Kuidas edastada kogu iPhone'i liiklus krüpteeritud VPN-i kaudu
Täna kasutame oma nutitelefone kõike, alates uudiste lugemisest kuni pangakontode kontrollini, et tellida toit tekstiperekonnale ja sõpradele. Olete alati lugenud ettevaatlikust, kui kasutate sülearvutit üldkasutatavas WiFi-võrgus häkkerite ja snoopimise tõttu, aga mis on teie nutitelefoniga? Häkker võib tõenäoliselt teie nutitelefonist teie kohta rohkem teavet saada, kui nad saaksid salvestada teie rakenduste ja Interneti vahel saadetud andmed.
Tõenäoliselt on tõsi, et iPhone'is kasutatav pangandusrakendus krüpteerib tõenäoliselt telefoni ja nende serverite vahel saadetud andmed automaatselt, kuid garantiid ei ole. Lisaks ei ole palju rakendusi lihtsalt turvalisuse mõttes loodud ja seetõttu saadetakse interneti kaudu lihttekstina andmeid. Kui reisite palju ja olete tavapäraselt ühendatud turvaliste WiFi-võrkudega, peaksite kaaluma kogu selle liikluse tunnelimist VPN-i kaudu.
Kui teil on ettevõtte iPhone, on see ilmselt juba teie eest hoolitsetud, aga mis siis, kui soovite oma isiklikku seadet kaitsta? Kui teil on aega ja kannatlikkust, mida te kindlasti vajate, saate oma isikliku VPN-serveri seadistada ja ühendada oma VPN-iga kõikjalt maailmast, kui soovite kogu oma iPhone'isse siseneva ja sealt väljuva liikluse kindlustada.
Käesolevas artiklis räägin teid läbi sammude, mida on vaja selleks, et midagi sellist saavutada. Seal on palju võimalusi, kuidas seda teha ja parim viis sõltub sellest, millist riistvara te juba omate. Näiteks oman sinu Synology NAS-i, mis võimaldab luua VPN-serveri ja pääseda interneti kaudu NAS-ile dünaamilise DNS-i abil.
Selleks peate olema natuke geek. Kahjuks on liiga keeruline, kui keegi ei tea tehnoloogiat. Kuid isegi ilma eelneva tehnilise teadmiseta, kui olete valmis mõnda aega lugema ja mõistma, pole võimatu seda teha.
1. samm - IP-aadresside ja DNS-i mõistmine
Enne kui me siseneme mis tahes üksikasjadesse, kuidas VPN-i seadeid teie iPhone'is konfigureerida, räägime IP-aadressidest ja DNS-ist. Need kaks teemat on hädavajalikud enne VPN-serveri loomist. Alustamiseks lugege minu postitust staatilise ja dünaamilise IP-aadressi vahel.
Põhimõtteliselt, kui kasutate oma kodus VPN-serverit, peate dünaamilise DNS-i seadistama, et saaksite oma serveri juurde pääseda kõikjal, kasutades DNS-nime, nagu myhomeserver.no-ip.com. IP on teenus, mis pakub tasuta dünaamilist DNS-i.
Enne konto loomist lugege minu postitust, kuidas tasuta dünaamilist DNS-i seadistada. See toimib nii, et peate arvutisse installima tarkvara, mis ajakohastab teenust teie Interneti-teenuse pakkuja poolt määratud uusima IP-aadressiga.
Pange tähele, et te ei pea seda praegu tegema. Sa võid kõigepealt edasi minna ja VPN-serveri seadistada ning seejärel dünaamilise DNS-i seadistada. Ei ole reaalset järjekorda, mida te peate järgima. Sa pead lihtsalt veenduma, et iga osa töötab selle enda nimel.
2. etapp - sadama edastamine
Järgmine osa, mis peab töötama iseseisvalt, on sadama edastamine. Dünaamiline DNS võimaldab põhimõtteliselt öelda „Hei, et saadate selle VPN-i kogu liikluse myhomeserver.no-ip.com'ile” ja see selgitab automaatselt välja, milline on teie Interneti-teenuse pakkuja antud IP-aadress teie kodule ja saadab selle seal.
Kuid see ei ole oluline, kui see liiklus saabub, kui teie ruuter blokeerib selle kõik, mida kõik ruuterid teevad vaikimisi. Andmete saatmine VPN-i kaudu kasutab teatud „sadamaid”, mis tuleb marsruuteril avada, et andmeid saaks teie võrku arvutisse saata. Seda nimetatakse port edastamiseks.
Seejärel lugege minu artiklit, mis selgitab sadama edastamist ja selle kasutamist. VPN-i jaoks tuleb ruuteril avada paar porti. Kui loete allpool VPN-i seadistusi käsitlevaid artikleid, teavitatakse teid tegelikest pordinumbritest.
Kirjutasin ka artikli ruuteri konfigureerimise kohta portide edastamiseks. Protsess on teistsugune olenevalt teie ruuterist, kuid saate hõlpsasti leida juhiseid võrgus, otsides oma ruuteri brändi + “port forwarding”, st netgear port forwarding, d-link port forwarding jne.
3. samm - VPN-serveri seadistamine
VPN-serveri seadistamiseks pole kahjuks ühtegi võimalust. Kui teil on sarnane Synology NAS nagu saan, võite järgida neid juhiseid VPN-serveri seadistamiseks:
http://www.synology.com/en-uk/support/tutorials/459
Klõpsa vasakul pool L2TP / IPSecil ja seejärel klõpsake nuppu Luba märkeruut. Jätke kõik vaikeseaded ja sisestage lihtsalt eelnevalt jagatud võti. Seejärel klõpsake nuppu Privilege ja veenduge, et kasutajale, kellele soovite VPN-i juurde pääseda, antakse asjakohane luba.
Ruuteril peate L2TP kasutamisel edastama UDP-pordid 1701, 500 ja 4500. Seadistamiseks kulub umbes 5 minutit, välja arvatud sadamad, peate konfigureerima DDNS-i, mis on samuti sisse ehitatud Synology NAS-i toodetele.
Kui teil ei ole NAS-i, saate oma marsruuteris VPN-seadeid konfigureerida, kui sellel on dd-wrt. dd-wrt on ruuteritele avatud lähtekoodiga Linuxi põhine püsivara. Saate tegelikult asendada oma praeguse ruuteri püsivara dd-wrtiga, kui see on toetatud. Dd-wrti seadistamine on natuke keerulisem, kuid nende saidil on palju dokumente.
Kui kumbki neist valikutest ei toimi, siis on teie parim valik muuta Windows 7 või Windows 8 VPN-serveriks. VPN-i loomisel operatsioonisüsteemis Windows 7 on suurepärased juhised saidi How to Geek loomiseks. Saate Windows 8-ga samu juhiseid järgida. VPN-i seadistamisel Windowsi abil on see tõenäoliselt PPTP, mis tähendab, et seda kasutatakse erineva hulga sadamaid kui L2TP. Artiklis mainitakse ka pordi numbreid.
4. samm - ühendamine VPN-iga iPhone'i kaudu
Viimase protsessi viimane etapp on iPhone'i ühendamine isikliku VPN-iga. Õnneks ei pea te iOS-i sisseehitatud rakendusi ega muid rakendusi alla laadima. Kõigepealt minge Seaded ja seejärel koputage Üldine. Liikuge allapoole, kus näete VPN.
Nüüd puudutage Lisage VPN-i konfiguratsioon nuppu.
Sellel ekraanil peate sisestama kogu asjakohase teabe. See hõlmab serveri nime, mis peaks olema dünaamiline DNS-URL, mis saadakse dünaamilise DNS-teenuse registreerimisel. Sul on vaja ka Synology konto või Windowsi konto kasutajatunnust ja parooli, millel on luba VPN-iga ühenduse loomiseks. Lõpuks on eelnevalt jagatud võti see lisatähis, mida peate VPN-serveri loomisel sisestama. Loomulikult tahad Saada kõik liiklus lubatud, et kõik krüptitakse.
Nüüd, kui soovite VPN-iga ühendust võtta, pöörduge tagasi põhiseadete ekraani juurde ja näete uut VPN-i valikut Cellular ja Personal Hotspot all. Mine edasi ja koputage seda ühendamiseks ja see muutub VPN ühendamine.
Kui kõik läheb hästi, näete, et see muutub roheliseks!
Lõpuks, kui väljute ja minge mõnele muule ekraanile, näete olekuriba ülaosas praegu väikest VPN-ikooni.
Sweet! Nüüd võite olla kindel, et keegi ei saa teie Facebooki stalking-istungeid ega muud ebameeldivaid tegevusi spioonida! Nagu ma juba varem mainisin, ei ole see kõige lihtsam asi töötada ja see võtab aega, palju lugemist, palju näpistamist ja katsetamist, enne kui seda õigesti saada. Siiski, kui see on seadistatud, on see päris lahe. Kui ma pole kodus ja kasutan oma iPhone'i muuks kui veebi sirvimiseks, ühendan alati alati oma VPN-i.
Palun saatke siia oma probleemide, küsimuste ja probleemidega kommentaar. Ma olen rohkem kui hea meel aidata. Samuti, kui teil on iPhone'i jaoks erinevad seadistused, kasutades erinevaid tööriistu ja teenuseid, andke meile ka selle sisse. Naudi!