PDA

View Full Version : Dubbi client/server pvn su router


decave
07-04-2024, 09:19
Salve a tutti,
sto approfondendo ultimamente l'argomento VPN poiché dopo aver ricevuto l' iliadbox e procedendo a configurare una vpn su di essa mi sono reso conto di quanto io sia ignorante sull argomento e quindi mi scuso in anticipo in caso di domande o considerazioni fuori dal mondo, consapevole che ho ancora molto da approfondire.
Ciò che più mi ha creato confusione è principalmente la possibilità di rendere la iliadbox potenzialmente sia un client vpn che un server vpn.
Immagino che tutto dipenda da COSA si voglia ottenere e credo di aver appreso qualcosa ma molto altro invece ancora mi sfugge.

1. Creare un server vpn sul proprio router ha come unica (o comunque principale) utilità quella di potersi collegare da remoto (fuori lan) alla propria rete domestica in modo più sicuro?
Ha quindi un senso utilizzare in lan una vpn client-server tutto installato nella propria rete di casa?

2. Utilizzare da remoto un vpn client sul proprio dispositivo (es. Android) che si connette a un vpn server sul router di casa per effettuare operazioni online ha un utilità? (non sarà più "esposto" il dispositivo client ma quello server a questo punto e inoltre si rallenterebbero le operazioni online?).

3. Creare un vpn client sul proprio router e configurarlo per un servizio vpn online a pagamento è quindi a prescindere consigliato (se si vuole una vpn) ed è comunque poi compatibile con la creazione di un vpn server sullo stesso router? (Questo immagino di si)

4. Ho letto da più fonti che attualmente uno dei "protocolli" vpn più affidabili e veloci è wireguard. Ciò è vero sia in condizioni di vpn client che vpn server sul proprio router?

5. Infine ho letto anche che installare una vpn (client suppongo)sul proprio router è sconsigliato in certe circostanze perché capita frequentemente di avere difficoltà di connessione internet per alcuni servizi su dispositivi casalinghi non configurabili per l'uso in vpn. È quindi consigliabile configurare direttamente i dispositivi con client locali piuttosto che il router. È sempre vero?

Grazie mille.

decave
13-04-2024, 02:46
Up

wrad3n
13-04-2024, 08:39
1.

Si.

2.

Da fuori casa, su smartphone e tablet/laptop (quando capita), uso stabilmente la connessione VPN (app wireguard sempre accesa), prelevo/salvo su NAS audio/foto/video, la uso per stampare e trovare i documenti già pronti al rientro, controllo le ipcam etc etc. Sul router inoltre ho un adblock che blocca la pubblicità a tutti i dipositivi della rete locale, anche a quelli connessi da fuori via VPN.
Dall'esterno si naviga con l'IP della connessione fissa e le prestazioni dipendono dalla velocità di upload della linea.

3. ...ed è comunque poi compatibile con la creazione di un vpn server sullo stesso router? (Questo immagino di si)

Questo dipende, es. sui fritz mi pare ci siano delle limitazioni (probabilmente non è possibile avere client e server attivi sullo stesso router).
Sul mio router è possibile, ho una connessione client verso NordVPN che "copre" tutta la rete locale e a sua volta ho configurato un Server VPN per i collegamenti dall'esterno. Con il risultato che un dispositivo connesso da fuori naviga direttamente con l'IP di NordVPN.

4.

Si, in generale.

5. Infine ho letto anche che installare una vpn (client suppongo)sul proprio router è sconsigliato in certe circostanze perché capita frequentemente di avere difficoltà di connessione internet per alcuni servizi su dispositivi casalinghi non configurabili per l'uso in vpn.

Io sono connesso da anni con NordVPN (client, prima via OpenVPN ora con Wireguard) così da coprire tutta la rete locale. Le uniche difficoltà si hanno con i servizi o i siti web che riconoscono la connessione VPN e non ti lasciano proseguire/accedere/visualizzare etc. Ma è un problema risolvibile "instradando il traffico" e scegliendo quale dispositivo/IP/host far passare dalla VPN o dalla "connessione in chiaro", qui però dipende dal router e da quello che ti permette di fare.