Такие компании, как VyprVPN (https://www.goldenfrog.com/vyprvpn) и многие другие, предоставляют вам VPN для использования в качестве безопасного туннеля к широкому Интернету на случай, если вы используете общедоступный WiFi и не доверяете сети. Это отличается от VPN, которая позволяет вам получить доступ к вашей сети в вашем офисе или в вашем доме.

Как я могу настроить этот вид VPN-прокси самостоятельно?

У меня есть устройство с низким энергопотреблением, которое я хотел бы продолжать работать в своем доме и иметь возможность подключаться к нему удаленно, чтобы иметь безопасное подключение к Интернету и маршрутизировать весь трафик через него, но не иметь доступа к чему-либо внутри моего дома.

3 ответа3

1

Вы можете получить тип VPN, который вы ищете, с помощью межсетевого экрана, который вы используете в качестве конечной точки VPN, чтобы ограничить его доступом к Интернету, но не к остальной части вашей сети. Например, если у вас есть маршрутизатор на основе Linux, вы можете использовать IPTables для DROP FORWARDed трафика из конечной точки VPN в локальную сеть, но разрешить доступ в Интернет.

Изменить: вы также можете реализовать правила брандмауэра на самой машине.

Что касается самой VPN, OpenVPN - моя предпочтительная система VPN. Это с открытым исходным кодом и не так ужасно, как PPTP. https://openvpn.net/index.php/open-source/documentation/howto.html

Хотя из любопытства - почему вы все равно пытаетесь заблокировать доступ к локальной сети? Вы единственный пользователь в вашем VPN? Вы не доверяете себе? Или вы планируете разрешить нескольким пользователям использовать этот туннель?

0

я бы порекомендовал PPTP VPN, простой в настройке и предоставит все, что вы перечислили выше.

По ссылкам ниже показано, как полностью настроить его с помощью

Windows 7

http://strongvpn.com/setup-windows-7-pptp.html

Mac OS

https://www.ibvpn.com/billing/knowledgebase/48/Set-up-the-PPTP-VPN-connection-on-Mac-OS.html

Linux Distros

https://www.photonvps.com/billing/knowledgebase.php?action=displayarticle&id=58

Он встроен в большинство ОС, поэтому с точки зрения работы кроссплатформенности проблем не будет.

0

Вы можете использовать свой сервер Linux в качестве прокси-сервера SOCKS5, используя SSH-туннелирование. Это достаточно безопасно, и весь трафик будет зашифрован с использованием протокола SSH v.2.

Все, что вам нужно - это Putty в Windows, а не настройка SSH-сервера.

Посмотрите здесь примеры конфигурации туннеля SSH.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .