Android telefonumu genel Wi-Fi noktalarına (bazıları şifrelenmemiş bağlantıları olan) bağlamak istiyorum, ancak:
- İnsanlar şifrelenmemiş radyo yayınlarını yakalayarak ne yaptığımı görebilir
- AP sahibi ya da içine açmış diğer insanlar olabilir ne yapıyorum bakın
- Bilgisayar korsanları erişim noktası gibi davranabilir ve ortadaki adam saldırılarını gerçekleştirebilir
Erişim noktalarına otomatik olarak bağlanmak için Wi-Fi Cetvel ve WeFi gibi araçlar var , ancak rastgele AP'lere güvenmiyorum. Tüm trafiğimin şifrelenmiş bir tünelden ev yönlendiricime ve oradan İnternet'e geçmesini istiyorum.
Daha önce SSH / SOCKS ve PPTP kullanan diğer bilgisayarlardan bu tür tüneller yaptım . Bunu Android ile yapmanın bir yolu var mı?
Daha spesifik olarak:
- Telefonum artık CyanogenMod 7.1.0'a sahip
- Yönlendiricim şu anda TomatoUSB Sürüm 1.28'e sahip
Yönlendirici ürün yazılımını değiştirmek istiyorum, ancak DD-WRT bağlantısının kesilmesi ile ilgili sorunlar yaşıyordum , bu yüzden Tomato kullanıyorum. Bazı olası çözümler:
Dinamik SOCKS proxy'li SSH :
- Android, ConnectBot aracılığıyla bunu destekliyor , ancak tüm trafiği yönlendirmek için nasıl alacağımı bilmiyorum .
- Domates bunu doğal olarak destekler.
Bu işte web tarama için Tunnelier ile kullanıyorum . Yine de, proxy üzerinden geçmek için her uygulamanın ayarlanması gerekir.
PPTP:
- Android bunu doğal olarak destekliyor.
- Jyavenard modunu alıp derlemediğiniz sürece domates bunu desteklemiyor mu?
Daha önce Windows ve DD-WRT'de yerel olduğu için işte ve Çin'de web'de gezinmek için PPTP kullanıyordum . Bir süre sonra sorun yaşamaya başladım, sonra DD-WRT ile sorun yaşamaya başladım, bunun yerine SSH tüneline geçtim. Ayrıca sözde güvenlik kusurları var, ama bir sorunun ne kadar büyük olduğunu anlamıyorum.
IPSec L2TP:
- Android (telefon) ve Windows (iş / Çin) her ikisi de bunu yerel olarak destekliyor
- Bunu yapan bir yönlendirici bilmiyorum. Ben olabilir openswan kullanarak bilgisayarda çalıştırın , ama sonra başarısızlık iki nokta vardır.
OpenVPN:
- Görünüşe göre CyanogenMod bunu içeriyor ve şimdi normal VPN arayüzünde yeni bir OpenVPN oluşturmak için bir girişi var, ancak nasıl yapılandırılacağı hakkında hiçbir fikrim yok .
- TunnelDroid bunların bazılarını ele alıyor.
- Gelecek sürümlerde VPN ayarlarında yerel destek olacak mı?
- Domates bunu desteklemiyor, ancak bunu yapan modlar var mı? Bunu nasıl yapılandıracağımı da bilmiyorum.
Masaüstümde bir VPN sunucusu da çalıştırabilirim, sanırım, bu yönlendiricinin kendisinde çalıştırmaktan daha az güvenilir ve muhtemelen daha yavaş. Yönlendirici ürün yazılımını değiştirebilirim, ancak daha temel şeylerin kırılmasından kaçınırım. Domates normal şeyler için problemsiz.
İlgili: Tarama için (köklü) G1'ine bir SSH tüneli ayarlayan var mı?