如何设置简单的VPN,以通过未加密的Wi-Fi进行安全的Internet连接?


17

我最近搬进了一个公寓,该公寓大楼提供免费的未加密Wi-Fi。速度对于我的目的而言不错,但是考虑到我要在这里住一阵子,所以我不能百分百地接受所有交通。

我想设置一个VPN,以便可以在Internet上冲浪,并对附近的任何潜在窃听者甚至网络管理员保密所有流量。我主要关心的是我发送和接收的内容的机密性,但是如果麻烦不太大,我想保留元数据(例如我要连接的IP地址和域以及我正在使用的协议/端口)机密也是如此。

我的一个朋友让我在他的家里架起一台计算机,然后让我成为他路由器上的DMZ。我有一个不再使用的备用笔记本电脑;它当前正在运行Ubuntu,但我可以在其上安装几乎所有操作系统。我在主计算机(客户端)上运行64位Ubuntu 9.04。

我需要在朋友家的备用计算机上安装和配置什么?我需要在不安全的网络上使用的主计算机上安装和配置什么?我当时在看OpenVPN,但是文档对我来说似乎有些混乱。


5
尽管我的情况并不常见,但我想这个概念可以扩展到经常光顾咖啡店之类的人。
Shane

我认为您想得太多了。确实,WiFi连接是未加密的,但是通过它的任何加密流量都是安全的(https,ssh等)。考虑一下您是否有有线连接,您还会担心吗?从安全的角度来看,我认为在您朋友的路由器上使用DMZ更令人担忧。只是MHO。
2009年

2
可以-我的加密资料很安全,例如银行和电子邮件。但是我不知道我住的邻居是否可以看到我的未加密流量(网络搜索,IM,访问的网站以及几乎所有的Facebook /论坛/超级用户流量)是否100%满意。通过有线流量,我至少可以放心,与打开wifi监控模式和Wireshark或其他功能相比,窃听需要更多的设置。
Shane

2
还有的总是这样的:blackhat.com/presentations/bh-dc-09/Marlinspike/... - VPN肯定是要走的路
emgee

我想做同样的事情,因此我可以设置手机以随时随地自动访问开放的Wi-Fi节点。
endlith

Answers:


9

我遇到了同样的难题,最终我只是学习了如何设置OpenVPN。一旦深入研究,实际上就非常简单。是的,文档可能有点晦涩。下面是我第一次设置它时提到的方法。之后,我无需在CentOS服务器上进行操作就可以手动设置它。

这个是针对Debian的,但非常相似:http : //howto.landure.fr/gnu-linux/debian-4-0-etch-en/install-and-setup-openvpn-on-debian-4-0 -etch


我发现这对我的情况最有帮助。谢谢。
谢恩

3

在我看来,您描述的设置过于复杂且容易出现问题。
您为什么不看免费的VPN解决方案,例如Hotspot ShieldHTTP-Tunnel Client

这是后面的一些文字:

HTTP-Tunnel充当袜子服务器,尽管有限制性的防火墙,也使您可以安全地使用Internet应用程序,并且/或者在工作,学校,政府中不受监视,并为我们提供了额外的保护层,可防止黑客,间谍软件和ID盗窃加密。

HTTP隧道客户端的帮助和指南在此处
我还注意到,也可以使用更高速度的连接,但需要每月付费。


根据网站的说法,我认为第二个选项中的“客户端”部分有些混乱,但是您是对的:低带宽服务功能:中级用户的免费选项/足够用于即时消息传递程序(Trillian,ICQ等) /适合只需要访问被阻止的网站的用户/没有垃圾邮件,弹出窗口或标语
Arjan

1
我很感激。由于我的客户端是一台Linux计算机,因此它对我不起作用,但是它对于寻找类似内容的其他人可能会有所帮助。我可能只是想弄清楚如何使用OpenVPN。
Shane

有趣的是,实际上这两种服务似乎都需要您安装客户端软件。为什么?不过,便宜的VPN提供商可能会为您服务,特别是因为它不使用您朋友的互联网连接提供的双倍带宽。
Arjan

2

S SH端口转发可能合适。该软件的设置更为简单,可以通过Windows和Linux客户端运行,等等。但是,您需要转发您使用的每个端口。


1

动态SSH端口转发将是合适的。对于Windows,有一个称为FreeSSHd的免费SSH服务器。只能配置隧道。在客户端,您可以使用动态端口转发选项连接到服务器。有用于Firefox的foxy-proxy附加组件,它是非常可配置的,还有WireCap,用于使系统上的所有内容都使用SOCKS代理。


0

我假设“我可以在其上安装几乎所有的操作系​​统”不包括Mac OSX。但是对于那些想要将Mac用作VPN服务器的用户:

从Tiger(可能更早)开始,OS X内置了VPN服务器。但是只有OS X Server版本提供GUI来进行管理。请参阅有关Mac OS X Leopard Client上的PPTP / L2TP VPN Server的文章,了解如何使用(旧的免费版本2.4biVPN进行管理,包括有关如何使Windows XP客户端与其连接的说明在NAT之后。但是,它非常有限:只有一个用户名,并且不支持L2TP的证书。当您在星巴克与另一台计算机一起使用时,非常适合私人使用。

旧的(免费)2.4b版本可能不再与Snow Leopard一起使用,因此您可能需要花费£14.99来获取最新版本,或手动执行操作另一指南)。(综合VPN 4.2 表示已经增加了对雪豹的支持。)


0

在Wifi上设置VPN连接不是很容易,也不是很困难。如果您按照我将在下面解释的步骤进行操作,它是可行的。以下是制作VPN WiFi组合所需的操作

  • 装有Windows 7的笔记本电脑
  • 互联网连接
  • 和一点点的心思

现在,为了在WiFi上共享您的VPN连接,首先需要使您的笔记本电脑像WiFi路由器一样共享VPN。让我们逐步学习。

  1. 单击计算机的开始按钮,然后在搜索框中键入“ cmd”,然后等待其显示在菜单上。
  2. 出现后,右键单击它并选择“以管理员身份运行”。
  3. 当黑色命令提示符打开时,键入以下命令,然后按Enter键
  4. netsh wlan显示驱动程序
  5. 您将看到类似下图的内容。如果Hosted Network Supported(在红色方块中说Yes,表示已安装驱动程序,如果显示No,则从32Bit或64Bit下载驱动程序。
  6. 一旦确定您具有所需的驱动程序,就可以进行设置了。
  7. 输入 netsh wlan set hostednetwork mode=allow ssid=test key=password。将出现以下屏幕。(设备将检测到网络SSID为“测试”,将其更改为所需的任何内容。此外,key在这种情况下password,您的密码是,将其更改为所需的任何内容,建议您不要在密码中使用数字。
  8. 然后输入netsh wlan start hostednetwork。您将看到快照中所示的消息。
  9. 如果您看到启动消息hosted network couldn,则说明您的WiFi驱动程序已过时,最好的更新WiFi驱动程序的方法是“运行Windows Update”或从其官方网站下载最新版本。
  10. 现在我们已经设置了托管网络,我们将确保它在公共Wi-Fi上共享。
  11. 为此,请单击屏幕右下角的Wi-Fi信号按钮。
  12. 点击Open Network and Sharing Center
  13. 然后单击更改适配器设置。
  14. 单击具有描述的连接,Your Created VPN Connection然后右键单击图标以转到其属性。
  15. 在属性中,转到Sharing标签并选中Allow Other Network User to connect through this computer…
  16. 从的下拉菜单中Home Networking Connection,选择描述为Microsoft Virtual WiFi Miniport Adapter/ 的连接,Virtula AP或者可以Wireless Network Connection 2与我的情况相同。
  17. 同时检查Allow other network users to control or disable….选项。
  18. 单击确定,您现在就可以开始了。
  19. 连接您的VPN,并询问您的朋友或同事以发现启用了VPN的WiFi连接。
  20. 现在,无论何时重新启动计算机,共享WiFi连接都会被禁用。您只需要在命令提示符下重新输入以下命令即可再次启用它。 netsh wlan start hostednetwork(或为此创建一个自定义批处理文件,如果要避免每次都重新输入命令。

1
除非我有误读,否则这不是创建虚拟/ Ad-Hoc无线网络,不是VPN连接吗?
William Hilsum 2012年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.