Raspberry router vpn "extension"

TL;DR: Ha valaki vpn-t akar otthonra és vagy van egy kihasználatlan rpi-je, akkor jó meg oldás lehet a málna(max 20Mbit-ig). + A router usb portjáról is elmegy.

Kitaláltam, hogy kéne egy vpn server itthonra. Az indok egyszerű sokkal kényelmesebb lenne hozzáférni az itthoni cuccaimhoz + így legalább nem látják a forgalmam.

Elő kaptam a porosodó raspberry-met(ez még a régi 2 usbs B-model). Sd cadra ment egy rasbian, basic configm, OC, etc...

curl -L https://install.pivpn.io | bash

Végig toltam portforward, működik örülök.

A lényeg: Speedtesten 20/20 Mbit-et sikerül mérni ami nem sok ugyan de bőven elég tekintve, hogy ahonnan haszálni szoktam ott 5Mbit a max sebesség :(.

Eddig tapasztalatok alapján kb észre se lehet venni, hogy vpn mögött vagyok.

Amásik nagy királyság, hogy a routerem megtudja hajtani usbről. Össze dugtam, és most észrevétlenül fekszik a router alatti polcon.

Hozzászólások

Nem egyszerűbb ssh tunneling, illetve ssh elérés? Továbbá miért nem a router-en fut a VPN kiszolgáló, minek a málna?

tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE

A halozat 3 kulonbozo retegeben tud "csovezni" az OpenSSH:
legmagasabb szint: TCP port forward (local -L es remote -R)
kozepso szint: layer3, IP (tun)
legalacsonyabb szint: layer2, ethernet (tap)

layer2 igy:
sshzo_gep# ssh root@ssh_szerver -w 33:44 -oTunnel=ethernet

utana lehet osszebridgelni az interface-eket, default gw, DHCP, DNS...

Beleneztel? Halando embernek (ertsd: <2 ora time invest) ez kb. kinai.
Egy komplett install gui van bashban lekodolva. Barmi is lehet benne, ezt 2 ora alatt eszre nem veszed.

Ugye, ami itt hianyzik az az app store/google play/ubuntu repo/debian repo, harmadik fel rabolintasa, hogy ez mehet, es rendben van.
Az apt-get is attol lesz biztonsagos, hogy megbizol a hivatalos taroloban (debian/ubuntu).
Az install scriptek, legalabb ilyenek, ha nem ilyenebbek...

---
Saying a programming language is good because it works on all platforms is like saying anal sex is good because it works on all genders....

Ez a next-next-finish a la command line.

((Nekem egyebkent tetszik az iras, meg ez az epitokocka jelleg.))

---
Saying a programming language is good because it works on all platforms is like saying anal sex is good because it works on all genders....

Én azt csináltam nemrégiben, hogy rpi-re kötöttem a wifi ap-t és a vezetékes ap-t. A vezetékes ap-n volt rajta a vpn szerver és az rpi csak tűzfal volt. Így a wifire csatlakozva látszólag nem volt net, mert csak icmp-t és az openvpn udp portját engedtem át, semmi mást.

A nagy wifi hekkelős hírek környékén ezt csináltam, aztán megjöttek a javítások és kiiktattam a tűzfalat (macerás volt mindig újracsatlakozgatni a vpn-re, ha mondjuk sleep-ből jött vissza a laptop...)

Ja és úgy 60-65 MBit simán kijött rádión.