|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Feb 2004
Città: Nord-Est
Messaggi: 5158
|
Usare la connessione di casa tramite VPN su router in un altro paese
Ciao.
Mi sto trasferendo in un paese che ha il vizio di controllare Internet e bloccare troppo spesso siti non graditi (Che Guevara per esempio). Vorrei quindi sfruttare la 50/10 che ho in Italia per navigare da qua senza limitazioni, senza però usare desktop remoti. L'idea mia sarebbe: Pc remoto --> VPN --> Router in Italia --> navigare qua ma con la connessione italiana. Attualmente in Italia ho il modem telecom che funge solo da modem più un DGN2200v4 che fa da router vero e proprio. Quest'ultimo però non funge per il mio scopo. Che router dovrei comprare? Avete dei suggerimenti? Come dovrei poi settarlo? |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2014
Messaggi: 1192
|
Fai la vpn e poi ? sei collegato con la rete qui e, poi, forse ti manca dell'altro
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Feb 2004
Città: Nord-Est
Messaggi: 5158
|
Eh... una volta che sono collegato da remoto con la rete italiana, la mia idea era di instradare tutto il traffico uscente ed entrante sulla VPN, così da navigare all'estero tramite la connessione italiana.... evitando ogni tipo di blocco.
Che mi serve di altro? |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Aug 2003
Messaggi: 1174
|
La soluzione è un proxy come ccproxy. Funziona bene ed è gratuito per 3 utenti. Con un computer qui in italia acceso pronto a ricevere connessioni vpn e questo software sei a posto.
__________________
VENDITORI ONESTI: krieger, Corrente Elettrica, Cina.Z, Poliacido, Fedemike82, Lucas01, rikop, SystemR89 VENDITORI DA EVITARE: Ancora nessuno ![]() |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Nov 2014
Messaggi: 1192
|
Ma visto che non hai bisogno di mettere le due lan in vpn, non ti basta fare un tunnel su ssh e esci tramite il proxy installato qui, apri sul router solo la porta 443 e ti serve installare solo sshserver e proxy.
A occhio c'è solo da pensare un attimo come veicolare le richieste dns, ma potresti installarti anche un dns cache. Se poi preferisci la vpn, buon lavoro Ultima modifica di pigi2pigi : 06-03-2015 alle 10:04. |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Feb 2004
Città: Nord-Est
Messaggi: 5158
|
Avevo pensato alla VPN perché non immaginavo ci potessero essere altre soluzioni. Se però è fattibile in altro modo, ben venga
![]() Preferirei evitare di avere un mini pc sempre acceso a casa.... da cui avevo pensato a fare qualcosa tramite router. |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2014
Messaggi: 1192
|
Va bene, ma ti serve un apparecchio per la vpn, non un semplice router che faccia solo da passthrow
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Feb 2004
Città: Nord-Est
Messaggi: 5158
|
Circa la soluzione del tunnel SSH.. avrei bisogno di avere un pc sempre acceso a casa per realizzarla, giusto?
Potresti spiegarmi meglio "l'apparecchio della VPN che non sia un semplice router passthroug"? |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Feb 2004
Città: Nord-Est
Messaggi: 5158
|
Volendo valutare una macchina sempre accesa con tunnel SSH, avrei una domanda:
Ho un vecchio portatile che mi avanza su cui potrei installare Windows XP e Freessh e connettermi tramite quello. Eventuali buchi di sicurezza sul sistema operativo potrebbero influenzare la sicurezza del collegamento SSH? Avevo visto sennò degli ZOTAC mini pc già configurati per 250 dollari con win8.1. Dovrebbero solo gestire una connessione internet in entrata ed uscita, da cui direi che un i3 con un ssd e 4 GB di ram sia più che sufficiente. |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Nov 2014
Messaggi: 1192
|
1) per andare in vpn devi avere un client vpn e ti devi connettere a qualcuno che ti risponde ovvere un apparecchietto/software di vpn, passando tramite il router casalingo (che ti deve consentire il passaggio e non tutti lo fanno)
2)Io su xp ho usato winsshd, ma penso uno vale l'altro. Che sono i buchi di sicurezza ? Hai un router che fa passare solo la porta 443, per il server ssh dove se metti le chiavi digitali o hai quelle o non entri, e poi cosa buchi un pc vuoto ? Ovvio che il pc a parte il proxy non ha nulla. Anzi svariate menate microsoft che vengono attivate le disabiliti sui servizi. |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
per fare un piccola vpn ti basta un raspeberry pi a 35€...
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Feb 2004
Città: Nord-Est
Messaggi: 5158
|
Quote:
La mia domanda è: se uso un portatile su cui metto XP per tenere il client SSH a cui connettermi, un eventuale malintenzionato potrebbe sfruttarle per fare un man in the middle nella sessione SSH? |
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Nov 2014
Messaggi: 1192
|
Quote:
2) le falle si sicurezza non erano risolte anche quando era supportato, il fatto che non sia più supportato è solo garanzia che non ne fanno altre 3) una falla su un sistema operativo esiste se ci arrivi, se non ci arrivi perche il router non ti fa passare la falla se ne fa un baffo, nel caso specifico solo il router e il server ssh deve essere OK 4) siccome tutti stanno aspettando te per un man in the middle, comprati le chiavi firmate da una CA e stai a posto Ultima modifica di pigi2pigi : 07-03-2015 alle 17:43. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:54.