Köra en vpn server på min raspberry pi

Permalänk

Köra en vpn server på min raspberry pi

Tjo,

Jag förstår det rätt skall det gå och köra en vpn server på en raspberry pi 3. Är det lika säkert och funkar det på samma sätt som om man kör vpn via sin isp ?

/Force

Permalänk
Medlem
Skrivet av forcevision:

Tjo,

Jag förstår det rätt skall det gå och köra en vpn server på en raspberry pi 3. Är det lika säkert och funkar det på samma sätt som om man kör vpn via sin isp ?

/Force

Det beror ju på vad du menar med om det det funkar på samma sätt som att köra VPN via sin ISP.

En VPN-server som du kör på ditt hemmanätverk använder du just för att komma åt dit hemmanätverk utifrån, inte för att vara anonym på Internet vilket är den främsta anledningen för de flesta som använder vanliga VPN-tjänster.
Och hur säker din VPN-server är beror ju på hur du sätter upp den med certifikat och krypteringsmetod.

Permalänk
Skrivet av No_Jah:

Det beror ju på vad du menar med om det det funkar på samma sätt som att köra VPN via sin ISP.

En VPN-server som du kör på ditt hemmanätverk använder du just för att komma åt dit hemmanätverk utifrån, inte för att vara anonym på Internet vilket är den främsta anledningen för de flesta som använder vanliga VPN-tjänster.
Och hur säker din VPN-server är beror ju på hur du sätter upp den med certifikat och krypteringsmetod.

Okej, så man sätter upp en vpn server hemma så kan man köra kryptering från nasen hemma till sin telefunk ?

Permalänk
Hedersmedlem
Skrivet av forcevision:

Okej, så man sätter upp en vpn server hemma så kan man köra kryptering från nasen hemma till sin telefunk ?

Rent tekniskt blir det bara krypterat mellan din telefon (som jag antar att du menar) eller där du har din VPN-klient till din VPN-server. Sista vägen av trafiken från VPN-servern till NAS:en blir ej krypterad av VPN:et.

Sedan kan kommunikationen med NAS:en vara krypterad ändå beroende på vilket protokoll man använder.

Permalänk
Medlem
Skrivet av forcevision:

Okej, så man sätter upp en vpn server hemma så kan man köra kryptering från nasen hemma till sin telefunk ?

Ja, alltså. Man sätter upp en VPN-server hemma för att kunna ansluta sitt hemanätverk via Internet på ett säkert sätt.
Och om du har en NAS elelr annan typ av server i nätverket hemme så kommer du komma dem var du än är genom att att fört ansluta din VPN-server.

Permalänk
Medlem
Skrivet av forcevision:

Tjo,

Jag förstår det rätt skall det gå och köra en vpn server på en raspberry pi 3. Är det lika säkert och funkar det på samma sätt som om man kör vpn via sin isp ?

/Force

Tips är att kolla möjligheten att köra wireguard-server som vpnlösning. Den är mer lightwieght än ex openvpn och ger bättre prestanda.

Visa signatur

.

Permalänk
Skrivet av pv2b:

Rent tekniskt blir det bara krypterat mellan din telefon (som jag antar att du menar) eller där du har din VPN-klient till din VPN-server. Sista vägen av trafiken från VPN-servern till NAS:en blir ej krypterad av VPN:et.

Sedan kan kommunikationen med NAS:en vara krypterad ändå beroende på vilket protokoll man använder.

Okej men jag jag kör vpn servern och nas serven på samma dator borde det vara safe ?

Permalänk
Hedersmedlem
Skrivet av forcevision:

Okej men jag jag kör vpn servern och nas serven på samma dator borde det vara safe ?

Börja om. Vad är det du försöker åstadkomma?

Permalänk
Medlem
Skrivet av pv2b:

Börja om. Vad är det du försöker åstadkomma?

Gissningsvis få en helt krypterad väg från NAS till klient för streaming.

Visa signatur

press nu1mlock

Permalänk
Medlem
Skrivet av nu1mlock:

Gissningsvis få en helt krypterad väg från NAS till klient för streaming.

Är väl rätt ointressant att köra krypterat på sin interna LAN eller? Om det nu är streaming han vill dölja eller komma åt sin NAS. Lättast är ju om TS kan klargöra om det enbart är till för att han ska komma åt sin NAS när han inte är hemma eller vad han egentligen vill.

Permalänk

Det jag vill är att säkra min information på nätet. Ingen streaming utan mer att kunna lägga bilder videos m.m på min nas hemma. Och det behöver inte köra vpn i mitt interna nätverk här hemma. Så skydda min info jag skickar via nätet till min nas. Men ingen streaming, eller hade varit bra om man kunde se bilder, videos m.m utan att behöva ladda ner dom till telefonen. Detta kanske mer är som en molntjänst på mitt nas.

Permalänk
Medlem

Om du använder dig av ett krypterat protokoll (likt HTTPS) så blir det ingen större skillnad mot att köra VPN (i syfte att ingen ska kunna se din data). Du behöver sätta upp så att man kan kontakta din VPN-server utifrån istället för att sätta upp så man kan kontakta din NAS (valfri tjänst) utifrån. Är det flera tjänster du vill komma åt från det interna nätverket så kan ju en VPN-lösning vara att föredra för att minska antalet öppna portar utåt.

Sett till säkerhet är det dock ingen större skillnad givet att man använder sig av krypterade protokoll.

Visa signatur

Citera mig för svar.
Arch Linux

Permalänk
Medlem

Om jag förstår dig rätt så vill du helt enkelt kunna ansluta till ditt nas när du inte är hemma och du vill att det ska vara krypterat?
Det går absolut att sätta upp en VPN på Raspberry Pi för ändamålet men det är inte helt simpelt om man inte är van med att hantera nätverk och lite linux.
Exempelvis denna: https://www.comparitech.com/blog/vpn-privacy/raspberry-pi-vpn....

Om du bara ska flytta filer så hade jag nog istället satt upp en sftp server istället och laddat upp filer på så vis.
Filezilla om du har windows. Det är ju även möjligt att du redan har FTP-tjänst i ditt NAS som du skulle kunna slå på?

Visa signatur

| CPU: AMD Ryzen 5600x | RAM: G.Skill 16GB 3200 MHz Ripjaws V | GPU: Powercolor RX 6800 | Mobo:ASUS ROG STRIX B550-F Gaming | SSD: Kingston SSD V300 240GB | Nätagg: Fractal Design Ion+ Platinum 660W | Kylare: Arctic Liquid Freezer II 120mm | Chassi: Cooltek W2 | OS: Windows 10

Permalänk
Skrivet av Bmannu:

Om jag förstår dig rätt så vill du helt enkelt kunna ansluta till ditt nas när du inte är hemma och du vill att det ska vara krypterat?
Det går absolut att sätta upp en VPN på Raspberry Pi för ändamålet men det är inte helt simpelt om man inte är van med att hantera nätverk och lite linux.
Exempelvis denna: https://www.comparitech.com/blog/vpn-privacy/raspberry-pi-vpn....

Om du bara ska flytta filer så hade jag nog istället satt upp en sftp server istället och laddat upp filer på så vis.
Filezilla om du har windows. Det är ju även möjligt att du redan har FTP-tjänst i ditt NAS som du skulle kunna slå på?

Precis, men vill gärna att det fungerar som en molntjänst kan man säga. Vill kunna logga in och kunna ändra, ta bort och visa filer. Jag har satt upp lite servrar i Linux (ubuntu) så är inte en helt nybörjare. Bara funderar på att säkra upp just över nätet. Då var min tanke vpn.

Permalänk
Skrivet av Dimman:

Om du använder dig av ett krypterat protokoll (likt HTTPS) så blir det ingen större skillnad mot att köra VPN (i syfte att ingen ska kunna se din data). Du behöver sätta upp så att man kan kontakta din VPN-server utifrån istället för att sätta upp så man kan kontakta din NAS (valfri tjänst) utifrån. Är det flera tjänster du vill komma åt från det interna nätverket så kan ju en VPN-lösning vara att föredra för att minska antalet öppna portar utåt.

Sett till säkerhet är det dock ingen större skillnad givet att man använder sig av krypterade protokoll.

Okej, men https är inte det endast webbaserad kryptering ?

Permalänk
Medlem
Skrivet av forcevision:

Okej, men https är inte det endast webbaserad kryptering ?

Nja, HTTPS är egentligen inget protokoll i sig, det är bara HTTP över en säker anslutning. Idag är det så gott som alltid en krypterad TLS-länk. Detsamma gäller ex.vis FTPS (ej SFTP, det är något annat), det är FTP (TCP) över en säker anslutning. Det sätts först upp en vanlig okrypterad TCP-anslutning varpå det initieras en TLS-förhandling, efter det är färdigt så har man en anslutning som är krypterad. Anslutningen i sig är inte knuten till ett specifikt protokoll efter detta, det är helt upp till programmen i varje ände att bestämma vad för data de vill skicka över linan. Men är det en webserver i ena änden och en browser i andra så pratar de sannolikt HTTP

Det du beskriver ovan om "cloud-tjänst" fick mig att tänka på ett webUI där man kan logga in och hantera sina filer (typ Owncloud eller liknande) Där räcker det med att öppna porten för webbtjänsten (allting går över HTTPS-anslutningen) för att få en sån lösning att fungera.

Vet man däremot att man vill kunna "ansluta en nätverksenhet" i utforskaren eller liknande på Windows (som om servern fanns i ens lokala nätverk) så kräver det att fler portar öppnas, men då kan det vara enklare/bättre med en VPN-lösning. Du kan tänka dig VPN-anslutningen på samma sätt som med TLS-anslutningen ovan, all data går över den anslutningen. Skillnaden är att det finns ett VPN-program på varje sida om anslutningen. VPN-programmen är "smarta" och när din klient vill ansluta till något inuti nätverket så skickas det kommandot till VPN-servern. VPN-servern sätter då upp en lokal anslutning mellan sig och tjänsten du vill ansluta mot, sen tunnlas all den datan via VPN-anslutningen till dig på klientsidan.

Lite svårt att förklara utan att skriva en hel uppsats, men jag hoppas det blev någorlunda tydligt. Om inte så hojta till så ska jag försöka förtydliga

Visa signatur

Citera mig för svar.
Arch Linux

Permalänk
Hedersmedlem
Skrivet av forcevision:

Det jag vill är att säkra min information på nätet. Ingen streaming utan mer att kunna lägga bilder videos m.m på min nas hemma. Och det behöver inte köra vpn i mitt interna nätverk här hemma. Så skydda min info jag skickar via nätet till min nas. Men ingen streaming, eller hade varit bra om man kunde se bilder, videos m.m utan att behöva ladda ner dom till telefonen. Detta kanske mer är som en molntjänst på mitt nas.

Du vill alltså ha säker krypterad åtkomst till din NAS utifrån.

Det enklaste sättet att lösa det på är att köra HTTPS (krypterad HTTP) och sedan bara lägga ut NAS:en med en port forward direkt utifrån via Internet. Du behöver kombinera med en Dynamisk DNS-tjänst om du inte har statisk IP hemma (osannolikt om det är en privatanslutning).

Kombinera gärna detta ytterligare med stöd för tvåfaktorinloggning om din NAS har stöd för det, och se även till att du har en NAS av en ny modell som regelbundet får säkerhetsuppdateringar. Se även till att du har STARKA lösenord på alla konton på din NAS. Varje gång du exponerar en tjänst mot Internet finns risken att dina grejer blir hackade, precis som med molntjänster. Skillnaden är att med NAS så måste du även se till själv att din NAS har fullgod säkerhet i form av säkerhetsuppdateringar och bra konfiguration, inte bara ha koll på att du har bra lösenord och tvåfaktorsinloggning på en bra tjänst.

Har du en äldre NAS med sämre säkerhetsfunktioner kan ett VPN vara ett bättre sätt att lägga på ett extra säkerhetslager för att kompensera för NAS:ens tillkortakommanden säkerhetsmässigt, men VPN är ju alltid bökigare och krångligare att mecka med.,

Permalänk
Skrivet av Dimman:

Nja, HTTPS är egentligen inget protokoll i sig, det är bara HTTP över en säker anslutning. Idag är det så gott som alltid en krypterad TLS-länk. Detsamma gäller ex.vis FTPS (ej SFTP, det är något annat), det är FTP (TCP) över en säker anslutning. Det sätts först upp en vanlig okrypterad TCP-anslutning varpå det initieras en TLS-förhandling, efter det är färdigt så har man en anslutning som är krypterad. Anslutningen i sig är inte knuten till ett specifikt protokoll efter detta, det är helt upp till programmen i varje ände att bestämma vad för data de vill skicka över linan. Men är det en webserver i ena änden och en browser i andra så pratar de sannolikt HTTP

Det du beskriver ovan om "cloud-tjänst" fick mig att tänka på ett webUI där man kan logga in och hantera sina filer (typ Owncloud eller liknande) Där räcker det med att öppna porten för webbtjänsten (allting går över HTTPS-anslutningen) för att få en sån lösning att fungera.

Vet man däremot att man vill kunna "ansluta en nätverksenhet" i utforskaren eller liknande på Windows (som om servern fanns i ens lokala nätverk) så kräver det att fler portar öppnas, men då kan det vara enklare/bättre med en VPN-lösning. Du kan tänka dig VPN-anslutningen på samma sätt som med TLS-anslutningen ovan, all data går över den anslutningen. Skillnaden är att det finns ett VPN-program på varje sida om anslutningen. VPN-programmen är "smarta" och när din klient vill ansluta till något inuti nätverket så skickas det kommandot till VPN-servern. VPN-servern sätter då upp en lokal anslutning mellan sig och tjänsten du vill ansluta mot, sen tunnlas all den datan via VPN-anslutningen till dig på klientsidan.

Lite svårt att förklara utan att skriva en hel uppsats, men jag hoppas det blev någorlunda tydligt. Om inte så hojta till så ska jag försöka förtydliga

Jepp, jag är med. Det jag funderar på är tänkte starta upp en molntjänst så som google eller liknande har. Detta på min Raspberry pi 3. Och helst inte använda någon webbläsare för att komma åt molnet utan via tex filer på min android enhet eller utforskaren i windows. Och då att detta är säkrat över nätet med någon form av kryptering. Finns det någon server till min raspberry pi 3 som funkar ?

Permalänk
Skrivet av pv2b:

Du vill alltså ha säker krypterad åtkomst till din NAS utifrån.

Det enklaste sättet att lösa det på är att köra HTTPS (krypterad HTTP) och sedan bara lägga ut NAS:en med en port forward direkt utifrån via Internet. Du behöver kombinera med en Dynamisk DNS-tjänst om du inte har statisk IP hemma (osannolikt om det är en privatanslutning).

Kombinera gärna detta ytterligare med stöd för tvåfaktorinloggning om din NAS har stöd för det, och se även till att du har en NAS av en ny modell som regelbundet får säkerhetsuppdateringar. Se även till att du har STARKA lösenord på alla konton på din NAS. Varje gång du exponerar en tjänst mot Internet finns risken att dina grejer blir hackade, precis som med molntjänster. Skillnaden är att med NAS så måste du även se till själv att din NAS har fullgod säkerhet i form av säkerhetsuppdateringar och bra konfiguration, inte bara ha koll på att du har bra lösenord och tvåfaktorsinloggning på en bra tjänst.

Har du en äldre NAS med sämre säkerhetsfunktioner kan ett VPN vara ett bättre sätt att lägga på ett extra säkerhetslager för att kompensera för NAS:ens tillkortakommanden säkerhetsmässigt, men VPN är ju alltid bökigare och krångligare att mecka med.,

Nja tänkte starta upp en nas eller molntjänst som stödjer att man kan se på bilder, filmer m.m direkt från den. Då kanske en molnserver på min rbpi är bästa alternativet ?

Permalänk

Någon som har kört owncloud ? Vad tycker ni i så fall ?