[Mobil enhet]->Egen vpn->[server]->kommersiell vpn->Internet?

Permalänk

[Mobil enhet]->Egen vpn->[server]->kommersiell vpn->Internet?

Har en liten fråga:

Har en server hemma som jag kör en vpn-server på, så att jag kan ansluta till mitt hemnätverk när jag är på resande fot, vilket fungerar ypperligt.

Vad jag undrar är om jag kan ansluta servern till en kommersiell anonymitetstjänst (typ anonine, privatvpn), och sedan ansluta till servern från en annan enhet genom min "eget" vpn-tunnel, och på så sätt både komma åt mitt hemnätverk och få ett anonymt ip både på servern, och alla andra enheter som ansluter till den.

Har googlat i timmar och åter timmar de senaste dagarna, men hittar inget som hjälper mig. Är detta ens möjligt? Hur skulle säkerheten för en dylik konfiguration bli? Tänker på om folk skulle kunna komma åt mitt interna nät eller min server, det vill jag absolut inte.

Edit: Kör OSX server på servern, och min router är en Airport Extreme, som vad jag förstått ska tillåta flera vpn-tunnlar.

Visa signatur

Jag tänker inte räkna upp vad jag äger.
"If we don't succed we run the risk of failure" -George W. Bush

Permalänk

Inställningar för vad dina VPN-användare ska komma åt görs i din VPN-server.

Permalänk

Va? Ja? Användare av min egen vpn (jag), ska komma åt allt.
Med säkerhet menade jag mer om folk från det kommersiella vpn-nätet kunde ta sig in i mitt hemnätverk genom min server.

Men det jag främst undrar är om jag kan köra på det här viset, och hur ska jag i så fall gå tillväga?

Visa signatur

Jag tänker inte räkna upp vad jag äger.
"If we don't succed we run the risk of failure" -George W. Bush

Permalänk
Skrivet av tdz_sthlm:

Va? Ja? Användare av min egen vpn (jag), ska komma åt allt.
Med säkerhet menade jag mer om folk från det kommersiella vpn-nätet kunde ta sig in i mitt hemnätverk genom min server.

Men det jag främst undrar är om jag kan köra på det här viset, och hur ska jag i så fall gå tillväga?

Beror på vilken VPN-leverantör du väljer och hur säkerheten i serverdatorn ser (om du delar ut något osv).
Ja, det bör funka att göra så.

Permalänk

Det låter bra.

Du vet möjligen inte hur man går tillväga för att få en sådan setup att fungera?

Har som sagt ägnat dagar åt att försöka hitta info om det. När jag försöker fungerar det bara att ha en VPN igång åt gången,
har jag till exempel anonymitetstjänsten igång på servern, och försöker ansluta med min egna tunnel från t.ex. min laptop, bryts anslutningen för den första tunneln när den andra ansluter.

Är som det kanske märks inget proffs på nätverk, men hoppas ändå att någon sitter inne på en lösning Google går tyvärr bet på detta.

Visa signatur

Jag tänker inte räkna upp vad jag äger.
"If we don't succed we run the risk of failure" -George W. Bush

Permalänk

Det jag vill åstadkomma är alltså att både kunna ansluta till mitt hemnätverk när jag inte är hemma, samtidigt som jag kan dela en anonymiseringstjänst mellan ALLA mina enheter i nätverket, hemma och borta.

Andra lösningar på problemet är också mycket välkomna!

Visa signatur

Jag tänker inte räkna upp vad jag äger.
"If we don't succed we run the risk of failure" -George W. Bush

Permalänk
Medlem
Skrivet av tdz_sthlm:

Det jag vill åstadkomma är alltså att både kunna ansluta till mitt hemnätverk när jag inte är hemma, samtidigt som jag kan dela en anonymiseringstjänst mellan ALLA mina enheter i nätverket, hemma och borta.

Andra lösningar på problemet är också mycket välkomna!

Att din VPN-server både skall hantera inkommande klient-tunnlar OCH bygga en default tunnel ut för anonymisering blir komplicerat. Isf måste servern desstuom vara lokal gateway för att lokala klienter också skall gå via tunneln.

Låt servern hantera klient-tunnlar enbart o låt en annan enhet (normalt routern) skapa anonymiserings-tunneln.

Permalänk

Ja, har funderat lite på det, om det inte skulle gå att lösa på annat sätt.

Tyvärr kan min router inte agera VPN-klient, men kanske går att köpa en billig router som kan köra Tomato firmware och sätta in den före routern jag har nu?

Skulle en sådan burk kunna vara VPN-klient även i bryggläge?

Men detta är i absolut sista hand, vill helst inte köpa ännu fler strömslukande prylar som ska stå på dygnet runt i min redan överbelamrade teknikpark.

Edit: Är också rädd att hastigheten på min uppkoppling skulle bli lidande om en liten routerprocessor ska köra OpenVPN..

Visa signatur

Jag tänker inte räkna upp vad jag äger.
"If we don't succed we run the risk of failure" -George W. Bush

Permalänk
Medlem
Skrivet av tdz_sthlm:

Skulle en sådan burk kunna vara VPN-klient även i bryggläge?

Nej. Bryggat läge = ingen IP-addr. Utan IP kan inte tunneln byggas.

Permalänk

Aj då, då skiter sig det, då jag av flera anledningar vill använda routern jag har nu.

Har för övrigt hittat en guide för hur man får servern att agera gateway, så att man på så sätt kan dela anonymiseringstjänsten mellan flera enheter, och det funkar. Dock bara över lokalt nätverk, och då återstår ju problemet att jag inte kan ansluta till min egen VPN-server när den redan kör anonymiseringstjänsten.

Edit: Ytterligare en dator, som jag kan kan ha enbart för att köra och dela anonymiseringstjänsten på skulle ju säkert funka, men man är ju inte gjord av pengar :/ Kanske skulle gå att göra med en virtuell maskin på min befintliga server? Dock är jag rädd att den inte orkar med, då den bara stödjer 3 gb ram och redan kör ganska många olika tjänster...

Visa signatur

Jag tänker inte räkna upp vad jag äger.
"If we don't succed we run the risk of failure" -George W. Bush

Permalänk
Skrivet av tdz_sthlm:

Aj då, då skiter sig det, då jag av flera anledningar vill använda routern jag har nu.

Har för övrigt hittat en guide för hur man får servern att agera gateway, så att man på så sätt kan dela anonymiseringstjänsten mellan flera enheter, och det funkar. Dock bara över lokalt nätverk, och då återstår ju problemet att jag inte kan ansluta till min egen VPN-server när den redan kör anonymiseringstjänsten.

Edit: Ytterligare en dator, som jag kan kan ha enbart för att köra och dela anonymiseringstjänsten på skulle ju säkert funka, men man är ju inte gjord av pengar :/ Kanske skulle gå att göra med en virtuell maskin på min befintliga server? Dock är jag rädd att den inte orkar med, då den bara stödjer 3 gb ram och redan kör ganska många olika tjänster...

Kör en virtuell maskin med pfense (kommersiell vpn) bakom en router.
Den tar inte mycket minne (<256mb). Men drar en del cpu (beroende av överföringshastigheten).

Permalänk

Nu är vi något på spåren!

Har fixat en virtuell maskin med pfsense.

Vet du hur man konfigurerar vpn-klienten i pfsense för anonine? Har lite svårt att hitta någon vettig dokumentation.

Visa signatur

Jag tänker inte räkna upp vad jag äger.
"If we don't succed we run the risk of failure" -George W. Bush

Permalänk
Skrivet av tdz_sthlm:

Nu är vi något på spåren!

Har fixat en virtuell maskin med pfsense.

Vet du hur man konfigurerar vpn-klienten i pfsense för anonine? Har lite svårt att hitta någon vettig dokumentation.

http://doc.pfsense.org/index.php/VPN_Capability_IPsec
Där borde det stå något trevligt.

Permalänk

Ska inte ens ge mig in på att förklara hur jag confade mer än jag fått det att funka med anonine och andra men kan ge några länkar som hjälpt mig. Brukar krävas lite funderande för att det ska funka.
http://forum.pfsense.org/index.php?topic=28969.0
http://forum.pfsense.org/index.php?topic=29944.0

Permalänk

Tack som tusan!
Har fått igång pfsense och fått den att ansluta till anonine.

Hur gör jag för att få de andra enheternas internetanslutning att gå över den virtuella pfsense-boxen?
Tror inte jag fattar hur jag ska konfigurera LAN-interfacet.

Visa signatur

Jag tänker inte räkna upp vad jag äger.
"If we don't succed we run the risk of failure" -George W. Bush

Permalänk

Fick det att funka, NICE!

En sista fråga dock, hur blir säkerheten när man har en sådan här konfiguration?
Känns spontant som att vpntunneln tar sig förbi routern och "öppnar upp" mitt interna nätverk från den virtuella maskinen, utan någon säkerhet. Det finns ingen risk för att bli hackad från andra vpn-användare/internet?

Är det några speciella säkerhetsinställningar man borde göra?

Kan som sagt var inte alltför mycket om nätverk, och vågar inte ha detta igång innan jag vet att det är säkert

Visa signatur

Jag tänker inte räkna upp vad jag äger.
"If we don't succed we run the risk of failure" -George W. Bush

Permalänk
Skrivet av tdz_sthlm:

Fick det att funka, NICE!

En sista fråga dock, hur blir säkerheten när man har en sådan här konfiguration?
Känns spontant som att vpntunneln tar sig förbi routern och "öppnar upp" mitt interna nätverk från den virtuella maskinen, utan någon säkerhet. Det finns ingen risk för att bli hackad från andra vpn-användare/internet?

Är det några speciella säkerhetsinställningar man borde göra?

Kan som sagt var inte alltför mycket om nätverk, och vågar inte ha detta igång innan jag vet att det är säkert

Grattis

Denna lösning är säkrare än om du skulle kört t.ex. anonine direkt på din stationära dator. För pfsense ligger och gör ungefär samma jobb som din vanliga router.

Om du vill isolera det nätet mer kan du lägga dom på olika nät. Jag kör så att "vpn-nätet" ligger på annan 192.168.x
Går även att lägga dom i olika vlan om du har utrustning för det men som med all säkerhets fixande ställer det till lite extra problem så du får fundera om du behöver det.

Permalänk

Fint!

Även utan några särskilda brandväggsinställningar?

Visa signatur

Jag tänker inte räkna upp vad jag äger.
"If we don't succed we run the risk of failure" -George W. Bush

Permalänk
Skrivet av tdz_sthlm:

Fint!

Även utan några särskilda brandväggsinställningar?

Alla routrar har NAT och är framförallt det man tänker på som skydd men sen finns väl diverse andra säkerhetsfunktioner men skiljer väl sig lite mellan routrar. Men kan inte säga att jag är så insatt så jag vet vad som är väldigt bra att ha utöver NAT.
Du har troligast upnp aktiverat på din router och det är negativt i säkerhets hänseende men är väl smidigt. Tror inte pfsense har upnp aktiverat som standard.

Var ett bra tag sen jag installerade pfsense och kommer inte ihåg vad jag ställde in men gick igenom inställningarna iaf så kan nog ändrat något Har för mig att jag försökt blocka lite extra att inte trafik ska kunna gå annan väg men tror nog det stod i guiderna du fick.

Du kanske menade klienten? Och där är det också som vanligt hur skyddad du vill vara kontra hur mycket jobb du vill lägga ner på det. En brandvägg med "hårda" inställningar är väl inte fel...