Sk8er
@Sk8er
Жесток, опасен, вспыльчив. Щеголь.

Принцип работы VPN

Очень долго боролся с настройкой VPN (делал из за некой паранои + не боятся сидеть с общего wi-fi). Наконец реализовал (с помощью прошивки Tomato и Viscosity на макбуке), но остались вопросы. Честно пытался загуглить - не смог найти нужной инфы.

1. Мне говорили, что если поставить VPN на роутер, то будут доступны samba-шары, которые находятся в локальной сети этого роутера. Фиг, ничего не доступно. Сижу сейчас на работе, доступны только те шары, которые в рабочей локальной сети. Куда копать?

2. Если я подключен к общедоступному wifi в какой-нить кафешке, либо к чужой локальной сети (также, через wifi), но подключился к VPN и в настройках Viscosity выставил отправлять весь трафик через VPN, то я могу уже не беспокоится, что у меня проснифают трафик? Уже пару раз уводили пароли от различных сервисов через wifi, правда тогда не пользовался VPN.

3. В домашней локальной сети у меня стоит небольшой сервер с внутренним ip 192.168.1.14. Как можно к нему подключится, если я подключен к общей сети (и там уже есть машина с таким внутренним ip), но VPN соединение запустил? Ну и к роутеру полезно было бы подключатся, к web-морде.

4. Раньше я создавал ssh тоннель до роутера, если подключен к общедоступному wi-fi. При проверке ip (проверял просто заходя сюда, там простейший php-скрипт) отображался мой домашний внешний ip. Сейчас же, при проверке ip, если подключаюсь через VPN, отображается внешний ip той wifi точки, к которой я подключился. Так и должно быть?
АПД: сейчас отображается мой домашний ip, хотя сам я на работе. Видимо что-то не так раньше делал, сейчас всё ок)
  • Вопрос задан
  • 6152 просмотра
Пригласить эксперта
Ответы на вопрос 2
webvany
@webvany
Дизайнер
А почему не используешь недорогие сервисы, которые предоставляют VPN? Вот например http://hideme.ru/, 1000 рублей в год, 300 рублей на месяц, 1700 на два года или 30 рублей на день. Я пользовался, врубаешь программу, выбираешь страну и сервер. И везде сидишь как будто из выбранной страны.
Ответ написан
Boleg2
@Boleg2
1|3: поставьте в домашней сети другую адресацию. К примеру 192.168.2.Х
По-моему - это самый простой вариант = )
2: принудительное шифрование трафика в vpn-канале, тогда и перехватывать будет бессмысленно.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы