Как да предавате целия трафик на iPhone през криптиран VPN

Днес използваме нашите смартфони за всичко - от четене на новини до проверка на банкови сметки до поръчка на храна до изпращане на текстови съобщения на семейството и приятелите. Винаги четете как да внимавате, когато използвате лаптоп в обществена WiFi мрежа, поради хакери и подслушване, но какво да кажем за вашия смартфон? Хакер вероятно би могъл да получи повече информация за вас от вашия смартфон, ако може да улови данните, изпращани между вашите приложения и интернет(Internet) .

Вероятно е вярно, че приложението за банкиране, което използвате на вашия iPhone, вероятно автоматично криптира данните, изпращани между телефона и техните сървъри, но няма гаранция. Освен това много приложения просто не са създадени с оглед на сигурността и следователно изпращат данни по интернет(Internet) в обикновен текст. Ако пътувате много и сте рутинно свързани с незащитени WiFi мрежи, трябва да помислите за тунелиране на целия този трафик през VPN .

Ако имате корпоративен iPhone, вероятно вече сте се погрижили за това, но какво ще стане, ако искате да защитите личното си устройство? Ако имате време и търпение, които определено ще ви трябват, можете да настроите свой собствен личен VPN сървър и да се свържете с вашия VPN от всяка точка на света, когато искате да защитите целия трафик, влизащ и излизащ от вашия iPhone.

In this article, I’ll walk you through the steps that would  be needed to accomplish something like this. There are many ways to go about it and the best way depends on what kind of hardware you already own. For example, I own a Synology NAS that allows me to create a VPN server and to access the NAS from the Internet using dynamic DNS.

In order to do this, you’ll need to be a little bit of a geek. Unfortunately, it’s too hard for someone who doesn’t have a clue about technology. However, even without any previous tech knowledge, if you are willing to spend some time reading and understanding, it’s not impossible to accomplish.

Step 1 – Understanding IP Addresses and DNS

Преди да се задълбочим в подробности за това как да конфигурирате VPN настройките на вашия iPhone, нека поговорим за IP адресите и DNS . Тези две теми са от съществено значение за разбиране, преди да започнете да създавате VPN сървър. За да започнете, прочетете публикацията ми за разликата между статичен и динамичен IP адрес .

По принцип, ако ще използвате VPN сървър от дома си, ще трябва да настроите динамичен DNS , така че да имате достъп до сървъра си отвсякъде, като използвате DNS име като myhomeserver.no-ip.com. No-IP е услуга, която предоставя безплатен динамичен DNS .

динамичен-dns-сървър

Преди да започнете да създавате акаунт, прочетете публикацията ми за това как да настроите безплатен динамичен DNS(setup free dynamic DNS) . Начинът, по който работи е, че трябва да инсталирате част от софтуер на вашия компютър, който непрекъснато актуализира услугата с най-новия IP адрес, зададен от вашия интернет доставчик(ISP) .

Имайте предвид, че не е нужно да правите това точно сега. Можете да продължите и първо да настроите своя VPN сървър и след това да настроите динамичен DNS . Няма реален ред, който трябва да следвате. Просто трябва да се уверите, че всяка част работи сама по себе си.

Стъпка 2 – Пренасочване на портове

Следващата част, която трябва да работи независимо, е пренасочването на портове. Динамичният DNS(Dynamic DNS) основно ви позволява да кажете „Хей, изпратете целия трафик за тази VPN към myhomeserver.no-ip.com“ и той автоматично ще разбере какъв е текущият IP адрес, даден от вашия интернет доставчик(ISP) за вашия дом, и ще го изпрати там.

Въпреки това, няма да има значение дали този трафик идва, ако вашият рутер блокира целия, което всички рутери биха направили по подразбиране. Изпращането на данни през (Data)VPN ще използва определени „портове“, които трябва да бъдат отворени на вашия рутер, за да могат данните да бъдат изпратени до компютъра във вашата мрежа. Това се нарича пренасочване на портове.

След това прочетете моята статия, която обяснява пренасочването на портове и как се използва. Ще трябва да отворите няколко порта на вашия рутер за VPN . Когато прочетете статиите за настройка на VPN по-долу, ще ви кажат действителните номера на портовете.

пристанище-напред

Написах и статия за конфигуриране на рутер за пренасочване на портове . Процесът е различен в зависимост от рутера, който имате, но можете лесно да намерите инструкции онлайн, като потърсите марката на вашия рутер + „пренасочване на портове“, т.е. пренасочване на портове netgear, пренасочване на порт d-link и т.н.

Стъпка 3 - Настройте VPN сървър

За съжаление няма единен начин за настройка на VPN сървър. Ако случайно имате Synology NAS като мен, можете да следвате тези инструкции за настройка на VPN сървъра:

http://www.synology.com/en-uk/support/tutorials/459

vpn сървър

Просто(Simply) щракнете върху L2TP/IPSec от лявата страна и след това щракнете върху квадратчето(Enable) за отметка Активиране. Оставете всички настройки по подразбиране и просто въведете предварително споделен ключ. След това щракнете върху Привилегия(Privilege) и се уверете, че на потребителя, който искате да има достъп до VPN , е предоставено подходящото разрешение.

vpn привилегия

На рутера ще трябва да пренасочите UDP портове 1701, 500 и 4500, ако използвате L2TP . Отнема около 5 минути за настройка и освен портовете, трябва да конфигурирате DDNS , който също е вграден в продуктите на Synology NAS .

Ако нямате NAS , можете да конфигурирате VPN настройки във вашия рутер, ако има инсталиран dd-wrt . dd-wrt е Linux-базиран фърмуер с отворен код за рутери. Всъщност можете да замените фърмуера на текущия си рутер с dd-wrt, ако се поддържа. Настройването на dd-wrt е малко по-сложно, но те имат много документация на сайта си.

Ако нито една от тези опции не работи, тогава най-добрият ви залог е да превърнете Windows 7 или Windows 8 в VPN сървър. Има отлично ръководство от сайта How To Geek за създаване на VPN в Windows 7(creating a VPN in Windows 7) . Можете да следвате същите инструкции за Windows 8 . Когато настройвате VPN чрез Windows , вероятно ще бъде PPTP , което означава, че ще използва различен набор от портове от L2TP . В статията се споменават и номерата на портовете.

Стъпка 4 – Свързване(Connecting) към VPN чрез iPhone

Последната стъпка в целия този процес всъщност е свързването на вашия iPhone към вашия личен VPN . За щастие не е нужно да изтегляте никакви приложения или нещо друго, тъй като е вградено в iOS. Първо(First) отидете на Настройки(Settings) и след това докоснете Общи(General) . Превъртете(Scroll) надолу до дъното, където ще видите VPN .

vpn настройки 1

Сега докоснете бутона Добавяне на VPN конфигурация(Add VPN Configuration) .

vpn настройки 2

На този екран ще трябва да въведете цялата подходяща информация. Това включва името на сървъра, което трябва да бъде динамичният DNS URL , който получавате, когато се регистрирате за динамична DNS услуга. Ще ви трябват също потребителското име и паролата за акаунта в Synology или акаунта в Windows , който има разрешение за свързване с VPN . И накрая, предварително споделеният ключ е тази допълнителна парола, която трябваше да въведете, когато създавате VPN сървъра. Разбира се, искате да активирате Изпращане на целия трафик , така че всичко да бъде криптирано.(Send All Traffic)

vpn настройки 3

Сега, за да се свържете с VPN , върнете се към главния екран с настройки(Settings) и ще видите нова опция за VPN под (VPN)Клетъчна(Cellular) и лична гореща точка(Personal Hotspot) . Продължете и докоснете това, за да се свържете и то ще се промени на VPN свързване(VPN Connecting) .

vpn свързване

Ако всичко върви добре, ще видите как става зелено!

vpn свързан

И накрая, когато излезете и отидете на всеки друг екран, сега ще видите малката икона на VPN в горната част на лентата на състоянието.

vpn iphone е свързан

Сладка! Сега можете да бъдете сигурни, че никой не може да шпионира вашите сесии за преследване във Facebook или други злобни дейности! (Facebook)Както споменах по-рано, това не е най-лесното нещо за работа и ще отнеме известно време, много четене, много настройки и тестове, преди да се справите правилно. Въпреки това, след като е настроен, е доста готин. Винаги, когато не съм вкъщи и използвам iPhone за нещо различно от сърфиране в мрежата, винаги първо се свързвам с моя VPN .

Моля, не се колебайте да публикувате коментар тук с вашите проблеми, въпроси и проблеми. Ще се радвам да помогна. Освен това, ако имате различна настройка за вашия iPhone, използвайки различни инструменти и услуги, не се колебайте да ни пуснете и за нея. Наслади се!



About the author

Аз съм компютърен специалист с над 10 години опит в областта на браузърите, Microsoft office и onedrive. Специализирам се в уеб разработка, изследване на потребителския опит и разработка на широкомащабни приложения. Моите умения се използват от някои от водещите световни компании, включително Google, Facebook и Apple.



Related posts