα σχετικό άρθρο όσον αφορά την ασφάλεια της επικοινωνίας σε Openvpn.

    Όσο είναι ενεργό το VPN και όλη η κίνηση γίνεται μέσω αυτού, δεν υπάρχει θέμα. Το πρόβλημα είναι στα λίγα αρχικά δευτερόλεπτα μέχρι να σηκωθεί το tunnel (φυσικά και στην περίπτωση που για Χ λόγους διακοπεί), αν θα γίνει επικοινωνία και τι πληροφορίες θα διακινηθούν.

  4. #4
    Εγγραφή
    31-05-2008
    Ηλικία
    56
    Μηνύματα
    526
    Downloads
    0
    Uploads
    0
    ευχαριστώ για τις απαντήσεις

    @bannedteam
    για ρούτερ έχω εγκαταστήσει το sophos XG σε ένα mini PC, εκεί τρέχει ο VPN server

    @jkoukos
    πολύ ενδιαφέρον άρθρο, θα το δω (τώρα πόσα από αυτά θα μπορέσω καταλάβω ή να σετάρω, είναι άλλη ιστορία)

    "μέχρι να σηκωθεί το tunnel" -> εννοείς φαντάζομαι κίνηση άσχετη με το "σήκωμα" του tunnel

  5. #5
    Εγγραφή
    25-02-2005
    Περιοχή
    Αθήνα - Αμπελόκηποι
    Ηλικία
    60
    Μηνύματα
    25.371
    Downloads
    26
    Uploads
    5
    Τύπος
    FTTH
    Ταχύτητα
    110Mbps/11Mbps
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΓΗΡΟΚΟΜΕΙΟ
    Router
    Fritz 7590
    Για να βγεις π.χ. με το κινητό μέσω VPN και τον δικό σου router στο διαδίκτυο, χρειάζεται να συνδεθείς σε κάποιο ασύρματο δίκτυο.
    Από την στιγμή που θα συνδεθείς σε αυτό και μέχρι ο VPN client του κινητού συνδεθεί με τον server και ανοίξει το tunnel, δεν υπάρχει ασφάλεια και οποιαδήποτε επικοινωνία σε αυτό το μικρό χρονικό διάστημα δυνητικά μπορεί να καταγραφεί.

  6. #6
    Εγγραφή
    27-07-2006
    Μηνύματα
    317
    Downloads
    3
    Uploads
    0
    ISP
    HOL
    η πιο safe υλοποίηση είναι η εξής :

    3 διαφορετικά δίκτυα :
    1 για επισκέπτες με πρόσβαση μόνο στο ιντερνετ,
    1 για την οικογένεια σου με πρόσβαση στο εσωτερικό δίκτυο (NAS κλπ)
    1 δίκτυο VPN το οποίο θα σου επιτρέπει να βλέπεις το εσωτερικό σου δίκτυο απομακρυσμένα.
    http://www.elink.gr

    Internet ,Προγραμματισμός ,Smartphone Apps, Κατασκευή Ιστοσελίδων, Υποστήριξη Δικτύων, Service H/Y , Graphics - Media

  7. #7
    Εγγραφή
    31-05-2008
    Ηλικία
    56
    Μηνύματα
    526
    Downloads
    0
    Uploads
    0
    ευχαριστώ παιδιά, κατάλαβα,
    θα κάνω κάποιες αλλαγές για επιπλέον ασφάλεια αργότερα, αφού καταλάβψ το θέμα λίγο καλύτερα,
    και θα τις ποστάρω , αν τυχόν ενδιαφέρεται κανείς

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας