Więc tak - VPN ma Cię zabezpieczyć, że jak coś będziesz ściągał rtorrentem, to nie będzie widoczne Twoje IP tylko VPN providera. Dlatego korzystając z QVPN łączysz się z jakimś nordem (lub cokolwiek) w rtorrencie w ustawieniach wybierasz inny interfejs - VPNowski i jesteś kryty. Robiąc to w ten sposób, korzystasz z VPNa tylko do torrentów. I tak, tunel VPN jest szyfrowany, taka jest jego idea.
M
Mało_ważny_l00ser
Guest
M
Mało_ważny_l00ser
Guest
Oczywiscie ze lepiej. Ale ludzie maja zludne wrazenie ze jak beda uzywac VPN to sa anonimowi... No a to nie jest prawdaYeah, we know. Lepiej po VPN niż po swoim.
- 5 Kwiecień 2008
- 10 218
- 4 841
- 405
- Odznaki
- 205
- QNAP
- TS-x77
- Ethernet
- 1 GbE
Są dwie kwestie zeby zrozumiec VPN.
1) Aby zabezpieczyć np. połączenie rtorrent -> świat
2) Zestawić tobie w łatwy sposób połączenie ze swoim serwerem, w którym masz dostęp do swoich zasobów.
Z obydwu można korzystać jednocześnie.
W pierwszym przypadku, możesz kupić sobie providera VPN, który cały Twój serwer, albo np. tylko rtorrenta bedzie pchał na świat - moim zdaniem dobrze, jeżeli używasz publicznych trackerów. Przy prywatnych to już średnio się to sprawdza jeżeli chodzi o transfery.
W drugim... Twój QNAP jest VPN'em, Ty się do niego łączysz np. z laptopa, i masz dostęp do zasobów swojej sieci i nie musisz robić przekierowań portów na dodatkowe usługi, które działają w Twojej sieci, bo masz dostęp po VPN. Idealnie sprawdza sie dla użytkowników domowych, firm czy firm outsourcingowych wspierających zarządzenie IT.
1) Aby zabezpieczyć np. połączenie rtorrent -> świat
2) Zestawić tobie w łatwy sposób połączenie ze swoim serwerem, w którym masz dostęp do swoich zasobów.
Z obydwu można korzystać jednocześnie.
W pierwszym przypadku, możesz kupić sobie providera VPN, który cały Twój serwer, albo np. tylko rtorrenta bedzie pchał na świat - moim zdaniem dobrze, jeżeli używasz publicznych trackerów. Przy prywatnych to już średnio się to sprawdza jeżeli chodzi o transfery.
W drugim... Twój QNAP jest VPN'em, Ty się do niego łączysz np. z laptopa, i masz dostęp do zasobów swojej sieci i nie musisz robić przekierowań portów na dodatkowe usługi, które działają w Twojej sieci, bo masz dostęp po VPN. Idealnie sprawdza sie dla użytkowników domowych, firm czy firm outsourcingowych wspierających zarządzenie IT.
Ideałem byłaby sytuacja, że znamy IP z których się łączymy, dajemy je na allow, dajemy uber bana na wszystkie inne i dzięki - bezpieczny w 100%. Ale nie żyjemy w Utopii więc trzeba sobie radzić;p
- 5 Kwiecień 2008
- 10 218
- 4 841
- 405
- Odznaki
- 205
- QNAP
- TS-x77
- Ethernet
- 1 GbE
Jeżeli chcesz być bardziej bezpieczenym no to musisz się pogodzić, że łączenie się VPN'em daje Ci jednocześnie duży dostęp przy tylko jednym przekierowaniu portów. A więc jakiekolwiek używanie smartphona po vpn to będzie mało komfortowa sprawa aby dostać sie do serwera. Więc zostaw sobie te przekierowania, które używasz po za usługami administracyjnymi.A np. jak chcę połączyć z nasem ze smartfona z internetem mobilnym to bezpieczne to jest bez vpn?
Taaaa turbo reguły i porządny router
Firewall ma za zadanie w głównej mierze wpuścić ruch do usług, które mają mieć dostęp z Internetu a cały pozostały ruch, którego nie oczekujemy ma wyciąć. W żaden sposób nie będzie chronił usługi o ile to nie będzie jakiś IPS/IDS. Oczywiście możemy sobie ograniczać dostęp do usług tylko z konkretnych adresów IP czy klas adresowych ale to wymaga od nas prac nad regułkami firewalla, za kazdym razem jak cos chcemy w tym dostepie zmienic.
Co jednak zrobić - by mieć dostęp do naszych danych niezależnie czy jesteśmy w Timbuktu, czy w Warszawie czy Oszczywilku (tak, istnieje taka miejscowosc) a przy tym być bezpiecznym ? Właśnie to o czym pisał
Ktoś tu pisał o utopii -- nie znam adresu z jakiego będę się łączył, moj NAS ma prywatny adres IP a ja dzięki VPN jestem w stanie wejsc do sieci lokalnej i dostac się zarówno do strumienia kamer, dostac sie do NASa, wrzucic zdjecia automatycznie do NextClouda z telefonu. VPN po certach i hasle. Jedyny otwarty port jaki mam to ten do VPNa
A jak ktos ma schize kompletną to wycina również port do VPNa, odpala port knocking, ustawia sobie regułę na firku stanowym, która dopisuje się po odpowiednim "zastukaniu" w porty i martwi sie jedynie o ataki z sieci lokalnej.
Dlatego napisałem - dobry router.Firewall ma za zadanie w głównej mierze wpuścić ruch do usług, które mają mieć dostęp z Internetu a cały pozostały ruch, którego nie oczekujemy ma wyciąć. W żaden sposób nie będzie chronił usługi o ile to nie będzie jakiś IPS/IDS.
Tylko certy musisz mieć pod ręką, a z tym w samym środku amazońskiej dżungli może być problem.VPN po certach i hasle
Możemy o tym pisać 3 dni co i jak, ale chodzi o to żeby zminimalizować ryzyko do 0. Finalnie wyjdzie na to, że lepiej mieć nasa w bunkrze pod domem, odpiętego od internetu i od prądu ;]
odpala port knocking
Cczy coś się zmieniło w materii knockd? Bo kiedyś było o tym, żemożna podsłuchać sekwencję portów.
Pierwsza rzecz - to z zasady nie używam urządzeń osób trzecich do łączenia się do sieci domowej. VPN mam na telefonie, na laptopie, na wszystkich urzadzeniach, które dostep do tej sieci powinny miec. Ale ... gdyby zaszła jakaś mega ważna potrzeba by dostać się do sieci domowej z obcego urządzenia to również,Tylko certy musisz mieć pod ręką, a z tym w samym środku amazońskiej dżungli może być problem.
najmniejszego problemu nie ma. Jedyny problem jaki może być to .....brak Internetu
Cczy coś się zmieniło w materii knockd? Bo kiedyś było o tym, żemożna podsłuchać sekwencję portów.
Samo podsłuchanie niewiele daje - bo to tylko otworzy dostęp do portu
Ale jak ktoś ma taką schizę na punkcie security, że jeszcze będzie bał się ataku man in the middle i podsłuchania sekwencji to knockd daje możliwość wczytywania listy sekwencji na podstawie pliku i używania ich jako OTP
Pisałem ogólnie dla tych co mają schizę poqlockerowąimo - dla kolegi przerost formy nad treścią
Podobne tematy
- Odpowiedzi
- 0
- Wyświetleń
- 126
- Artykuł
- Odpowiedzi
- 0
- Wyświetleń
- 512
- Artykuł
- Odpowiedzi
- 0
- Wyświetleń
- 163
- Artykuł
- Odpowiedzi
- 0
- Wyświetleń
- 275
- Odpowiedzi
- 0
- Wyświetleń
- 185
Użytkownicy znaleźli tą stronę używając tych słów:
- lista wszystkich NAS
- Łączenie portów
- dostęp bez publicznego ip