November 25,2021

Skonfiguruj bezpieczne połączenie z siecią domową: Twoja własna sieć VPN

by Kolbowicz Marek

Niezależnie od tego, czy często surfujesz po publicznych, a przez to niezabezpieczonych hotspotach Wi-Fi, czy chcesz mieć dostęp do komputerów i danych w sieci domowej podczas podróży: Twoja własna wirtualna sieć prywatna (VPN) pomoże Ci w obu przypadkach. Pokażemy Ci, jak to łatwo skonfigurować.

Jeśli surfujesz przez publiczny hotspot Wi-Fi, złośliwy użytkownik może rejestrować i analizować cały ruch danych. Można temu zaradzić za pomocą tunelu VPN — szyfrowanego połączenia (VPN) z inną, godną zaufania siecią, przez którą przepływają wszystkie pakiety danych.

Istnieje wiele darmowych i płatnych programów i dostawców – od bezpłatnych narzędzi (lub wariantów), takich jak Hotspot Shield, Tunnelbear, po płatne rozwiązania, takie jak Cyberghost VPN lub PC-WELT Anonym Surfen VPN. Możesz też polegać na własnej sieci w domu. Jeśli ustawisz tam szyfrowane połączenie VPN, masz dodatkową zaletę, że możesz uzyskać dostęp do wszystkich swoich (włączonych) komputerów i innych urządzeń sieciowych.

Kup Cyberghost VPN za jedyne 2,45 euro miesięcznie

A


VPN
Zawsze konfiguruj połączenie typu punkt-punkt od klienta do serwera VPN: do tego potrzebny jest adres IP serwera VPN i dane dostępowe do VPN. Serwerem VPN może być Twój własny router lub komputer w sieci domowej, klientem smartfon lub notebook, który wyposażysz w odpowiednią aplikację VPN. Możesz korzystać z wbudowanych narzędzi z systemów Windows, Android i iOS lub wybierać spośród wielu bezpłatnych narzędzi VPN, takich jak OpenVPN. W podobny sposób działa to przy dostępie do sieci biurowej: Tutaj zazwyczaj otrzymujesz dane dostępowe i dostosowane do nich narzędzie od administratora firmy.

Najłatwiejszym sposobem skonfigurowania VPN dla sieci domowej jest posiadanie odpowiedniej funkcji routera (DSL / kablowego). Tak jest w przypadku wielu skrzynek AVM Fritz - a także profesjonalnych urządzeń, które zwykle mają bardzo bogate w funkcje oprogramowanie DD-WRT.

Konfigurację wyjaśniamy na przykładzie Fritzbox. Jako alternatywę opisujemy, w jaki sposób można zmienić komputer z systemem Windows z systemem Windows 10 lub Windows 7 w serwer VPN. Jednak musi to być włączone przez cały czas, aby móc odbierać połączenia.

Szybkość, z jaką możesz przesyłać dane z sieci domowej, zależy nie tylko od połączenia internetowego w podróży, ale także od szybkości wysyłania danych przez domowe łącze DSL. Szybkość wysyłania (upstream) jest zawsze tylko ułamkiem tego, co przesyła twoje połączenie DSL podczas pobierania. Przy połączeniu 16000 DSL prędkość wysyłania wynosi zwykle od 1 do 2 Mbit/s, przy połączeniu 2000 DSL to tylko 192 Kbit/s.

Gdy połączenie VPN jest aktywne, cały ruch internetowy odbywa się również okrężnie za pośrednictwem Twojego dostępu w domu. Pobieranie i surfowanie po sieci odpowiednio zwalniają. Przesyłanie połączenia internetowego można rozpoznać w interfejsie sieciowym routera, na przykład Fritzbox, po wywołaniu menu „Przegląd”.

Aby Fritzbox stał się serwerem VPN, najpierw sprawdź za pomocą „System -> Aktualizacja”, czy jest zainstalowana najnowsza wersja oprogramowania. W AVM oprogramowanie sprzętowe skrzynek Fritz nazywa się „Fritz-OS”. Następnie upewnij się, że jest on na stałe połączony z Internetem i nie jest rozłączony, jeśli jest nieaktywny. Aby mieć dostęp do routera lub serwera VPN, gdy jesteś poza domem, musisz znać jego adres.

Niestety nie wystarczy zapamiętać adres IP, który jest aktualnie przypisany do routera. Ponieważ wielu dostawców przeprowadza wymuszone rozłączenie po 24 godzinach. Ale nie zawsze tak musi być. W przypadku automatycznego ponownego wybierania routerowi często przypisywany jest inny adres IP. Możesz sprawdzić adres IP i czas bieżącego połączenia z Fritzboxami poprzez "Internet \ Monitor online".

Większość routerów ma funkcję, która zgłasza nowy adres IP do usługi dynamicznego DNS, jeśli utworzyłeś tam (bezpłatne) konto użytkownika. Wtedy twój router może być stale dostępny za pośrednictwem odpowiedniej domeny. Alternatywnie możesz otrzymać aktualny adres IP Fritzbox automatycznie przez e-mail. W tym celu należy dokonać odpowiednich ustawień poprzez System \ Push-Service.

Dzięki usłudze Myfritz możesz uzyskać dostęp do ustawień swojego Fritzbox w aktualnych Fritzbox przez Internet, ale także uzyskać dostęp do zapisanych danych i adresu IP. Jeśli chcesz korzystać z Myfritz, musisz mieć świadomość, że osoby atakujące, które uzyskają dostęp do witryny Myfritz, mogą również uzyskać dostęp do Twojego Fritzbox. Aby być po bezpiecznej stronie, powinieneś użyć bezpiecznego hasła, aby uzyskać dostęp do Myfritz.

Jeśli aktywujesz dostęp administracyjny do Fritzbox w obszarze „Konto internetowe / Myfritz” we Fritzbox, musisz również utworzyć nazwę użytkownika w pozycji menu „System / Użytkownik Fritzbox”, której można użyć do administrowania. Aby to zrobić, wprowadź nazwę użytkownika, adres e-mail i hasło. Aktywuj opcje „Dostęp dozwolony również z Internetu” i „VPN”. Użyj tak silnego hasła, jak to tylko możliwe.

Wprowadź swoje dane dostępu do dynamicznego DNS w Fritzbox pod „Internet -> Zatwierdzenia” na karcie „DynDNS”.

Aby uzyskać dostęp do własnej sieci przez Internet, potrzebujesz aktualnego adresu IP lub usługi dynamicznego DNS, która zna aktualny, dynamiczny adres routera. Ci, którzy polegają na routerach AVM DSL, mogą skorzystać z bezpłatnej usługi Myfritz. Wystarczy go skonfigurować tylko raz w interfejsie sieciowym Fritzbox i jest on dostępny bezpłatnie.

Jeśli używasz AVM Fritzbox, powinieneś użyć jednej z usług wyświetlanych w menu rozwijanym „DynDNS provider”. Istnieją również inne usługi, których nie można połączyć z Fritzbox. Każdy, kto polega na usługach w języku niemieckim, jest dobrze obsługiwany przez Dyndnsfree.de. Popularny jest Goip.de, również w języku niemieckim. Z DynDNS można również korzystać z niemieckiego serwisu Myonlineportal. Securepoint.de oferuje między innymi bezpłatną usługę DynDNS. Zaletą usługi jest to, że doskonale integruje się z zaporami sieciowymi producenta i innymi urządzeniami. Clickip.de jest skierowany przede wszystkim do początkujących. Noip.com jest dostępny bezpłatnie (można ustawić język niemiecki).

Po utworzeniu użytkownika i aktywacji VPN można wyświetlić użytkowników w interfejsie Fritzbox za pomocą pozycji menu „Internet \ Zatwierdzenia” i zakładki „VPN” oraz wyświetlić niezbędne ustawienia dla urządzeń końcowych za pomocą „ustawień VPN”.

Aby uzyskać dostęp do sieci domowej, gdy jesteś poza domem, zainstaluj narzędzie „Fritz Fernzugang”, które jest dostępne w wersji dla systemu Windows 32-bitowego i wersji dla systemu Windows 64-bitowego. Teraz skopiuj plik konfiguracyjny „vpnuser _ *. Cfg” lub „vpnuser _ *. Eff” (wersja zaszyfrowana) na komputer, na którym zainstalowano również „Zdalny dostęp Fritz”.

Przy pierwszym uruchomieniu narzędzia masz możliwość zaimportowania konfiguracji VPN. Zanim następnie nawiążesz połączenie VPN, sprawdź na stronie https://www.wieistmeineip.de, z jakiego adresu IP jesteś aktualnie połączony z Internetem. Teraz nawiąż połączenie VPN i odśwież stronę. Teraz powinien być inny adres IP - mianowicie ten, do którego podłączony jest Fritzbox. W takim przypadku wszystko działało i jesteś połączony z siecią domową w sposób zaszyfrowany. Ruch internetowy odbywa się teraz również przez te połączenia Fritzbox.

Jeśli router nie zapewnia serwera VPN, istnieje inne rozwiązanie: zamiast tego konfigurujesz komputer podłączony do sieci domowej tak, aby akceptował połączenia VPN i działał jako interfejs (brama) do Twojej sieci. Istnieje kilka rozwiązań programowych do tego celu. Profesjonaliści założyliby własny komputer z systemem Linux za pomocą bezpłatnego oprogramowania serwerowego OpenVPN. Jednak do użytku domowego w zupełności wystarczy powierzyć to zadanie istniejącemu komputerowi z systemem Windows jako „pracę w niepełnym wymiarze godzin”.

Dobrze znanym oprogramowaniem do tego jest Wippien. Instalacja może być wykonana szybko, nawet przez początkujących. W razie potrzeby Wippien może wprowadzić niezbędne wyjątki dla zapory podczas instalacji. Wippien może uruchomić się automatycznie w systemie Windows lub ręcznie przez użytkownika. Po instalacji użytkownicy muszą zalogować się na konto.

Oprócz opcji korzystania z systemu Windows 10 jako klienta VPN, można również utworzyć serwer VPN oparty na komputerze z systemem Windows 10. Aby skonfigurować, wykonaj następujące czynności:

Wywołaj konfigurację połączeń sieciowych za pomocą „ncpa.cpl” z menu startowego lub wiersza poleceń.

Otwórz pasek menu za pomocą klawisza Alt i kliknij „Plik / Nowe połączenie przychodzące”.

Następnie otworzy się nowe okno, w którym możesz wybrać, którym użytkownikom lokalnym chcesz zezwolić na połączenie modemowe. Za pomocą opcji „Dodaj użytkownika” możesz zdefiniować własnego użytkownika dla połączenia wdzwanianego.

Na następnej stronie kreatora aktywuj opcję „Przez Internet”. Gwarantuje to, że użytkownicy mogą nawiązać połączenie z komputerem za pośrednictwem VPN.

W kolejnym oknie pozostaw standardowy wybór protokołów i potwierdź utworzenie połączenia. Zostanie wyświetlone połączenie VPN. Ustawienia można zmienić w dowolnym momencie we właściwościach połączenia.

Aby połączenie wdzwaniane przez VPN działało, nadal musisz określić, jaki adres IP powinni otrzymać klienci VPN. Windows 10 domyślnie używa DHCP, więc automatycznie dystrybuuje adresy. Jednak te ustawienia można również określić ręcznie. Aby to zrobić, możesz kontynuować pracę kreatora lub ręcznie dostosować ustawienia po zakończeniu konfiguracji.

Przejdź do właściwości połączenia przychodzącego. Przejdź do zakładki „Sieć”. Następnie wywołaj właściwości „Protokołu internetowego w wersji 4”. Następnie aktywuj opcję „Określ adresy IP”. Następnie wprowadź pulę adresów przypisaną do klientów VPN.

Na tabletach - lub jeśli wolisz korzystać z nowej aplikacji ustawień systemu Windows 10 - możesz znaleźć kreatora tworzenia nowych połączeń VPN w "Ustawienia \ Sieć i Internet \ VPN".

Aby to zrobić, najpierw kliknij „Dodaj nowe połączenie”. Następnie uruchamia się kreator konfiguracji połączenia. Tutaj wprowadzasz wszystkie niezbędne dane połączenia, a następnie klikasz „Zapisz”. Po utworzeniu sieci VPN zostanie ona wyświetlona w oknie. Jeśli klikniesz na połączenie, możesz nawiązać połączenie, edytować połączenie lub usunąć połączenie.

VPN z Windows 7: Uruchom w Centrum sieci i udostępniania i wybierz „Skonfiguruj nowe połączenie lub sieć -> Połącz z moim miejscem pracy”. W następnym oknie kliknij „Wybierz połączenie internetowe (VPN)”. Teraz wprowadź nazwę lub adres IP serwera VPN, z którym chcesz się połączyć. Na koniec potrzebujesz danych dostępowych do dostępu VPN i uruchom go za pomocą „Połącz”.

Aby skonfigurować komputer z systemem Windows 7 jako serwer VPN, wykonaj czynności opisane powyżej w systemie Windows 10.

  • Kolbowicz Marek
  • November 25,2021

Leave a Reply