نیاز به راهنمایی راه حل شبکه اختصاصی مجازی برای شبکه خانگی.

سلام بچه ها، من برنامه و طراحی و راه اندازی شبکه اختصاصی مجازی راه حل برای خانه من در تلاش برای. این مقدمه بزرگ به شبکه & امنیت برای پروژه خانه خواهد بود. من در حال حاضر در نظر گرفتن ساختمان DIY فایروال/روتر-pfsense، چیزی است که توان گیگابیت با ویژگی های مانند تشخیص تهدید فعال، شناسه/پلیس عراقی، بازرسی بسته های عمیق، مسدود کردن IP & فیلتر وب تجارت خواهد بود. تمام آن است موضوع دیگری برای روز دیگری حق در حال حاضر من می خواهم به تمرکز بر روی تونن (بدون pfsense در ذهن).

چه طرح من بود اجاره سرور مجازی ارزان یا سرور اختصاص داده شده است که سرعت اتصال بالا و پهنای باند ماهانه، و سپس راه اندازی سرور openvpn نیاز بنابراین من خودم سرور VPN بر روی سرور مجازی و یا یک سرور اختصاصی میزبانی اتصال به. در حال حاضر، من نگرانی های خود را که من نمی خواهد که ویژگی های ارائه شده در شبکه اختصاصی مجازی مشتری، مانند کشتن سوئیچ (من فکر نمی کنم شما می توانید کشتن سوئیچ را راه اندازی با استفاده از openvpn نیاز بدون تکیه بر برنامه حزب 3rd) همچنین من کسانی اخذ نمی حریم خصوصی قدرت پردازش صفر ترافیک، پهنای باند و آی سیاهههای مربوط به فقط به عنوان شما در برخی درست تونن. من اگر من اشتباه است، اما من فکر می کنم که ارائه دهنده خدمات میزبانی (نه ISP صحبت) ورودی/خروجی بسته از و به سرور اجاره استانی، و خاص متا داده ها، سیاهههای مربوط به اتصال و فلان چیز را به عنوان آن ممکن است فروشگاه را در عبور از دروازه های خود را. من می دانم این طور کامل به سیاست ورود ارائه دهنده خدمات میزبانی وب و صلاحیت خواهد اما من پناهگاه ‘ تی دیده هر میزبانی سرویس دهنده است که چنین سیاست است که محافظت از حریم خصوصی/هویت حمایت از گمنامی و صرفا هر نوع ذخیره نیست از سیاهههای مربوط به آن “مشتریان معنی که آنها نه ترافیک در تمام نظارت داشته باشند. همچنین، مسلما در خواندن که خطرات بیشتر است در حالی که شبکه اختصاصی مجازی در حال اجرا در سرور مجازی و که آن بیشتر با اعتماد ارائه دهنده خدمات میزبانی برای عبور/اطلاعات/اطلاعات برگزاری مربوط است.

https://security.stackexchange.com/a/155614 این بسیار خسته کننده است، یک راه حل به این نمی دونم. من فکر کردم من با گمنامی ایده آل از طریق راه حل های شبکه اختصاصی مجازی/امنیتی مثل VPN 24/7 بر روی آی پی مشترک (مناسب برای زمان محلی هنگامی که grabber آی پی و یا نوعی از برنامه ای که به خطر بیافتد وجود دارد و چون آی پی نمی کند آی پی من به بیرون درز من امن می شود این امر آمد تا منحصر به فرد شناسایی من) و فقط از اختصاص IP که من واقعا نیاز به کاملا امن? اگر چه این که ساده است…. _.

بنابراین در حال حاضر، من نیاز به کسی برای کمک به تصمیم گیری آنچه من باید و بنابراین من می تواند را بهتر درک و طراحی بر این اساس باید انجام تحت شرایط زیر، نشان داده شده: اگر من 2 IP اختصاصی و اتصالات IP VPN موجود به اشتراک گذاشته شده 1. (من هنوز هم اگر من باید سرور مجازی خود را به میزبان VPN و یا تکیه بر شبکه اختصاصی مجازی ارائه دهنده خدمات… تصمیم نیست).

1 IP مشترک پیش فرض استفاده می شود توسط مهمان در خانه، ناشناس ماندن و دستگاه آی پی در شبکه اختصاصی مجازی ارائه IP به اشتراک گذاشته، این برنامه های کاربردی و یا سایت های منحصر به فرد من شناسایی صورت رخ می دهد هر گونه نشت جلوگیری (مانند آی grabber مصالحه دستگاه مهمان و غیره.) * تحت شرایط است که شما می خواهید دستگاه مورد مصالحه قرار در شبکه داخلی شما, اما این فقط در مورد VPN اتمسفر، بنابراین سیاست فایروال و سلامت است فراتر از محدوده این بحث در آن در ساعت بعد: P دوباره ممکن است * در 2 – 1 IP اختصاصی برای استفاده کنید * تنها * کارهای محرمانه مانند بانکداری و مدیریت و کار مرتبط با وظایف است که اتصال به سایت های عمومی (من احتمالا می تواند اجرای سیاست های امنیتی در لیست فایروال و سفید فقط تنها بانک، و غیره * [haven’t fully considered the type of method] * وقتی که من نیاز به طوری که من اول IP اختصاصی استفاده کنید اتصال امن ترین).

3-آی پی اختصاصی 2 کم اهمیت تر از 1 است، آن را برای بازی آنلاین استفاده (جلوگیری از بلوک و محدودیت های شبکه اختصاصی مجازی), چک کردن ایمیل (جلوگیری از درخواست 2FA) و Netflix و غیره…

1 مشترک آی—(استفاده روزانه 24/7)-> (کاملا ناشناخته خواهد ماند برای P2P اشتراک گذاری فایل، موج سواری & رسانه های اجتماعی با وظایف غیر شخصی/مهم) 1 اختصاص داده شده و آی پی–(مورد استفاده در خواست)-> (وظایف بسیار مهم, مانند بانکداری & شدت هیچ وب گشت و گذار) 1 اختصاصی آی پی–(مورد استفاده در خواست)-> (آنلاین بازی ها, چک کردن ایمیل, netflix بکشد)

خرید فیلترشکن

[Windows] openvpn نیاز VPN دور زدن برای برخی برنامه سلام

، من با استفاده از openvpn نیاز 24/7، اما نیاز به دور زدن VPN برای یکی از مرورگرهای من (Chrome به طور خاص).

در دانش مورد * راه * ابزار اما نمی بینیم چگونه آن می تواند مشکل من را حل کند. در لینوکس آن کار آسانی است. آن می تواند در ویندوز انجام می شود؟

خرید فیلترشکن

پردازنده مورد نیاز برای 1 GB شبکه اختصاصی مجازی متمرکز کننده

به دنبال ساختن VPN کل خانه. من روتر بی سیم اینجا 80% پردازنده ظرفیت بار آهسته در روز، بنابراین من نیاز به یک دستگاه اختصاصی ساخت.

نوعی از ریاضی/فرمول محاسبه حداکثر توان عملیاتی برای X سخت افزار وجود دارد؟

خرید فیلترشکن

می خوام اینجا-RasPi-PiVPN اتصال openvpn نیاز

شبکه های نقطه قوت من ندارد اما در پیش تنظیم کردن VPN در پی من تمشک را با کمک از [this book] ([https://www.amazon.com/Build-Smart-Raspberry-VPN-Server-ebook/dp/B00TI7LDWU/ref=sr_1_1?ie=UTF8&qid=1524368397&sr=8-1&keywords=raspberry+pi+vpn] (https://www.amazon.com/Build-Smart-Raspberry-VPN-Server-ebook/dp/ B00TI7LDWU/ref = sr_1_1? یعنی = UTF8 = & 1524368397 sr qid = & 8 1 & کلمات کلیدی = تمشک + پی + vpn) ). تا چند روز پیش وقتی که من به روز رسانی اینترنت من بسته به سرعت و مودم های مختلف این کار خوب است. با استفاده از کتاب من قادر به miniupnpc در حال اجرا است، اما آن نمی کند که حتی با نصب. آیفون بندر نیز کار نمی کند.

بنابراین من یکی دیگر از کارت حافظه MicroSD و نصب Raspbian دوباره استفاده و استفاده دستورالعمل PiVPN از [this website] ([https://pimylifeup.com/raspberry-pi-vpn-server/] (https://pimylifeup.com/raspberry-pi-vpn-server/) ) و در مرحله 16 انتخاب IP عمومی, اما من با داشتن مسائل بر من تلفن همراه و کامپیوتر. همچنین، گام به جلو پورت معمولی در آنچه من به در روتر استفاده نیست. وقتی که بر روی تلفن من متصل، به جای اتصال دوم من دریافت پیام وضعیت مکرر: آدرس همکار 10.0.0.52/8194 [2] انتظار می رود (آی پی آدرس من): 8194 (اجازه این ورودی منبع آدرس پورت های راه دور حذف یا اضافه کردن شناور) آن را نشان می دهد به عنوان “موفقیت” اگرچه من نمی تواند اتصال به هر سایت. در حال حاضر در کامپیوتر در تلاش برای اتصال، اما زیر: نسخه های کتابخانه: l OpenSSL 1.0.2 25 مه 2017 LZO 2.10 مدیریت: سوکت TCP گوش دادن در [AF_INET] 127.0.0.1:25341 نیاز به حفظ آزادی از رابط مدیریت انتظار…
مدیریت: متصل مشتری از مدیریت 127.0.0.1:25341 [AF_INET]: CMD ‘دولت در”مدیریت: CMD ‘ورود همه’ مدیریت: CMD ‘اکو همه در” مدیریت: CMD “نگه داشتن” مدیریت: CMD ‘نگه انتشار’ مدیریت: CMD ‘رمز […]’ WARNI پوکر: این تنظیمات ممکن است کلمه عبور در حافظه ی تایید nocache گزینه برای جلوگیری از این تأیید هویت کانال کنترل خروجی کش: 256 بیت پیام فیلم ‘SHA256’ با استفاده از HMAC تأیید اعتبار تأیید هویت کانال کنترل ورودی: با استفاده از 256 بیت پیام فیلم ‘SHA256’ برای تأیید اعتبار HMAC TCP/UDP: حفظ آدرس از راه دور استفاده شده اخیر: [AF_INET] (آی پی): 8194 بافر سوکت: R = [65536->65536] S = [65536->65536] بی سیم پیوند محلی: (محدود) پیوند بی سیم از راه دور: [AF_INET] (آی پی) مدیریت: > دولت: 1524369220، ،،، صبر کنید در googled خطاهای اما هستم در مورد آنچه ممکن است ثابت روشن. در سایت Comcast من داشتن به استفاده از خود نرم افزار XFi (نرم افزار تلفن و browser بر اساس app نه 192.168.0.1 آدرس 10.0.0.1/) به منظور هدایت بنادر. بنابراین من پی تمشک انتخاب شما دستگاه اول، انتخاب کنید. انتخاب از وجود دارد در انتخاب راه اندازی دستی شماره پورت 8194 (که در انتخاب شده در تنظیمات PiVPN )، انتخاب UDP، انتخاب محدوده درگاه 8194 8194 دو و UDP و اعمال تغییرات.

بازگشت در دسترسی به روتر شما می توانید دستگاه را انتخاب کنید و باید آن مجموعه ای پویا یا DHCP آی پی. در انتخاب آی پی و هنگامی که من به عقب برویم در عین حال به نظر می رسد به بازگشت به پویا DHCP به هر دلیلی تغییر آن را به عنوان آدرس آن از 10.0.0.52، اعمال. فکر آن ممکن است یک اشتباه در انتخاب 10.0.0.100 (آی تصادفی )، آن را ذخیره کنید، اما آن هنوز به پویا DHCP قرار می شود.

من در انتهای طناب من اینجا هستم. من مشتاق به یادگیری اما گاهی مواد به عنوان ساده ترین ارائه شده من دو شرایط امیدوار بود. دیدم زیر برای کوپن های شبکه اختصاصی مجازی و با توجه به خرید یکی از آنها را برای $30 سال یا بیشتر، اما من تجربه یادگیری می خواهم و می خواهید به یادگیری بیشتر hands-در مورد. وجود تنظیمات فایروال من باز نمی کردن یا چیزی کوچک و احمق است؟ من دو دامنه نام نیز و شنیده است به استفاده از آن ممکن است اما من مطمئن هستم که در آن کسانی که به بازی می آیند. از شما به خاطر کمک شما.

ویرایش: بعد از تلاش های متعدد من دادن هستم. ساده تر را سریعتر راه و خرید سال اشتراک برای دلار 21 بود. با این حال، من حفظ من چشم باز برای به روز رسانی RPI PIVPN و تلاش کسانی که دسترسی.

خرید فیلترشکن

اگر من عمدتا اینترنت را بر روی کامپیوتر من استفاده از vpn برای کامپیوتر و گوشی من نیاز دارم؟ حتی مهم نیست؟

عنوان. هنوز مطمئن شوید در صورت نیاز به دو برابر کردن یا نه. فقط tor در من تلفن کردم و میخواستم بدونم که اگر من نیز باید دریافت حق بیمه خدمات در رایانه من.

خرید فیلترشکن

Openvpn نیاز سرعت کند

من هستم در حال اجرا و 2.4 OpenVPN. x سرور اوبونتو 16.04 DigitalOcean قطره (خود را 5 دلار/ماه یکی) و ارتباط آن با Win10 سرویس گیرنده از طریق یک اتصال کابلی Comcast. قطره در مرکز داده ها انجام داد در 100 مایل از جایی که من به طور معمول به آن وصل است. همه چیز خوب کار می کند و در عین حال سرعت من در حالی که بیش از VPN متصل هستند تا حدودی پایین تر از من فکر می کنم آنها باید باشد (~ 30Mbps مقابل ~ 150Mbps).

من سعی کردم کمی از تنظیم و عیب یابی، شامل موارد زیر:-تغییر پورت/پروتکل TCP/443-تغییر رمزگذاری از AES-256-GCM/SHA512 دو هیچ کدام هیچ کدام-هر دو موارد بالا، به علاوه عطف کردن فشرده سازی همه موارد بالا به همراه مختلف MTU تنظیمات هیچ یک از موارد فوق به نظر می رسد تفاوت در سرعت. حتی رمزگذاری کاملا خاموش معنادار کردن نیست. درباره چیزهایی که تنها من محاکمه نشده هنوز محل سرور من و مانند obfsproxy برای راه اندازی چیزی در حال تغییر است.

وجود دارد هر چیز دیگری من می تواند تلاش برای گذران زندگی کردن چند بیشتر مگابیت در ثانیه و یا این است که تقریبا آنچه من از اینجا می توانید انتظار در خارج است؟

خرید فیلترشکن