Vinnaren i pepparkakshustävlingen!
2009-04-04, 11:24
  #1
Medlem
Wobins avatar
1.0 Allmänt om VPN
- 1.1 Vad är en VPN tunnel?
- 1.2 Hur fungerar en VPN tunnel?
- 1.3 Är man anonym om man surfar genom en VPN?
2.0 Tjänster och utrustning
- 2.1 Att tänka på gällande köp av VPN tjänst.
- 2.2 Företag som erbjuder bra VPN tjänster.
- 2.3 Routrar som stödjer VPN.
3.0 Vanliga frågor
- 3.1 Hur ansluter man till en VPN server?
- 3.2 Hur ser jag att min VPN anslutning fungerar?

1.0 Allmänt om VPN

1.1 Vad är en VPN tunnel?
En VPN tunnel är en säker anslutning mellan två enheter, dessa kan användas för att ansluta till ett företags lokala nätverk eller som det är mycket tal om i dagsläget att surfa anonymt.

1.2 Hur fungerar en VPN tunnel?
Den fungerar så att om du ansluter med din dator/router emot en VPN server så går all trafik till och från internet igenom denna VPN, man skapar alltså en säker tunnel och där av namnet.
Så om din dator/router är ansluten till en VPN server så kommer det att vara VPN serverns IP-adress som syns utåt, så även fast du sitter och surfar i Stockholm och är ansluten mot en VPN server som ligger i Ryssland så ser det ut som du surfar från Ryssland.

1.3 Är man anonym om man surfar genom en VPN?
Det beror helt och hållet på vilken VPN du är ansluten till, till att börja med så är det ju VPN serverns adress som farbror blå går till ifall han ska börja jaga fildelaren. Sedan så beror det på ifall ägaren till VPN servern har loggat vad dess användare sysslar med eller inte som avgör om du är anonym eller inte. Så det är ingen bra idé att börja ladda hem illegalt igenom din arbetsplats VPN, eftersom de troligtvis kommer att lämna ut dig istället för att ta smällen själva samt avskeda dig för att syssla med illegala aktiviteter via deras nät.
Däremot om man kollar på VPN tjänster som man kan köpa här och var på internet, till exempel Ivacy och IPREDator, dessa sparar inga loggar som skulle kunna användas som bevis att just du anslöt igenom deras VPN och begick brottet, därför försvinner farbror blås spår till dig vid din VPN leverantör. Se exempel: http://ivacy.com/en/doc/logging_policy

2.0 Tjänster och utrustning

2.1 Att tänka på gällande köp av VPN tjänst
Det man först och främst bör tänka på är att titta upp vad dem loggar på VPN servern, om dom sparar loggar över allt man gör och villigt lämnar ut dessa till farbror blå så försvinner syftet med att surfa igenom en VPN. Sedan så bör man också kolla vilken prestanda VPN servrarna har, eftersom trafiken från alla som ansluter till VPN servern går igenom denna så blir det otroligt krävande och kan orsaka att det blir höga svarstider samt låg hastighet. Man bör också välja en leverantör som inte har servern på andra sidan jordklotet, eftersom den faktorn också spelar in.

2.2 Företag som erbjuder bra VPN tjänster
Leverantör: IVACY
Adress: http://ivacy.com
Kostnad: 8,3€ - 10€ per månad.
Övrigt: Fri trafikmängd, finns även 100Mb trafik trial ifall man önskar att prova deras tjänst.

Leverantör: Piratebay
Adress: http://www.ipredator.se
Kostnad: 5€/mån
Övrigt: Har inte komplett information eftersom tjänsten ej är tillgänglig för offentligheten ännu (2009-04-03)

2.3 Routrar som stödjer VPN

Namn: Linksys WRT54GL + opensource firmware
Ungefärligt pris: 600kr + frakt.
Prisjakt länk:
http://www.prisjakt.nu/produkt.php?p=74148
Med Linksys standard firmware så finns inte stöd för VPN tunnlar, men denna routern har stöd för att lägga in egen linuxbaserad firmware, detta har gjort att det har kommit bra opensource mjukvaror till routern som till exempel Tomato och dd-wrt. Dd-wrt har i grund stöd för att ställa in VPN tunnlar men det har däremot inte Tomato, utan man får ladda hem en speciell version av Tomato för att få stöd för VPN via OpenVPN.
Länkar:
dd-wrt: http://www.dd-wrt.com/
Tomato + OpenVPN: http://www.linksysinfo.org/forums/showthread.php?t=53233

3.0 Vanliga frågor

3.1 Hur ansluter man till en VPN server?
Hur du går tillväga här varierar lite, men jag bidrar med länkar till de vanligaste operativsystemen samt Linksys WRT54GL + DD-WRT.
Windows XP: http://ivacy.com/en/doc/user/setup/winxp_pptp
Windows Vista / 7: http://ivacy.com/en/doc/user/setup/windowsvista
Mac OS X 10.4: http://ivacy.com/en/doc/user/setup/macosx
Mac OS X 10.5: http://ivacy.com/en/doc/user/setup/macosx_105
Ubuntu: http://ivacy.com/en/doc/user/setup/linux
dd-wrt: http://www.dd-wrt.com/wiki/index.php?title=OpenVPN#Client_Mode


3.2 Hur ser jag att min VPN anslutning fungerar?
Lättast att göra detta är att gå in på http://www.ripe.net/ och sedan kolla upp din egen IP-adress, du ser din egen IP-adress på högersidan och behöver bara skriva in det i fältet ”RIPE Database search” precis under.
Om du får upp information om din vanliga bredbandsleverantör när du slår upp din IP-adress så fungerar det inte, om du får upp något utländskt (eller på ett annat sätt udda) resultat så ska det fungera.

Källor:
http://www.flashback.org
http://sv.wikipedia.org/wiki/VPN
http://ivacy.com/


Jag är medveten om att jag kan ha uttryckt mig fel på någon av de ovanstående punkterna, men nu är det upp till er att diskutera vad som är rätt och inte, samt tillägga mer information gällande VPN till tråden. Hoppas ni uppskattade mitt inlägg.
Citera
2009-04-04, 11:37
  #2
Avstängd
swedalas avatar
Bra initiativ!

Alltför många har noll koll på VPN.

Jag har skrivit en svensk guide till hur man uppgraderar en Linksys WRT54GL med dd-wrt's openvpn firmware och hur man sätter upp den med SSL-certifikat.
För den som är intresserad, kan hitta den på http://swedala.org/openvpn/

Den är inte komplett för Windowsanvändare, men det är småsaker ni kan fixa lätt själva, det enda som fattas för windowsanvändare är installationen av openvpn för att underlätta skapandet av certifikat på någon datorburk (behövs egentligen inte).
Kanske kompletterar jag den någon dag när inget annat vettigt finns att göra.
__________________
Senast redigerad av swedala 2009-04-04 kl. 12:01.
Citera
2009-04-04, 12:02
  #3
Medlem
Stuntman Bobs avatar
Mycket bra. Nu saknas bara en lista med bra recensioner av olika VPN. Det finns massor därute och alla bör tas upp som alternativ. Om alla skaffar Ivacy eller Ipredator kommer det bli väldigt trångt i linan.
Citera
2009-04-04, 13:18
  #4
Medlem
AnZienTs avatar
En noobfråga. Är det endast Linksys routern + opensource firmware, som tillåter VPN, eller var det bara ett exempel? För jag lyckas få fram lyckat resultat med min ZyXEL.
Citera
2009-04-04, 14:13
  #5
Medlem
Citat:
Ursprungligen postat av AnZienT
En noobfråga. Är det endast Linksys routern + opensource firmware, som tillåter VPN, eller var det bara ett exempel? För jag lyckas få fram lyckat resultat med min ZyXEL.


Alla som klarar den firmwaren klarar vpn (om den inte klarar nån lightversion bara)

Dlink dir 655 ska klara vpn om jag minns rätt, finns nog fler.
Citera
2009-04-04, 15:27
  #6
Avstängd
swedalas avatar
Citat:
Ursprungligen postat av Hiki
Alla som klarar den firmwaren klarar vpn (om den inte klarar nån lightversion bara)

Dlink dir 655 ska klara vpn om jag minns rätt, finns nog fler.

Dlink Dir655 klarar bara passthrough med IPSec, d v s att den släpper bara igenom VPN-trafik genom brandväggen och att det routas riktigt i NAT.
Detta klarar de flesta hemma/hobby routers idag.
Citera
2009-04-04, 16:48
  #7
Medlem
Ezels avatar
Mycket bra info! Klart och rent skrivet! Men kan du, som verkar kunnig, lägga till svar på dessa frågor?
Citat:
Ursprungligen postat av Wobin
1.2 Hur fungerar en VPN tunnel?
Den fungerar så att om du ansluter med din dator/router emot en VPN server så går all trafik till och från internet igenom denna VPN, man skapar alltså en säker tunnel och där av namnet.
Så om din dator/router är ansluten till en VPN server så kommer det att vara VPN serverns IP-adress som syns utåt, så även fast du sitter och surfar i Stockholm och är ansluten mot en VPN server som ligger i Ryssland så ser det ut som du surfar från Ryssland.
Du skriver ingenting om att trafiken krypteras. Hur är det med det?

Och kan den som tillhandahåller VPN-servern snoka reda på lösenord som jag skickar för att komma in på olika forum eller banken och sådant? (alltså om någon får in en infiltratör hos VPN-leverantören)

Kan VPN-leverantören kanske kolla upp vilka siter jag besöker och kanske dra nytta av den informationen för att utpressa mig? (Nu pratar vi återigen infiltrerad VPN-leverantör som skickar kravbrev typ "ge mig 5000:- annars säger jag till din fru att du surfar på www.gaymidgetsex.com")
Citera
2009-04-04, 18:27
  #8
Medlem
Citat:
Ursprungligen postat av swedala
Dlink Dir655 klarar bara passthrough med IPSec, d v s att den släpper bara igenom VPN-trafik genom brandväggen och att det routas riktigt i NAT.
Detta klarar de flesta hemma/hobby routers idag.

Gäller detta även DIR-855? Eller fungerar 855an att anslutas mot VPN?
Citera
2009-04-04, 18:52
  #9
Avstängd
swedalas avatar
Citat:
Ursprungligen postat av t3ch
Gäller detta även DIR-855? Eller fungerar 855an att anslutas mot VPN?

Jag tror du missförstår lite.
När man pratar om VPN, så kan det användas på många sätt.

I ditt fall när man nämner VPN-stöd så menar man VPN passthrough, d v s att din router bara släpper igenom VPN-trafik utan att bråka.
Om du t ex installerar en VPN-klient på din PC, så tillåter din router VPN-kommunikation för att den känner igen den typen av datatrafik.

Sen finns det VPN-klient och VPN-server.
VPN-klienten ansluter till en VPN-server.
Det finns några hemma routers som har stöd för både klient och server.
Alltså dessa routers kan fungera både som klient och server.
Normalt sätt så måste du upp några tusen kronor för att få den funktionaliteten.

Ponera nu att du har en inbyggd VPN-server i din router. Då kan du sätta upp en konfiguration, så att dina kompisar kan komma åt diitt hemma-LAN säkert och krypterat eller om du själv är hemma hos en kompis och behöver komma åt ditt eget LAN av någon anledning.
För att detta skall fungera så krävs det då att du även har en VPN-klient installerad på din PC.
Citera
2009-04-04, 19:46
  #10
Medlem
Wobins avatar
Citat:
Ursprungligen postat av swedala
Jag tror du missförstår lite.
När man pratar om VPN, så kan det användas på många sätt.

I ditt fall när man nämner VPN-stöd så menar man VPN passthrough, d v s att din router bara släpper igenom VPN-trafik utan att bråka.
Om du t ex installerar en VPN-klient på din PC, så tillåter din router VPN-kommunikation för att den känner igen den typen av datatrafik.

Sen finns det VPN-klient och VPN-server.
VPN-klienten ansluter till en VPN-server.
Det finns några hemma routers som har stöd för både klient och server.
Alltså dessa routers kan fungera både som klient och server.
Normalt sätt så måste du upp några tusen kronor för att få den funktionaliteten.

Ponera nu att du har en inbyggd VPN-server i din router. Då kan du sätta upp en konfiguration, så att dina kompisar kan komma åt diitt hemma-LAN säkert och krypterat eller om du själv är hemma hos en kompis och behöver komma åt ditt eget LAN av någon anledning.
För att detta skall fungera så krävs det då att du även har en VPN-klient installerad på din PC.

De flesta operativsystemen har väl inbyggt stöd för att agera VPN klient i dagsläget.
Citera
2009-04-04, 20:01
  #11
Medlem
Wobins avatar
Citat:
Ursprungligen postat av Ezel
Du skriver ingenting om att trafiken krypteras. Hur är det med det?

Jag vet att t.ex. Ivacy krypterar trafiken mellan klient och deras VPN server, dock vet jag inte vilken kryptering de använder eller om man kan hosta en VPN server som inte använder sig av krypterad trafik. Misstänker att det går så det var bra att du tog upp detta.

Någon annan får gärna hjälpa till med lite mer information om detta.

Citat:
Ursprungligen postat av Ezel
Och kan den som tillhandahåller VPN-servern snoka reda på lösenord som jag skickar för att komma in på olika forum eller banken och sådant? (alltså om någon får in en infiltratör hos VPN-leverantören)


Ja, det är möjligt för ägaren till VPN servern att sniffa upp trafiken och titta vad man sysslar med, därför man får se till att dom har en policy att dom inte ska logga något. Om man ser det från den ljusa sidan så blir det svårare för din granne att sniffa upp din trådlösa trafik i hemmet ifall du har en krypterad anslutning mot en VPN server.

Citat:
Ursprungligen postat av Ezel
Kan VPN-leverantören kanske kolla upp vilka siter jag besöker och kanske dra nytta av den informationen för att utpressa mig? (Nu pratar vi återigen infiltrerad VPN-leverantör som skickar kravbrev typ "ge mig 5000:- annars säger jag till din fru att du surfar på www.gaymidgetsex.com")

Ja, detta är också möjligt.
Citera
2009-04-04, 22:50
  #12
Medlem
Allright då är jag med.
I vilket fall så har altså DIR 855 inte VPN klient funktionen?
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback