Az iPhone teljes forgalmának átadása titkosított VPN-en keresztül

Ma okostelefonunkat mindenre használjuk, a hírek olvasásától kezdve a bankszámlaellenőrzésen át az ételrendelésen át a családtagoknak és barátoknak írt üzenetekig. Mindig olvassa el, hogy óvatosan kell eljárnia nyilvános WiFi hálózaton a hackerek és a leskelődés miatt, de mi a helyzet az okostelefonjával? Egy hacker valószínűleg több információt szerezhet Önről az okostelefonjáról, ha rögzíteni tudná az alkalmazásai és az internet között küldött adatokat .

Valószínűleg igaz, hogy az iPhone-on használt banki alkalmazás valószínűleg automatikusan titkosítja a telefon és a szervereik között küldött adatokat, de erre nincs garancia. Ráadásul sok alkalmazást egyszerűen nem a biztonság szem előtt tartásával hoztak létre, ezért egyszerű szöveges formában küldik az adatokat az interneten keresztül. (Internet)Ha sokat utazik, és rendszeresen csatlakozik nem biztonságos Wi(WiFi) -Fi -hálózatokhoz, fontolja meg a forgalom VPN -en keresztül történő átvezetését .

Ha céges iPhone-ja van, valószínűleg már gondoskodott róla, de mi van akkor, ha szeretné biztonságba helyezni személyes eszközét? Ha van ideje és türelme, amire feltétlenül szüksége lesz, beállíthatja saját személyes VPN -kiszolgálóját, és a világ bármely pontjáról csatlakozhat VPN -jéhez, amikor az iPhone-jába érkező és onnan kimenő forgalmat biztonságossá szeretné tenni.

Ebben a cikkben végigvezetem azokon a lépéseken, amelyek szükségesek egy ehhez hasonló megvalósításához. Számos módja van ennek, és a legjobb módszer attól függ, hogy milyen hardverrel rendelkezik már. Például van egy Synology NAS -om , amely lehetővé teszi VPN -kiszolgáló létrehozását és a NAS -hoz való hozzáférést az internetről(Internet) a dinamikus DNS használatával .

Ahhoz, hogy ezt meg tudja tenni, egy kicsit geeknek kell lennie. Sajnos ez túl nehéz annak, akinek fogalma sincs a technológiáról. Azonban még minden előzetes technológiai tudás nélkül is, ha hajlandó egy kis időt eltölteni az olvasással és a megértéssel, ez nem lehetetlen.

1. lépés – Az IP-címek(Understanding IP Addresses) és a DNS megértése(DNS)

Mielőtt belemerülnénk az iPhone VPN -beállításainak konfigurálásával kapcsolatos részletekbe, beszéljünk az IP-címekről és a DNS -ről . Ezt a két témát elengedhetetlen megérteni, mielőtt VPN - kiszolgálót hoz létre. A kezdéshez olvassa el a statikus és dinamikus IP-cím közötti különbségről szóló bejegyzésemet .

Alapvetően, ha otthonról szeretne VPN -kiszolgálót futtatni, akkor be kell állítania a dinamikus (VPN)DNS -t, hogy bárhonnan hozzáférhessen a szerveréhez egy DNS - névvel, például a myhomeserver.no-ip.com címmel. A No-IP(No-IP) egy olyan szolgáltatás, amely ingyenes dinamikus DNS -t biztosít .

dinamikus-dns-szerver

Mielőtt fiókot hozna létre, olvassa el az ingyenes dinamikus DNS beállításáról(setup free dynamic DNS) szóló bejegyzésemet . Ez úgy működik, hogy telepítenie kell egy szoftvert a számítógépére, amely folyamatosan frissíti a szolgáltatást az internetszolgáltató(ISP) által hozzárendelt legújabb IP-címmel .

Vegye figyelembe, hogy ezt most nem kell megtennie. Először beállíthatja a VPN -kiszolgálót, majd a dinamikus DNS -t . Nincs igazi parancs, amit követned kell. Csak meg kell győződnie arról, hogy minden alkatrész önállóan működik.

2. lépés – Port továbbítás

A következő rész, amelynek önállóan kell működnie, a porttovábbítás. A dinamikus DNS alapvetően lehetővé teszi, hogy kimondja: „Hé, küldje el a (Dynamic DNS)VPN összes forgalmát a myhomeserver.no-ip.com címre”, és automatikusan kitalálja, hogy az internetszolgáltatója által adott aktuális IP-cím az(ISP) otthoni számára, és elküldi oda.

Nem számít azonban, hogy jön-e ez a forgalom, ha az útválasztó blokkolja az egészet, amit alapértelmezés szerint minden útválasztó megtenne. A (Data)VPN -en keresztüli adatküldés bizonyos „portokat” használ, amelyeket meg kell nyitni az útválasztón, hogy az adatok elküldésre kerüljenek a hálózaton belüli számítógépre. Ezt hívják porttovábbításnak.

Ezután olvassa el cikkemet, amely elmagyarázza a porttovábbítást és annak használatát. A VPN(VPN) használatához meg kell nyitnia néhány portot az útválasztón . Amikor elolvassa a VPN(VPN) beállításáról szóló alábbi cikkeket, megtudhatja a tényleges portszámokat.

port-előre

Írtam egy cikket a router port-továbbításhoz való konfigurálásáról is . A folyamat a használt routertől függően eltérő, de az útválasztó márkája + „port forwarding” keresésével könnyen megtalálhatja az utasításokat az interneten, azaz a netgear porttovábbítást, a d-link porttovábbítást stb.

3. lépés – VPN szerver beállítása

Sajnos nincs egyetlen módja a VPN -kiszolgáló beállításának. (VPN)Ha történetesen olyan Synology NAS -ja van , mint én, akkor kövesse az alábbi utasításokat a VPN - kiszolgáló beállításához:

http://www.synology.com/en-uk/support/tutorials/459

vpn szerver

Egyszerűen(Simply) kattintson az L2TP/IPSec elemre a bal oldalon, majd kattintson az Engedélyezés(Enable) jelölőnégyzetre. Hagyja az összes beállítást alapértelmezetten, és egyszerűen írja be az előre megosztott kulcsot. Ezután kattintson a Jogosultság(Privilege) lehetőségre, és győződjön meg arról, hogy a VPN -hez hozzáférést kívánó felhasználó megkapta a megfelelő engedélyt.

vpn jogosultság

Az útválasztón az 1701-es, 500-as és 4500-as UDP(UDP) -portokat kell továbbítania , ha L2TP -t használ . A beállítás körülbelül 5 percet vesz igénybe, és a portokon kívül konfigurálnia kell a DDNS -t, amely szintén be van építve a Synology NAS termékekbe.

Ha nincs NAS -ja , konfigurálhatja a VPN -beállításokat az útválasztóban, ha telepítve van a dd-wrt . A dd-wrt egy nyílt forráskódú Linux-alapú firmware útválasztókhoz. Valójában lecserélheti a jelenlegi útválasztó firmware-jét dd-wrt-re, ha az támogatott. Kicsit bonyolultabb a dd-wrt beállítása, de rengeteg dokumentáció van a webhelyükön.

Ha egyik opció sem működik, akkor a legjobb megoldás az, ha a Windows 7 - et vagy a Windows 8-at VPN - kiszolgálóvá alakítja. A How(How) To Geek webhelyen található egy kiváló útmutató a VPN létrehozásához a Windows 7 rendszerben(creating a VPN in Windows 7) . Ugyanezeket az utasításokat követheti a Windows 8 esetében is . Amikor a VPN - t Windows használatával állítja be , az valószínűleg PPTP lesz, ami azt jelenti, hogy az (PPTP)L2TP -től eltérő portkészletet fog használni . A cikk megemlíti a portszámokat is.

4. lépés – Csatlakozás (Connecting)VPN - hez iPhone-on keresztül

Az egész folyamat utolsó lépése valójában az iPhone csatlakoztatása a személyes VPN -hez . Szerencsére nem kell letöltenie semmilyen alkalmazást vagy bármi mást, mivel be van építve az iOS-be. Először(First) lépjen a Beállítások elemre(Settings) , majd érintse meg az Általános(General) elemet . Görgessen(Scroll) le az aljára, ahol megjelenik a VPN .

vpn beállítások 1

Most érintse meg a VPN-konfiguráció hozzáadása(Add VPN Configuration) gombot.

vpn beállítások 2

Ezen a képernyőn meg kell adnia az összes vonatkozó információt. Ez magában foglalja a kiszolgáló nevét, amely a dinamikus DNS URL -cím, amelyet akkor kap, amikor regisztrál egy dinamikus DNS szolgáltatásra. Szüksége lesz a VPN -hez való csatlakozásra jogosult Synology- vagy Windows -fiókhoz tartozó felhasználónévre és jelszóra is . Végül, az előre megosztott kulcs az az extra jelszó, amelyet be kellett írnia a VPN - kiszolgáló létrehozásakor. Természetesen engedélyezni szeretné az Összes forgalom küldése(Send All Traffic) funkciót, hogy minden titkosítva legyen.

vpn beállítások 3

Most, hogy csatlakozzon a VPN -hez , lépjen vissza a fő Beállítások képernyőre, és egy új (Settings)VPN - beállítást fog látni a Mobil(Cellular) és személyes hotspot(Personal Hotspot) alatt . Menjen előre, és érintse meg azt a csatlakozáshoz, és ez átvált VPN csatlakozásra(VPN Connecting) .

vpn csatlakozás

Ha minden jól megy, látni fogja, hogy zöld lesz!

vpn csatlakoztatva

Végül, amikor kilép, és bármely másik képernyőre lép, megjelenik a kis VPN ikon az állapotsor tetején.

vpn iphone csatlakoztatva

Édes! Most már biztos lehetsz benne, hogy senki sem kémkedhet a Facebook - keresési munkamenetei vagy más aljas tevékenységei után! Mint korábban említettem, ez nem a legegyszerűbb dolog a munkához, és időbe telik, sok olvasást, sok finomítást és tesztelést kell végezni, mielőtt rendbe jön. Azonban, ha már be van állítva, nagyon klassz. Amikor nem vagyok otthon, és az iPhone-omat a webböngészésen kívül másra használom, mindig először a VPN -hez csatlakozom.(VPN)

Kérjük, bátran írjon ide egy megjegyzést problémáival, kérdéseivel és problémáival kapcsolatban. Szívesen segítek. Továbbá, ha más beállításokkal rendelkezik iPhone-jához, különböző eszközöket és szolgáltatásokat használva, nyugodtan tudassa velünk. Élvezd!



About the author

Számítástechnikai szakértő vagyok, és iOS-eszközökre szakosodtam. 2009 óta segítek az embereknek, és az Apple termékekkel kapcsolatos tapasztalataim alapján tökéletes ember vagyok, hogy segítsek a technológiai igényeiknek. Képességeim a következők: - iPhone és iPod javítása és frissítése - Apple szoftver telepítése és használata - Segítség az embereknek megtalálni a legjobb alkalmazásokat iPhone-jukhoz és iPodjukhoz - Online projekteken való munka.



Related posts