Använda router som VPN-server - säker surf?

Permalänk
Medlem

Använda router som VPN-server - säker surf?

Jag har en Asus RT-N56U som har inbyggd funktionalitet för VPN-server. Ofta när jag är ute och reser sitter man uppkopplad på diverse suspekta nätverk där säkerheten kan ifrågasättas.

Min fråga är om jag använder mig av VPN-funktionen i min hemmarouter och kopplar upp mig genom den när jag är uppkopplad på tex hotellnätverk, surfar jag då säkrare? Krypteras allt så att lösenord och annan data inte kan läsas i klartext?

Permalänk
Medlem
Skrivet av Laban80:

Jag har en Asus RT-N56U som har inbyggd funktionalitet för VPN-server. Ofta när jag är ute och reser sitter man uppkopplad på diverse suspekta nätverk där säkerheten kan ifrågasättas.

Min fråga är om jag använder mig av VPN-funktionen i min hemmarouter och kopplar upp mig genom den när jag är uppkopplad på tex hotellnätverk, surfar jag då säkrare? Krypteras allt så att lösenord och annan data inte kan läsas i klartext?

Jepp!

Använder själv IPsec för att koppla upp mig till min lägenhet när jag är på hotell eller ställen där man erbjuds gratis wifi.

Visa signatur

I was going to make a UDP joke, but I was afraid you wouldn't get it.

Permalänk
Hedersmedlem

Kom ihåg att inte köra PPTP som protokoll om du ska köra en VPN-server på hemmaroutern, det använder sig av MS-CHAPv2 vilket inte anses som ett säkert protokoll alls. OpenVPN eller IPsec fungerar dock finfint.

Visa signatur

SWECLOCKERS.COM :: If Quake was done today ::
WS: Gigabyte Z690 UD DDR5 :: Core i5 12600K :: 32 GB RAM :: Geforce RTX 3060 Ti :: 10 GbE NIC :: AOC C32G1 32" :: Seagate FireCuda 530 1TB :: Deepcool Matrexx 55
NAS: SM X10-SLM-F :: Mellanox Connect2X SFP+ :: Intel XL710-QDA1 QSFP+

Permalänk
Inaktiv

Rekommenderar tunnlat IPsec, det är nice och inte alls mycket klydd!

Permalänk
Medlem

Världsklass, tack för er hjälp!
Hur skulle ni konfigurera nedanstående för bästa säkerhet?

Permalänk
Medlem
Skrivet av Laban80:

Världsklass, tack för er hjälp!
Hur skulle ni konfigurera nedanstående för bästa säkerhet?

http://i47.tinypic.com/osv3wm.jpg

http://i50.tinypic.com/2z3p0ya.png

Tror den routern ska klara IPsec, finns det inte någon inställning för det?

Visa signatur

I was going to make a UDP joke, but I was afraid you wouldn't get it.

Permalänk
Medlem
Skrivet av sn0w:

Tror den routern ska klara IPsec, finns det inte någon inställning för det?

Hittar inget som har med IPsec att göra på VPN-server delen men under "WAN - NAT Passthrough" finns "IPSec Passthrough" men det är väl inte det du menar?

Permalänk
Skrivet av Laban80:

Hittar inget som har med IPsec att göra på VPN-server delen men under "WAN - NAT Passthrough" finns "IPSec Passthrough" men det är väl inte det du menar?

Vad jag kan läsa mig till på nätet så går det inte att sätta upp en IPSec VPN Server i RT-N56U eller RT-N66U (som jag har). Jag tror dock att du kan fixa detta genom att installera den här "ryska custom firmwaren" som är ganska omtalad på diverse forum: https://code.google.com/p/rt-n56u/.

IPSec Passthrough innebär bara att routern tillåter IPSec Protokollet passera genom routern, så den måste vara aktiverad för att det ska fungera.

Visa signatur

🖥️ Gigabyte Aorus B450I Pro (mITX), AMD Ryzen 5 3600, Corsair Vengeance LPX 16GB 3000MHz, Corsair SF600 V2, ASUS GeForce GTX 1070 ROG Strix, Corsair Force MP510 960GB, Samsung 850 EVO 250GB & OCZ Vector 256GB, ASUS VG248QE & DELL U2312HM
📱OnePlus 6
🏍️ 2018 Kawasaki Ninja 650

Permalänk
Medlem

Jag kör custom-firmwaren TomatoUSB i min RT-N66U, den har nog stöd för det du vill göra.

Visa signatur

Chassi: DAN A4 | MB: ASUS VI Impact | GPU: Titan X | CPU: 4770K | RAM: 2x8GB Corsair Vengeance | SSD: Samsung 830 512GB | Skärm: ASUS Swift IPS

Permalänk
Skrivet av xinux:

Jag kör custom-firmwaren TomatoUSB i min RT-N66U, den har nog stöd för det du vill göra.

Det hjälper dock inte TS eftersom han har RT-N56U och varken Tomato, DD-WRT eller liknande finns till den. Den enda custom firmware som finns är https://code.google.com/p/rt-n56u/

Visa signatur

🖥️ Gigabyte Aorus B450I Pro (mITX), AMD Ryzen 5 3600, Corsair Vengeance LPX 16GB 3000MHz, Corsair SF600 V2, ASUS GeForce GTX 1070 ROG Strix, Corsair Force MP510 960GB, Samsung 850 EVO 250GB & OCZ Vector 256GB, ASUS VG248QE & DELL U2312HM
📱OnePlus 6
🏍️ 2018 Kawasaki Ninja 650

Permalänk
Medlem

Men även om jag inte kan köra IPSec så får jag väl ett ganska bra skydd?

Permalänk
Skrivet av Laban80:

Men även om jag inte kan köra IPSec så får jag väl ett ganska bra skydd?

Är ingen expert på de olika protokollen, men PPTP tror jag är tillräckligt med säkerhet. Hur som helst så är det väl mycket bättre än att använda offentliga nät på t.ex. ett hotell.

Visa signatur

🖥️ Gigabyte Aorus B450I Pro (mITX), AMD Ryzen 5 3600, Corsair Vengeance LPX 16GB 3000MHz, Corsair SF600 V2, ASUS GeForce GTX 1070 ROG Strix, Corsair Force MP510 960GB, Samsung 850 EVO 250GB & OCZ Vector 256GB, ASUS VG248QE & DELL U2312HM
📱OnePlus 6
🏍️ 2018 Kawasaki Ninja 650

Permalänk
Medlem

Jag har också en Asus RT-N56U. Undrar om VPN är något som går att använda med denna routern? Vad jag är ute efter är att vara anonym på nätet.

Permalänk
Medlem
Skrivet av klauzer:

Jag har också en Asus RT-N56U. Undrar om VPN är något som går att använda med denna routern? Vad jag är ute efter är att vara anonym på nätet.

Om du sätter routern där hemma där du själv står för internetuppkopplingen gör det inte direkt dig anonym, då måste du köpa en VPN-tjänst av någon annan.

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 1060 6GB@2100/4500MHz + 1 TB NV2 & 512GB SN730

Permalänk
Medlem

du bör ju "surfa" via VPN från din dator till webbadressen.. ser ingen poäng med att gå via hemmarouter, tex kör du VPN till routern hem?? se VPN som en "hemlig linje" mellan dig & VPN-servern

edit: om du tämker på lösenord osv så antar jag att om det handlar om nåt "viktigt" så används https http://en.wikipedia.org/wiki/HTTP_Secure
annars om du tex bor några nätter på Scandic så kan jag nästan till 100% säga att dom skiter i var du surfar... att spara lösenord/knapptryck e inte så lätt som man kan tro alltid...

en anledning till VPN kan vara att vissa webbsidor är spärrade.. tex piratebay eller så, då kan ju VPN hjälpa dig... men om du surfar via hemmaroutern/VPN kan du få rätt kass nedladdningshastighet...

iaf.. det bästa är att logga in till en VPN-provider som har schyssta nodes där du nu är.. själv har jag använt Giganews sen -94, med nuvarande abb ingår VyprVPN med nodes typ överallt....

edit2: hehe ehhrrmm angående lösenord så NEJ det blir inte ett dugg säkrare med VPN egentligen.. en VPN-tunnel skyddar dig till 100% mellan dig & VPN-servern.. men efter det är dina lösenord (http) fortfarande "uppsnappningsbara" men då får man ju ha en VPN man litar på...

Visa signatur

i9 13900KS, RTX 4090,64GB DDR5 7000MHz CL34, 2 + 2 TB NVMe Gen4 x4 - Win11 @ LG OLED42C3 💦 - kyld
Lenovo Legion 5 Pro - 16" | Ryzen 7 5800H | 32GB | RTX 3070 | 1 + 2 TB NVMe | 165Hz | QHD
Xbox Series X - 3 TB intern, Nintendo Switch <- dammsamlare
HTPC - Mac mini M1 | 16 GB | 2 TB SSD, sovrum: i7 2600K 1080 Ti

Permalänk

Lånar tråden lite då jag är mitt uppe i att fippla med en VPN-server i min RT-N56U. Jag kör firmware:n Padavan v3.4.3.9-092.

Problemet jag har är att VPN-servern slutar att fungera. Det gick jättebra att ansluta en gång med min iPhone 5s via 3G/4G (Telia) med PPTP. Efter det testade jag runt med L2TP och OpenVPN, men fick det inte att funka så jag gick tillbaka till PPTP, och då funkade inte det heller. Testade ansluta med min gamla HTC Incredible S med Android 4.2 men utan framgång.

Så här ser inställningarna i routern ut under "VPN Server":

Så här ser loggen från routern ut när jag försöker ansluta:

Mar 30 20:34:13 pppd[2391]: Connect: ppp10 <--> pptp (xx.xxx.xxx.xxx) Mar 30 20:34:43 pppd[2391]: LCP: timeout sending Config-Requests Mar 30 20:34:43 pppd[2391]: Connection terminated. Mar 30 20:34:43 pppd[2391]: Modem hangup Mar 30 20:34:43 pppd[2391]: Exit. Mar 30 20:34:43 pptpd[2390]: CTRL: Reaping child PPP[2391] Mar 30 20:34:43 pptpd[2390]: CTRL: Client pppd TERM sending Mar 30 20:34:43 pptpd[2390]: CTRL: Client pppd finish wait Mar 30 20:34:45 pptpd[2390]: CTRL: EOF or bad error reading ctrl packet length. Mar 30 20:34:45 pptpd[2390]: CTRL: couldn't read packet header (exit) Mar 30 20:34:45 pptpd[2390]: CTRL: Fatal error reading control message in disconnect sequence Mar 30 20:34:45 pptpd[2390]: CTRL: Client xx.xxx.xxx.xxx control connection finished

All hjälp uppskattas väldigt mycket och säg till om jag missat ange någon viktig information!