암호화되지 않은 Wi-Fi를 통한 안전한 인터넷 연결을 위해 간단한 VPN을 설정하는 방법은 무엇입니까?


17

나는 최근에 단지가 암호화되지 않은 무료 Wi-Fi를 제공하는 아파트로 이사했습니다. 속도는 내 목적에는 좋지만, 내가 여기에 잠시 살게 될 것이라는 점을 감안할 때 모든 트래픽이 명확하게 전송되는 것에 100 % 편안하지 않습니다.

인터넷에서 서핑을하고 주변의 도청 자나 네트워크 관리자로부터 모든 트래픽을 기밀로 유지할 수 있도록 VPN을 설정하고 싶습니다. 내 주요 관심사는 전송 및 수신하는 콘텐츠의 기밀성이지만, 너무 번거롭지 않으면 메타 데이터 (연결하려는 IP 주소 및 도메인, 사용중인 프로토콜 / 포트 등)를 유지하고 싶습니다. 기밀도.

내 친구가 집에 컴퓨터를 설치하고 라우터 에서 DMZ로 사용할 수있게 해줄 것 입니다. 더 이상 사용하지 않는 여분의 노트북이 있습니다. 현재 Ubuntu를 실행 중이지만 거의 모든 OS를 설치할 수 있습니다. 기본 컴퓨터 (클라이언트)에서 Ubuntu 9.04 64 비트를 실행하고 있습니다.

친구의 집에있는 여분의 컴퓨터에 무엇을 설치하고 구성해야합니까? 안전하지 않은 네트워크에서 사용할 주 컴퓨터에 무엇을 설치하고 구성해야합니까? OpenVPN 을보고 있었지만 설명서가 약간 혼란스러워 보였습니다.


5
내 상황은 다소 드문 일이지만 커피 숍 등을 자주 방문하는 사람에게 개념을 확장 할 수 있다고 생각합니다.
셰인

나는 당신이 이것을 너무 생각하고 있다고 생각합니다. WiFi 연결이 암호화되지 않은 것이 사실이지만 그에 대한 모든 암호화 된 트래픽 (https, ssh 등)은 안전합니다. 유선 연결이되어 있는지 고려해 보시겠습니까? 나는 친구의 라우터에서 DMZ가되는 것이 보안 관점에서 더 관련이 있다고 생각합니다. 그냥 MHO.
quack quixote

2
물론-암호화 및 뱅킹 및 이메일과 같은 암호화 된 항목은 안전합니다. 그러나 내가 살고있는 곳을 아는 이웃들이 볼 수없는 암호화되지 않은 트래픽 (웹 검색, IM, 방문한 사이트 및 거의 모든 페이스 북 / 포럼 / 슈퍼 유저 트래픽)에 100 % 익숙한 지 모르겠습니다. 유선 트래픽을 사용하면 도청에는 Wi-Fi 모니터 모드와 Wireshark 등을 켜는 것보다 약간 더 많은 설정이 필요하다는 것을 확신 할 수 있습니다.
Shane

2
그리고 항상 있습니다 : blackhat.com/presentations/bh-dc-09/Marlinspike/…-VPN 은 확실히가는 길입니다
emgee

나는 같은 일을하고 싶기 때문에 어디를 가든지 열린 Wi-Fi 노드에 자동으로 액세스하도록 휴대 전화를 설정할 수 있습니다.
endolith 2009

답변:


9

나는 같은 딜레마를 겪었고 OpenVPN을 설정하는 방법을 배우게되었습니다. 일단 파고 나면 실제로는 매우 간단합니다. 당신이 옳습니다. 문서는 약간 둔감 할 수 있습니다. 아래는 처음 설정할 때 언급 한 방법입니다. 그 후 CentOS 서버에서 사용 방법없이 손으로 직접 설정할 수있었습니다.

이것은 데비안 용이지만 http://howto.landure.fr/gnu-linux/debian-4-0-etch-en/install-and-setup-openvpn-on-debian-4-0 과 비슷합니다. 에칭


나는 이것이 나의 상황에 가장 도움이된다는 것을 알았다. 감사.
Shane

3

설명하는 설정이 너무 복잡하고 문제가 발생하기 쉬운 것 같습니다.
왜 같은 무료 VPN 솔루션에 보이지 않는 핫스팟 쉴드 또는 HTTP 터널 클라이언트 .

다음은 이후의 일부 텍스트입니다.

HTTP-Tunnel은 양말 서버 역할을하여 제한적인 방화벽에도 불구하고 인터넷 응용 프로그램을 안전하게 사용할 수 있으며 직장, 학교, 정부에서 모니터링되지 않으며 해커, 스파이웨어, ID 도용에 대한 추가 보호 계층을 제공합니다. 암호화.

HTTP-Tunnel Client에 대한 도움말 및 안내서는 여기에 있습니다 .
또한 고속 연결도 가능하지만 매월 요금이 부과됩니다.


나는 두 번째 옵션의 "클라이언트"부분을 약간 혼란스럽게 생각하지만 웹 사이트에 따르면 맞습니다. 낮은 대역폭 서비스 기능 : 일반 사용자를위한 무료 옵션 / 인스턴트 메시징 프로그램 (Trillian, ICQ 등)에 충분합니다. / 차단 된 웹 사이트에만 액세스해야하는 사용자에게 적합 / 스팸, 팝업 또는 배너 없음
Arjan

1
감사합니다. 내 클라이언트는 Linux 컴퓨터이기 때문에 작동하지 않지만 비슷한 것을 찾는 다른 사람들에게는 도움이 될 수 있습니다. 버클을 풀고 OpenVPN을 사용하는 방법을 알아낼 수 있습니다.
Shane

웃기는 사실 두 서비스 모두 클라이언트 소프트웨어를 설치해야하는 것 같습니다. 왜? 그러나 저렴한 VPN 공급자는 특히 친구의 인터넷 연결에서 이중 대역폭을 사용하지 않기 때문에 효과가있을 수 있습니다.
Arjan

2

S SH 포트 전달 이 적합 할 수 있습니다. 소프트웨어 설정이 더 간단하고 Windows 및 Linux 클라이언트 등을 통해 작동합니다. 그러나 사용하는 각 포트를 전달해야합니다.


1

동적 SSH 포트 전달이 적합합니다. Windows의 경우 FreeSSHd라는 무료 SSH 서버가 있습니다. 터널 만 구성 할 수 있습니다. 클라이언트 측에서는 동적 포트 전달 옵션을 사용하여 서버에 연결할 수 있습니다. 매우 구성 가능한 Firefox 용 foxy-proxy 애드온과 SOCKS 프록시를 사용하기 위해 시스템의 모든 항목을 작성하기위한 WireCap이 있습니다.


0

"OS에 거의 모든 OS를 설치할 수 있습니다"에는 Mac OS X이 포함되어 있지 않다고 가정합니다. 그러나 Mac을 VPN 서버로 사용하려는 경우 :

Tiger (및 이전 버전) 이후 OS X에는 VPN 서버가 내장되어 있습니다. 그러나 OS X Server 버전 만이를 관리하기위한 GUI를 제공합니다. Mac OS X Leopard 클라이언트의 PPTP / L2TP VPN 서버에 관한 기사를 참조하십시오 (이전의 무료 버전 2.4b) iVPN을 사용하여이를 관리 하는 방법은 Windows XP 클라이언트가 연결 되어있는 경우 Windows XP 클라이언트에 연결 하는 방법에 대한 메모를 포함 합니다. NAT 뒤에. 그러나 매우 제한적입니다. 단일 사용자 이름 만 있고 L2TP에 대한 인증서 지원은 없습니다. 다른 컴퓨터와 Starbucks를 사용하는 동안 개인 용도로 사용하기에 적합합니다.

이전 (무료) 2.4b 버전은 더 이상 Snow Leopard에서 작동하지 않을 수 있으므로 가장 최신 버전을 얻거나 수동으로 작업을 수행 하려면 £ 14.99를 소비해야 할 수도 있습니다 ( 다른 안내서 ). (iVPN 4.2는 Snow Leopard에 대한 지원을 추가 했다고 합니다.)


0

Wi-Fi의 VPN 연결 설정은 쉽지도 않고 어렵지 않습니다. 아래에서 설명하려는 절차를 따르면 가능합니다. 다음은 VPN WiFi 콤보를 만들기 위해 필요한 것들입니다

  • Windows 7이 설치된 노트북
  • 인터넷 연결
  • 그리고 약간의 마음

이제 WiFi에서 VPN 연결을 공유하려면 먼저 랩톱을 VPN을 공유하는 WiFi 라우터처럼 만들어야합니다. 단계별로 학습 할 수 있습니다.

  1. 컴퓨터 시작 버튼을 클릭하고 검색 상자에“cmd”를 입력하고 메뉴에 나타날 때까지 기다립니다.
  2. 표시되면 마우스 오른쪽 단추로 클릭하고 "관리자 권한으로 실행"을 선택하십시오.
  3. 검은 색 명령 프롬프트가 열리면 다음 명령을 입력하고 Enter 키를 누릅니다
  4. netsh wlan 쇼 드라이버
  5. 다음 이미지와 같은 것을 볼 수 있습니다. 는 IF Hosted Network Supported붉은 광장에서 (. 말하자면 Yes, 그것은 드라이버가 설치되어 의미하고 말한다면 No, 32 비트 또는 64 비트에서 드라이버를 다운로드합니다.
  6. 필요한 드라이버가 있는지 확인했으면 이제 설정해야합니다.
  7. 을 입력하십시오 netsh wlan set hostednetwork mode=allow ssid=test key=password. 다음 화면이 나타납니다. (장치는 네트워크 SSID를“테스트”로 감지하여 원하는 것으로 변경합니다. 또한 key이 경우의 비밀번호는 password원하는대로 변경하므로 비밀번호에 숫자를 사용하지 않는 것이 좋습니다.
  8. 그런 다음을 입력하십시오 netsh wlan start hostednetwork. 스냅 샷에 표시된 메시지가 표시됩니다.
  9. 시작 메시지가 표시되면 hosted network couldnWiFi 드라이버가 오래되었습니다. WiFi 드라이버를 업데이트하는 가장 좋은 방법은 Windows Update를 실행하거나 공식 웹 사이트에서 최신 버전을 다운로드하는 것입니다.
  10. 호스팅 네트워크를 설정 했으므로 공개 Wi-Fi에서 공유되는지 확인합니다.
  11. 이렇게하려면 화면 오른쪽 하단에있는 Wi-Fi 신호 버튼을 클릭하십시오.
  12. 를 클릭하십시오 Open Network and Sharing Center.
  13. 그런 다음 어댑터 설정 변경을 클릭하십시오.
  14. 설명이있는 연결을 Your Created VPN Connection클릭하고 아이콘을 마우스 오른쪽 단추로 클릭하여 해당 특성으로 이동하십시오.
  15. 속성에서 Sharing탭으로 이동하여 확인하십시오.Allow Other Network User to connect through this computer…
  16. 의 드롭 다운 메뉴에서 Home Networking Connection의 설명이 있었다 연결을 선택 Microsoft Virtual WiFi Miniport Adapter/ Virtula AP또는이 될 수 있습니다 Wireless Network Connection 2내 경우처럼.
  17. Allow other network users to control or disable….옵션도 확인하십시오 .
  18. 확인을 클릭하면 모든 준비가 완료됩니다.
  19. VPN을 연결하고 친구 나 동료에게 VPN 지원 WiFi 연결을 찾도록 요청하십시오.
  20. 이제 컴퓨터를 다시 시작할 때마다 공유 WiFi 연결이 비활성화됩니다. 명령 프롬프트에 다음 명령 만 다시 입력하여 다시 활성화해야합니다. netsh wlan start hostednetwork(또는 매번 명령을 다시 입력하지 않으려면 사용자 정의 배치 파일을 작성하십시오.

1
내가 잘못 읽지 않는 한, VPN 연결이 아닌 가상 / 애드혹 무선 네트워크를 생성하지 않습니까?
윌리엄 힐섬
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.