Itthon Üzleti Hogyan telepítsünk egy vpn-t az útválasztóra

Hogyan telepítsünk egy vpn-t az útválasztóra

Tartalomjegyzék:

Anonim

Manapság a magánélet és a biztonság gyakran átfedésben van. A virtuális magánhálózatok (VPN-k) még az átlagfogyasztók számára is fantasztikus biztonsági segítséget jelenthetnek, és ha kisvállalkozást működtetnek, akkor azok ténylegesen kötelezővé teszik a továbbított adatok védelmét. Ez mind a titkosítás használatának köszönhető. A magánélettel foglalkozók számára azonban a VPN-nek néhány további előnye is van.

Először is úgy teszik a számítógépet, hogy olyan földrajzi helyen jelenjen meg, mint amelyben valójában van. Ennek oka az, hogy bejelentkezik a VPN-szolgáltató által üzemeltetett szerverre, és onnan futtat minden webes munkamenetet, azaz amikor a sütik vagy a Big Bad Government Agencies megpróbálja megtalálni az internetes tevékenységeitől, meg fogják találni a VPN-szolgáltató szervert, nem te. Még jobb, akárcsak Ön, több száz vagy több ezer ember fogja ugyanazt csinálni ugyanazon a szerveren.

Ez azt jelenti, hogy megosztja ezt a helyet, ami még nehezebbé teszi a titkosított gobbledygook kiválasztását a több száz vagy több ezer titkosított gobbledygook folyamból, amelyek adott pillanatban ugyanahhoz a szerverfarmhoz öntik és onnan távoznak. Ez a VPN rajza: Mindezeket az előnyöket csak azáltal hozhatja létre, ha egyszerű webszolgáltatási klienst telepít a készülékére, és minden más internetes vagy felhő munkamenet megkezdése előtt megbizonyosodik arról, hogy aktív.

Mi lenne, ha azt akarja, hogy ezt az adatvédelmet otthonában vagy irodájában mindig megőrizze? Vagy mi van, ha nem akarta telepíteni külön VPN klienseket minden eszközére, valamint az összes olyan eszközre, amelyet a család vagy a kisvállalkozás munkatársai használnak? Ez az, amikor úgy dönt, hogy VPN-ügyfelet telepít az útválasztóra. Az útválasztón lévő VPN-klienssel mindenki, aki a helyi hálózatot használja az interneten való böngészéshez vagy egy felhőalapú szolgáltatás eléréséhez, automatikusan a VPN-t fogja használni, mivel ez 24x7 fog működni.

A nap folyamán a legtöbb útválasztó támogatta a VPN-ügyfelet, mert a vállalkozások különféle irodai helyek összekapcsolására használták őket, hogy munkatársaiknak érzésük legyen, hogy egyetlen hálózatban vannak, még akkor is, ha távoli helyiségben mindenki csatlakozik az internethez. Azonban ezek a VPN-ügyfelek általában védettek voltak, azaz minden útválasztó-gyártó saját készítette, és általában nem működtek márkák között. A felhőalapú szolgáltatások növekedésével a VPN-ek ezen üzleti felhasználása, bár továbbra is népszerű az üzleti osztályú útválasztók körében, kevésbé vált fontossá a fogyasztói vagy a kisvállalkozások számára. Ezért sok fogyasztói és szerencsejáték-útválasztó már nem kínál VPN támogatást.

Számos lehetőség

Manapság, bár egyes útválasztók támogatják a VPN-szolgáltatásokhoz való csatlakozást az OpenVPN vagy a pont-pont alagút protokollon (PPTP) keresztül, ez a szolgáltatás általában nem létezik, vagy a legtöbb alacsony költségű útválasztó standard firmware-jében rosszul van megvalósítva. Van néhány VPN-útválasztó, amelyet harmadik féltől származó szállítók vagy maguk a VPN-szolgáltatók viszonteladnak, és ezek az emberek vállalják a VPN-ügyfél telepítését az útválasztó firmware-jére. Noha ez nagyszerű, valószínűleg elégedett a jelenlegi útválasztóval, és valószínűleg nem vonzó lehet egy teljesen új útválasztó dollárjának eldobása a VPN-kliens megszerzése érdekében.

Ez lehetővé teszi egy alternatív firmware vadászatát, amely támogatni fogja az OpenVPN-t vagy a választott VPN-szolgáltató klienst. Ezek közül a legnépszerűbb a DD-WRT, bár egy másik lehetőség a paradicsom, ha van egy Broadcom-alapú útválasztója. A DD-WRT a kettő közül érett és sok útválasztón működik, mind a régi, mind az új. Itt ellenőrizheti, hogy az adott router támogatott-e.

Alternatív megoldásként egy régi x86 PC-t routerré is konvertálhat, ha hozzáad egy extra hálózati portot, majd telepíti a DD-WRT-t, bár ez egy kis kiegészítő munkát igényel. Ha megvan a karaj, akkor ez egy nagyszerű módja annak, hogy magasabb szintű testreszabható és képessé váló üzleti osztályú útválasztót felépítsen hozzáadott költségek nélkül.

A legtöbb ember azonban ragaszkodni fog a DD-WRT telepítéséhez kompatibilis útválasztóra, ami nem csak az, amit szándékozik, hanem egy nagyszerű módja annak, hogy frissítse és bővítse hálózati képességeit. Az útválasztó ilyen használatának egyetlen hátránya, hogy érvénytelenítheti a jótállást, vagy ami még rosszabb, a forgalomirányítót teljesen működésképtelenné teheti, ha a dolgok nagyon rosszul járnak. A legjobb módszer ennek elkerülésére, ha megbizonyosodik arról, hogy a DD-WRT-t olyan útválasztóra telepíti, amelyet nem csak támogat (ellenőrizze a fenti linket), de jó ideje is támogatja.

Minél hosszabb ideig támogatja az útválasztót, annál simább lesz a firmware telepítése, mivel a fejlesztőcsapatnak sok időbe telik a kimaradások kiküszöbölése. Támogatási fórumot kell találnia azoknak a felhasználóknak is, akik ismerik mind az útválasztót, mind a DD-WRT-t. Egyes routergyártóknak vannak ilyen fórumai a támogatási oldalakon, de gyakrabban független webhelyeken találják meg őket, például a DD-WRT fő webhelyén (fenti link) vagy a Reddit.

Miután megkapta ezeket az erőforrásokat, itt olvashatja el, hogyan kezdje el frissíteni az útválasztót. A cikk elkészítéséhez frissítést hajtottam végre három útválasztón. Két közülük a Linksys márkanév volt, nevezetesen az LAPAC1200 AC1200 Dual Band hozzáférési pont és a WRT1200AC v2. Míg az LAPAC1200 frissítése sikertelen volt, valószínűleg azért, mert nem egy teljes értékű útválasztó, a folyamat jól működött a WRT1200AC készüléken. Vigyorogva úgy döntöttem, hogy újabb telepítést hajtom végre egy régi, általános Windows PC-n, amelyet két gigabites hálózati interfészkártyával (NIC-k) szereltem fel. Ez a folyamat szintén rendben ment, és bár minden bizonnyal nagyobb méretű, mint a WRT1200AC, mégis gyorsabb a kettő közül.

A router konfigurációs oldalának elérése

Minden útválasztó kissé különbözik, de a legtöbb Linksys útválasztó hasonló mintát követ, amikor a bejelentkezéshez és a konfiguráció módosításához szükséges, és ez a folyamat nagyon hasonlít a legtöbb más útválasztó márkájához. Az első lépés, hogy kitaláljuk, mi az útválasztójának Internet Protocol (IP) címe. Ehhez a Microsoft Windows 10 rendszeren kattintson a Start menüre, írja be a Parancssor parancsot, majd kattintson az Enter gombra. Ezután írja be az ipconfig parancsot, majd kattintson újra az Enter gombra. Ugyanazt kell látnia, mint az alábbi képernyőképen, bár eltérő címszámokkal. Az útválasztó IP-címe az Alapértelmezett átjáróként kerül felsorolásra. Itt az 192.168.13.1.

Ezután nyissa meg a böngészőt, és írja be az útválasztó IP-címét URL-ként (http: \\ 192.168.13.1). Ezzel eljuthat a router adminisztrációs konzoljának bejelentkezéséhez. Ha még soha nem változtatta meg útválasztójának felhasználónevét és jelszavát, akkor ez az egyik alapértelmezés ezen az oldalon, ha a Linksys-től származik. Ha nem a Linksys, akkor csak találja meg az eredeti telepítési utasításokat, amikor először telepítette az útválasztót, és az alapértelmezett hitelesítő adatok ott lesznek. Ha ez a dokumentum már rég elmúlt, akkor keresse fel az útválasztó gyártójának webhelyét, és keresse meg az útválasztó visszaállítását a gyári alapértékekre. Az alapértelmezett hitelesítő adatoknak is ott kell lennie. Ha ez nem működik, akkor fel kell hívnia a router támogatási vonalát, és fel kell kérdeznie.

Miután hozzáférést kapott az útválasztó rendszergazdai funkcióihoz, meg kell találnia azt a konzolt, amely lehetővé teszi a firmware frissítést. Általában ez a Felügyelet lapon található. A Linisys útválasztókkal kapcsolatos konkrét utasításokat itt találja. Más útválasztó-gyártóknak hasonló utasítások lesznek elérhetők a támogatási oldalakon.

A DD-WRT letöltése és telepítése

Ez a lépés vitathatatlanul a legfontosabb elem, mivel potenciálisan „téglalapíthatja” (vagyis működésképtelenné teheti) az útválasztót, ha valami rosszra fordul. Ez a szoftver oldalának inkompatibilitása miatt, vagy egyszerűen azért lehetséges, mert áramszünet következik be a frissítési folyamat különösen kritikus lépésekor. Nem próbálom itt megijeszteni, és a DD-WRT telepítéseinek túlnyomó része nagyon jól működik, de a valóság az, hogy valami rossz történhet az útválasztóval, ezért kérlek, legyen óvatos.

Keresse meg ezt az oldalt, és írja be az útválasztó modelljét. Kapsz egy listát a lehetséges jelöltekről. Válasszon egyet, amely megfelel az útválasztó márkájának és modellszámának, majd töltse le a bin fájlt.

Most, a firmware frissítése képernyőn töltse fel a bin fájlt, és várjon. Ha minden úgy működött, ahogy kellene, akkor lesz egy útválasztója, amely DD0-WRT-t futtat, és ezért kompatibilis az OpenVPN-vel. Ha a dolgok délre haladnak, és az útválasztója úgy dönt, hogy már nem beszél kifejezetten, ne essen pánikba. Ez történt velem, amikor megpróbáltam frissíteni a Linksys LAPAC1200 hozzáférési pontot. Csak tedd, amit tettem: Ugrás erre az oldalra, és pontosan kövesse az utasításokat. Bármilyen szerencsével visszatér egy jó kiindulási helyre, ahol újra megpróbálhatja.

Miután mindent felvillan, ahogy kellene, az új DD-WRT telepítés alapértelmezett IP címe a http://192.168.1.1. Ismét írja be ezt a címet a számítógép webböngészőjébe URL-ként, és megjelenik egy képernyő, amely felszólítja az alapértelmezett felhasználónév és jelszó visszaállítására. Ezt a lépést követően továbbmehet az új útválasztó konfigurációs folyamatának alapjaira. Az üzleti felhasználók és a fejlettebb hálózati követelményekkel rendelkezők számára a DD-WRT sok fejlett lehetőséget kínál itt, tehát minden futtatása a cikk keretein kívül esik. A legtöbb otthoni és kisvállalkozási megvalósításhoz azonban be kell állítania a szélessávú hálózat (WAN) kapcsolat típusát, ami valójában az internetszolgáltatóját jelenti. Általánosságban elmondható, hogy ez általában a DHCP (Dynamic Host Configuration Protocol) alatt található, tehát ha nem biztos benne, ez egy jó hely a kezdéshez.

A VPN kliens beállítása

Először kapja meg útválasztóját az egyik oldalon az internettel, a másik oldalon a helyi hálózattal. Ezután állítsa be a szükséges fejlettebb hálózati beállításokat, például a szolgáltatásminőség (QoS) vagy a hozzáférés-vezérlők. Csak akkor, ha az útválasztó teljesen zümmög, mérlegelje a VPN-kliens telepítését.

Ehhez navigálnia kell a VPN fülre a Szolgáltatások alatt. Innentől ellenőrizze a Bubble engedélyezése menüpontot a "Indítsa el a VPN-kliens megnyitása" mellett. Ezen a ponton nincs egyetlen utasításkészlet, amely ezt a munkát elvégzi. A beállítások teljesen egyediek lesznek a VPN szolgáltatónál. Készen áll azonban a PCMag legfelsõ VPN-lejátszóinak VPN-klienseinek a DD-WRT-n történõ beállítására. Például, a NordVPN itt rendelkezik DD-WRT beállítási utasításokkal, és a magán-Internet hozzáférésű VPN ugyanaz a helyzet itt. Egyes VPN-márkák saját szoftvert akarnak telepíteni, mások az OpenVPN-t. Csak kövesse a VPN márkájához tartozó utasításokat, és jó úton haladhat.

  • A legjobb VPN-szolgáltatások 2019-ig A legjobb VPN-szolgáltatások 2019-re
  • A legjobb VPN útválasztók 2019-ig A legjobb VPN útválasztók 2019-re
  • Ha nem üzleti osztályú VPN-útválasztót használ, akkor miért kellene ezt tennie, ha nem használja üzleti osztályú VPN-útválasztót,

Kézimunka ellenőrzése

A DD-WRT-nek egy szép Status fül van egy VPN szakaszával, amely megmutatja, hogy csatlakozik-e, és minden a várt módon működött-e. Ha további mérföldet szeretne elérni, akkor ellenőrizheti IP-jét a „Mi az én IP-m?” Gépeléssel. a Google-ba. Vissza kell szereznie valamit, ami különbözik attól, amellyel kezdett, mivel a VPN helyes működése esetén a VPN-szolgáltató szerverén szörföl a Google-ra, nem pedig a számítógépére. Ha ez megtörténik, nagyszerű munka! Most már az összes csatlakoztatott eszközön anonimitással böngészhet az interneten.

Hogyan telepítsünk egy vpn-t az útválasztóra