Ako preniesť všetku premávku iPhone cez šifrovanú sieť VPN

Dnes používame naše smartfóny na všetko od čítania správ cez kontrolu bankových účtov až po objednávanie jedla až po posielanie správ rodine a priateľom. Vždy čítate o opatrnosti pri používaní notebooku na verejnej WiFi sieti kvôli hackerom a šmírovaniu, ale čo váš smartfón? Hacker by o vás pravdepodobne mohol získať viac informácií z vášho smartfónu, ak by dokázal zachytiť údaje odosielané medzi vašimi aplikáciami a internetom(Internet) .

Pravdepodobne je pravda, že banková aplikácia, ktorú používate na svojom iPhone, pravdepodobne automaticky šifruje údaje odosielané medzi telefónom a ich servermi, ale neexistuje žiadna záruka. Navyše, veľa aplikácií jednoducho nie je vytvorených s ohľadom na bezpečnosť, a preto odosielajú údaje cez internet vo forme obyčajného textu. Ak veľa cestujete a ste bežne pripojení k nezabezpečeným sieťam WiFi , mali by ste zvážiť tunelovanie všetkej prevádzky prostredníctvom siete VPN .

Ak máte firemný iPhone, pravdepodobne už máte oň postarané, ale čo ak chcete zabezpečiť svoje osobné zariadenie? Ak máte čas a trpezlivosť, ktoré určite budete potrebovať, môžete si nastaviť svoj vlastný osobný server VPN a pripojiť sa k svojej VPN odkiaľkoľvek na svete, kedykoľvek budete chcieť zabezpečiť všetku komunikáciu prichádzajúcu a odchádzajúcu z vášho iPhone.

V tomto článku vás prevediem krokmi, ktoré by boli potrebné na dosiahnutie niečoho takého. Existuje mnoho spôsobov, ako na to ísť a najlepší spôsob závisí od toho, aký druh hardvéru už vlastníte. Vlastním napríklad NAS Synology(Synology NAS) , ktorý mi umožňuje vytvoriť server VPN a pristupovať k NAS z internetu(Internet) pomocou dynamického DNS .

Aby ste to mohli urobiť, musíte byť trochu geek. Bohužiaľ, je to príliš ťažké pre niekoho, kto nemá ani páru o technológiách. Avšak aj bez akýchkoľvek predchádzajúcich technických znalostí, ak ste ochotní stráviť nejaký čas čítaním a porozumením, nie je nemožné to dosiahnuť.

Krok 1 – Pochopenie adries IP(Understanding IP Addresses) a DNS

Predtým, ako sa ponoríme do akýchkoľvek podrobností o tom, ako nakonfigurovať nastavenia VPN na vašom iPhone, povedzme si o IP adresách a DNS . Tieto dve témy je nevyhnutné pochopiť predtým, ako začnete vytvárať server VPN . Ak chcete začať, prečítajte si môj príspevok o rozdiele medzi statickou a dynamickou IP adresou .

V zásade, ak budete z domu prevádzkovať server VPN , budete musieť nastaviť dynamický DNS , aby ste na svoj server mohli pristupovať odkiaľkoľvek pomocou názvu DNS , ako je myhomeserver.no-ip.com. No-IP je služba, ktorá poskytuje bezplatné dynamické DNS .

dynamický-dns-server

Pred vytvorením účtu si prečítajte môj príspevok o tom, ako nastaviť bezplatný dynamický DNS(setup free dynamic DNS) . Funguje to tak, že si do počítača musíte nainštalovať softvér, ktorý neustále aktualizuje službu s najnovšou IP adresou pridelenou vašim ISP .

Upozorňujeme, že to nemusíte robiť práve teraz. Môžete pokračovať a najskôr nastaviť server VPN a potom nastaviť dynamický DNS . Neexistuje žiadny skutočný poriadok, ktorý by ste museli dodržiavať. Musíte sa len uistiť, že každá časť funguje samostatne.

Krok 2 – Presmerovanie portov

Ďalšou časťou, ktorá musí fungovať nezávisle, je presmerovanie portov. Dynamický DNS(Dynamic DNS) vám v podstate umožňuje povedať „Hej, pošlite všetku komunikáciu pre túto VPN na myhomeserver.no-ip.com“ a automaticky zistí, aká je aktuálna IP adresa vášho ISP pre váš domov a pošle ju tam.

Nezáleží však na tom, či tento prenos prichádza, ak ho váš smerovač blokuje, čo by štandardne robili všetky smerovače. Dáta(Data) odosielané cez VPN budú využívať určité „porty“, ktoré je potrebné otvoriť na vašom routeri, aby sa údaje mohli odoslať do počítača vo vašej sieti. Toto sa nazýva presmerovanie portov.

Ďalej si prečítajte môj článok, ktorý vysvetľuje presmerovanie portov a ako sa používa. Na svojom routeri budete musieť otvoriť niekoľko portov pre VPN . Keď si prečítate články o nastavení VPN nižšie, budú vám povedané skutočné čísla portov.

port-foward

Napísal som aj článok o konfigurácii smerovača na presmerovanie portov . Proces sa líši v závislosti od smerovača, ktorý máte, ale pokyny môžete ľahko nájsť online vyhľadaním značky smerovača + „presmerovanie portov“, tj presmerovanie portov netgear, presmerovanie portov d-link atď.

Krok 3 – Nastavenie servera VPN

Bohužiaľ neexistuje jediný spôsob, ako nastaviť server VPN . Ak náhodou máte NAS Synology(Synology NAS) ako ja, môžete postupovať podľa týchto pokynov na nastavenie servera VPN :

http://www.synology.com/en-uk/support/tutorials/459

vpn server

Jednoducho(Simply) kliknite na L2TP/IPSec na ľavej strane a potom kliknite na začiarkavacie políčko Povoliť(Enable) . Nechajte všetky nastavenia predvolené a jednoducho zadajte vopred zdieľaný kľúč. Potom kliknite na Privilégium(Privilege) a uistite sa, že používateľovi, ktorému chcete udeliť prístup k sieti VPN , je udelené príslušné povolenie.

privilégium vpn

Na smerovači budete musieť presmerovať porty UDP 1701, 500 a 4500, ak používate L2TP . Nastavenie trvá asi 5 minút a okrem portov je potrebné nakonfigurovať DDNS , ktorý je tiež zabudovaný do produktov Synology NAS .

Ak nemáte NAS , môžete nakonfigurovať nastavenia VPN vo svojom smerovači, ak má nainštalovaný dd-wrt . dd-wrt je open source firmvér založený na Linuxe pre smerovače. Firmvér aktuálneho smerovača môžete nahradiť dd-wrt, ak je podporovaný. Nastavenie na dd-wrt je trochu komplikovanejšie, ale na svojej stránke majú veľa dokumentácie.

Ak žiadna z týchto možností nefunguje, potom je vašou najlepšou voľbou premeniť systém Windows 7(Windows 7) alebo Windows 8 na server VPN . Na stránke How To Geek existuje vynikajúci sprievodca vytvorením siete VPN v systéme Windows 7(creating a VPN in Windows 7) . Môžete postupovať podľa rovnakých pokynov pre Windows 8 . Pri nastavovaní VPN pomocou Windowsu(Windows) to bude pravdepodobne PPTP , čo znamená, že bude používať inú sadu portov ako L2TP . V článku sa spomínajú aj čísla portov.

Krok 4 – Pripojenie(Connecting) k sieti VPN cez iPhone

Posledným krokom v celom tomto procese je vlastne pripojenie vášho iPhone k vašej osobnej VPN . Našťastie nemusíte sťahovať žiadne aplikácie ani nič iné, keďže je to zabudované v iOS. Najprv(First) prejdite na Nastavenia(Settings) a potom klepnite na Všeobecné(General) . Posuňte(Scroll) zobrazenie nadol, kde uvidíte VPN .

nastavenia vpn 1

Teraz klepnite na tlačidlo Pridať konfiguráciu VPN(Add VPN Configuration) .

nastavenia vpn 2

Na tejto obrazovke budete musieť zadať všetky príslušné informácie. To zahŕňa názov servera, čo by mala byť dynamická adresa URL DNS(DNS URL) , ktorú získate, keď sa zaregistrujete do dynamickej služby DNS . Budete tiež potrebovať používateľské meno a heslo pre účet Synology alebo účet Windows , ktorý má povolenie na pripojenie k sieti VPN . Nakoniec, predzdieľaný kľúč je dodatočné heslo, ktoré ste museli zadať pri vytváraní servera VPN . Samozrejme, že chcete mať povolenú možnosť Odoslať všetku premávku(Send All Traffic) , aby sa všetko zašifrovalo.

nastavenia vpn 3

Ak sa chcete teraz pripojiť k sieti VPN , vráťte sa na hlavnú obrazovku nastavení(Settings) a pod položkou Mobilný(Cellular) a osobný hotspot(Personal Hotspot) uvidíte novú možnosť VPN . Pokračujte a klepnutím na to sa pripojte a zmení sa na pripojenie VPN(VPN Connecting) .

pripojenie vpn

Ak všetko pôjde dobre, uvidíte, že sa zmení na zelenú!

vpn pripojené

Nakoniec, keď opustíte a prejdete na akúkoľvek inú obrazovku, v hornej časti stavového riadka teraz uvidíte malú ikonu VPN .

vpn iphone pripojený

Sladké! Teraz si môžete byť istí, že nikto nemôže špehovať vaše relácie o prenasledovaní na Facebooku(Facebook) alebo iné hanebné aktivity! Ako som už spomenul, nie je to najjednoduchšia vec, ako sa dostať do práce, a bude to trvať nejaký čas, veľa čítania, veľa vylaďovania a testovania, kým sa vám to podarí. Po nastavení je to však celkom v pohode. Vždy, keď nie som doma a používam svoj iPhone na čokoľvek iné ako prehliadanie webu, vždy sa najskôr pripojím k svojej VPN .

Neváhajte sem napísať komentár s vašimi problémami, otázkami a problémami. Veľmi rád pomôžem. Tiež, ak máte iné nastavenie pre váš iPhone pomocou rôznych nástrojov a služieb, neváhajte a pustite nás do toho. Užite si to!



About the author

Som počítačový technik s viac ako 10-ročnými skúsenosťami a skúsenosťami s prácou so zariadeniami Android. Posledných päť rokov pracujem aj v kancelárii, kde som sa naučil používať Office 365 a MacOS. Vo voľnom čase rád trávim čas vonku pri hudbe alebo pozeraní filmov.



Related posts