Πώς να περάσει όλη την κυκλοφορία iPhone μέσω κρυπτογραφημένου VPN
Σήμερα, χρησιμοποιούμε τα smartphones μας για τα πάντα, από την ανάγνωση ειδήσεων έως τον έλεγχο των τραπεζικών λογαριασμών για την παραγγελία τροφίμων σε οικογένειες και φίλους. Διαβάζετε πάντα για να είστε προσεκτικοί όταν χρησιμοποιείτε φορητό υπολογιστή σε δημόσιο δίκτυο WiFi λόγω χάκερ και snooping, αλλά τι γίνεται με το smartphone σας; Ένας χάκερ θα μπορούσε πιθανότατα να κερδίσει περισσότερες πληροφορίες για εσάς από το smartphone σας, αν μπορούσε να καταγράψει τα δεδομένα που στέλνονται μεταξύ των εφαρμογών σας και του Διαδικτύου.
Πιθανότατα είναι αλήθεια ότι η τραπεζική εφαρμογή που χρησιμοποιείτε στο iPhone σας πιθανόν να κρυπτογραφεί αυτόματα τα δεδομένα που στέλνονται μεταξύ του τηλεφώνου και των διακομιστών τους, αλλά δεν υπάρχει καμία εγγύηση. Επιπλέον, πολλές εφαρμογές απλά δεν δημιουργούνται με γνώμονα την ασφάλεια και ως εκ τούτου στέλνουν δεδομένα μέσω του Διαδικτύου σε απλό κείμενο. Αν ταξιδεύετε πολύ και είστε συνηθισμένα συνδεδεμένοι με ασύρματα δίκτυα WiFi, θα πρέπει να εξετάσετε τη σήραγγα για όλη αυτή την κίνηση μέσω ενός VPN.
Εάν έχετε ένα εταιρικό iPhone, αυτό πιθανότατα έχει ήδη ληφθεί μέριμνα για σας, αλλά τι γίνεται αν θέλετε να εξασφαλίσετε την προσωπική σας συσκευή; Εάν έχετε το χρόνο και την υπομονή, που σίγουρα θα χρειαστείτε, μπορείτε να ρυθμίσετε το δικό σας προσωπικό διακομιστή VPN και να συνδεθείτε στο VPN σας από οπουδήποτε στον κόσμο κάθε φορά που θέλετε να εξασφαλίσετε όλη την κυκλοφορία που εισέρχεται και εξέρχεται από το iPhone σας.
Σε αυτό το άρθρο, θα σας καθοδηγήσω στα βήματα που θα χρειαστείτε για να πετύχετε κάτι τέτοιο. Υπάρχουν πολλοί τρόποι για να το κάνετε αυτό και ο καλύτερος τρόπος εξαρτάται από το είδος υλικού που διαθέτετε ήδη. Για παράδειγμα, κατέχω ένα Synology NAS που μου επιτρέπει να δημιουργήσω ένα διακομιστή VPN και να αποκτήσω πρόσβαση στο NAS από το Internet χρησιμοποιώντας δυναμικό DNS.
Προκειμένου να γίνει αυτό, θα πρέπει να είστε λίγο geek. Δυστυχώς, είναι πολύ δύσκολο για κάποιον που δεν έχει ιδέα για την τεχνολογία. Ωστόσο, ακόμα και χωρίς προηγούμενη τεχνολογική γνώση, αν είστε πρόθυμοι να περάσετε λίγο χρόνο στην ανάγνωση και κατανόηση, δεν είναι αδύνατο να το πετύχετε.
Βήμα 1 - Κατανόηση των διευθύνσεων IP και του DNS
Προτού αναλύσουμε λεπτομέρειες σχετικά με τον τρόπο ρύθμισης των ρυθμίσεων VPN στο iPhone σας, ας μιλήσουμε για τις διευθύνσεις IP και το DNS. Αυτά τα δύο θέματα είναι απαραίτητα για να κατανοήσετε πριν προχωρήσετε στη δημιουργία ενός διακομιστή VPN. Για να ξεκινήσετε, διαβάστε την ανάρτησή μου σχετικά με τη διαφορά μεταξύ μιας στατικής και μιας δυναμικής διεύθυνσης IP.
Βασικά, εάν πρόκειται να τρέξετε έναν διακομιστή VPN από το σπίτι σας, θα πρέπει να ρυθμίσετε το δυναμικό DNS έτσι ώστε να μπορείτε να έχετε πρόσβαση στον κεντρικό υπολογιστή σας από οπουδήποτε χρησιμοποιώντας ένα όνομα DNS, όπως το myhomeserver.no-ip.com. Το No-IP είναι μια υπηρεσία που παρέχει δωρεάν δυναμικό DNS.
Πριν ξεκινήσετε τη δημιουργία ενός λογαριασμού, διαβάστε την ανάρτησή μου σχετικά με τον τρόπο εγκατάστασης του ελεύθερου δυναμικού DNS. Ο τρόπος με τον οποίο λειτουργεί είναι ότι πρέπει να εγκαταστήσετε ένα κομμάτι λογισμικού στον υπολογιστή σας που να ενημερώνει την υπηρεσία με την τελευταία διεύθυνση IP που αναθέτει ο ISP.
Σημειώστε ότι δεν χρειάζεται να το κάνετε τώρα. Θα μπορούσατε να προχωρήσετε και να ρυθμίσετε πρώτα τον VPN server σας και στη συνέχεια να ρυθμίσετε το δυναμικό DNS. Δεν υπάρχει πραγματική σειρά που πρέπει να ακολουθήσετε. Απλά πρέπει να βεβαιωθείτε ότι κάθε μέρος δουλεύει με το δικό του.
Βήμα 2 - Προώθηση θυρών
Το επόμενο μέρος που χρειάζεται να εργαστεί ανεξάρτητα είναι η προώθηση των θυρών. Το Dynamic DNS βασικά σας επιτρέπει να πείτε "Γεια σου αποστείλετε όλη την κίνηση για αυτό το VPN στο myhomeserver.no-ip.com" και θα υπολογίσει αυτόματα τι είναι η τρέχουσα διεύθυνση IP που δίνεται από τον ISP σας για το σπίτι σας και στείλτε την.
Ωστόσο, δεν θα έχει σημασία αν η κυκλοφορία αυτή έρχεται αν ο δρομολογητής σας αποκλείσει όλα αυτά, τα οποία όλοι οι δρομολογητές θα έκαναν από προεπιλογή. Τα δεδομένα που αποστέλλονται μέσω του VPN θα χρησιμοποιούν συγκεκριμένες "θύρες" που πρέπει να ανοίξουν στο δρομολογητή σας, προκειμένου τα δεδομένα να αποστέλλονται στον υπολογιστή μέσα στο δίκτυό σας. Αυτό ονομάζεται προώθηση θυρών.
Στη συνέχεια, διαβάστε το άρθρο μου που εξηγεί την προώθηση των θυρών και τον τρόπο χρήσης τους. Θα χρειαστεί να ανοίξετε μερικές θύρες στο δρομολογητή σας για VPN. Όταν διαβάζετε τα άρθρα σχετικά με τη ρύθμιση ενός VPN παρακάτω, θα σας ειδοποιηθούν οι πραγματικοί αριθμοί θυρών.
Έγραψα επίσης ένα άρθρο σχετικά με τη διαμόρφωση ενός δρομολογητή για την προώθηση των θυρών. Η διαδικασία είναι διαφορετική ανάλογα με το δρομολογητή που έχετε, αλλά μπορείτε εύκολα να βρείτε οδηγίες μέσω του ηλεκτρονικού ταχυδρομείου, αναζητώντας το εμπορικό σήμα router + "προώθηση θυρών", δηλαδή αποστολή θυρών netgear, προώθηση θυρών d-link κ.λπ..
Βήμα 3 - Εγκατάσταση ενός διακομιστή VPN
Δεν υπάρχει κανένας μόνος τρόπος για τη δημιουργία ενός διακομιστή VPN, δυστυχώς. Αν τυχαίνει να έχετε Synology NAS όπως εγώ, μπορείτε να ακολουθήσετε αυτές τις οδηγίες για τη δημιουργία του διακομιστή VPN:
http://www.synology.com/en-uk/support/tutorials/459
Απλά κάντε κλικ στο L2TP / IPSec στην αριστερή πλευρά και, στη συνέχεια, κάντε κλικ στο επιτρέπω πλαίσιο ελέγχου. Αφήστε όλες τις ρυθμίσεις στην προεπιλογή και απλά πληκτρολογήστε ένα προ-κοινόχρηστο κλειδί. Στη συνέχεια κάντε κλικ στο Προνόμιο και βεβαιωθείτε ότι ο χρήστης που θέλετε να έχει πρόσβαση στο VPN έχει λάβει την κατάλληλη άδεια.
Στο δρομολογητή, θα πρέπει να προωθήσετε τις θύρες UDP 1701, 500 και 4500 αν χρησιμοποιείτε L2TP. Χρειάζονται περίπου 5 λεπτά για την εγκατάσταση και άλλες από τις θύρες, θα πρέπει να ρυθμίσετε το DDNS, το οποίο είναι επίσης ενσωματωμένο στα προϊόντα Synology NAS.
Εάν δεν διαθέτετε NAS, μπορείτε να ρυθμίσετε τις ρυθμίσεις VPN στο δρομολογητή σας εάν έχει εγκατασταθεί το dd-wrt. Το dd-wrt είναι ένα υλικολογισμικό ανοιχτού κώδικα που βασίζεται στο Linux για δρομολογητές. Μπορείτε να αντικαταστήσετε το υλικολογισμικό του τρέχοντος δρομολογητή σας με dd-wrt αν υποστηρίζεται. Είναι λίγο πιο περίπλοκο στη δημιουργία του dd-wrt, αλλά έχουν πολλά έγγραφα στην τοποθεσία τους.
Εάν δεν λειτουργεί καμία από αυτές τις επιλογές, το καλύτερο στοίχημά σας είναι να μετατρέψετε τα Windows 7 ή τα Windows 8 σε διακομιστή VPN. Υπάρχει ένας εξαιρετικός οδηγός από τον δικτυακό τόπο How To Geek για τη δημιουργία ενός VPN στα Windows 7. Μπορείτε να ακολουθήσετε τις ίδιες οδηγίες για τα Windows 8. Κατά τη δημιουργία ενός VPN που χρησιμοποιεί Windows, θα είναι πιθανώς το PPTP, το οποίο σημαίνει ότι θα χρησιμοποιήσει ένα διαφορετικό σύνολο θυρών από το L2TP. Το άρθρο αναφέρει επίσης τους αριθμούς των θυρών.
Βήμα 4 - Σύνδεση με VPN μέσω iPhone
Το τελευταίο βήμα σε αυτή τη διαδικασία είναι η σύνδεση του iPhone σας με το προσωπικό σας VPN. Ευτυχώς, δεν χρειάζεται να κάνετε λήψη εφαρμογών ή οτιδήποτε άλλο, αφού είναι ενσωματωμένο στο iOS. Πρώτα πηγαίνετε στο Ρυθμίσεις και έπειτα πατήστε Γενικός. Κάντε κύλιση προς τα κάτω στο κάτω μέρος όπου θα δείτε VPN.
Τώρα αγγίξτε το Προσθήκη διαμόρφωσης VPN κουμπί.
Σε αυτήν την οθόνη, θα πρέπει να εισαγάγετε όλες τις σχετικές πληροφορίες. Αυτό περιλαμβάνει το όνομα του διακομιστή, το οποίο θα πρέπει να είναι η δυναμική διεύθυνση DNS που λαμβάνετε όταν εγγράφεστε για μια δυναμική υπηρεσία DNS. Θα χρειαστείτε επίσης το όνομα χρήστη και τον κωδικό πρόσβασης για το λογαριασμό Synology ή το λογαριασμό των Windows που έχει άδεια σύνδεσης με το VPN. Τέλος, το κοινόχρηστο κλειδί είναι ο πρόσθετος κωδικός πρόσβασης που έπρεπε να πληκτρολογήσετε κατά τη δημιουργία του διακομιστή VPN. Φυσικά, θέλετε να έχετε Αποστολή όλης της κίνησης έτσι ώστε όλα να κρυπτογραφηθούν.
Τώρα για να συνδεθείτε στο VPN, επιστρέψτε στην κύρια οθόνη Ρυθμίσεις και θα δείτε μια νέα επιλογή VPN κάτω από το Cellular and Personal Hotspot. Συνεχίστε και πατήστε σε αυτό για σύνδεση και θα αλλάξει σε Σύνδεση VPN.
Εάν όλα πάνε καλά, θα δείτε να γίνει πράσινο!
Τέλος, όταν βγείτε από την οθόνη και μεταβείτε σε οποιαδήποτε άλλη οθόνη, θα δείτε το μικρό εικονίδιο VPN που βρίσκεται στο επάνω μέρος της γραμμής κατάστασης.
Γλυκός! Τώρα μπορείτε να είστε σίγουροι ότι κανένας δεν μπορεί να κατασκοπεύει τις δικές σας περιηγήσεις στο Facebook ή άλλες κακές δραστηριότητες! Όπως ανέφερα προηγουμένως, αυτό δεν είναι το πιο εύκολο πράγμα για να δουλέψουμε και θα χρειαστεί λίγος χρόνος, πολλή ανάγνωση, πολλά τρυπήματα και δοκιμές, προτού το καταφέρετε σωστά. Ωστόσο, από τη στιγμή που είναι εγκατεστημένο, είναι πολύ δροσερό. Όποτε δεν είμαι στο σπίτι και χρησιμοποιώ το iPhone μου για οτιδήποτε άλλο εκτός από την περιήγηση στον ιστό, πάντα συνδέω πρώτα με το VPN μου.
Μη διστάσετε να δημοσιεύσετε ένα σχόλιο εδώ με τα προβλήματα, τις ερωτήσεις και τα προβλήματά σας. Θα χαρώ περισσότερο να βοηθήσω. Επίσης, εάν έχετε διαφορετική ρύθμιση για το iPhone σας χρησιμοποιώντας διαφορετικά εργαλεία και υπηρεσίες, μην διστάσετε να μας αφήσετε και εσείς. Απολαμβάνω!