Kişisel VPN'im var, her zaman ulaşılabilir bir ağda sabit IP adreslerine sahip olabilmeleri için birkaç cihazı bağladım (İnternete bağlı oldukları sürece). Bu benim için gerekli, çünkü aygıtlarım hareket halindeyken, farklı ve öngörülemeyen ağlarda (4G ağ cep telefonu, üniversitedeki dizüstü bilgisayar, evdeki ev sunucusu) olabilir ve onlara bağlanması gereken bir yedekleme sunucum var (ve bazen , Ben de yapmak zorundayım).
Ayrıca, daha düşük gecikmelerden ve daha yakın düğümlerden de yararlanabilecek senkronizasyon gibi bir şey yüklemeyi düşünüyorum.
Ayrıca, tembelim ve akıllı telefonumdan ev sunucumda çalan müziği çalmayı / duraklatmayı seviyorum, aynı ağda olmayabilir (olması gerekir, ancak her zaman böyle değildir).
Bu, bir OpenVPN sunucum olduğu ve openvpn
istemcinin her cihazda çalıştığı anlamına geliyor . Hepsi sunucuya bağlanır ve herhangi iki düğümden gelen trafik, nispeten uzak olan ve çok sınırlı bir verime sahip olan sunucudan geçmelidir. Bu, gecikme ve yavaşlık anlamına gelir. "Duraklat" düğmesine bastığımda müziği gerçekten duraklatmak 10 saniye kadar sürebilir. Her iki düğüm de aslında aynı LAN'da olsa bile (VPN üzerinden konuştuklarından beri). Meh.
İdeal olarak, düğümler arasında en kısa yolları bulabilen ve bunları doğrudan bağlamaya çalışan bir VPN oluşturmanın bir yolu olmalıdır. Skype'ın süper düğümlerle çalışma şekli gibi bir şey mi?
Sunucu buradan uzaktayken, düğümlerden birinin genel IP adresi vardır ve diğer düğümler tarafından erişilebilir. Bazı düğümler için daha iyi bir seçim olsa da, sunucunun kendisi olmasa bile, onlardan bir sunucu gibi davranabilir .
Hem istemci hem de sunucu çalıştırmak için benzer bir şey yapabileceğimi ve onları bu düğümde köprüleyebileceğimi hayal ediyorum, ama bu zarif görünmüyor. Keskin, PKI'yi karmaşıklaştırıyor, VPN'yi böler. Sevmiyorum.
PPTP gibi, iletişimlerin güvenli olduğundan emin olmayan basit bir VPN kullanabilirken, düğümler arasındaki bağlantıları şifrelemek için Bacula'yı yapılandırmak istemediğime karar verdim, bu da VPN'nin içindeki trafiğin düz olduğu anlamına geliyor. VPN kapsüllemesi tek güvenliktir, bu yüzden zayıf olmamalıdır. Ancak, "mesh" benzeri VPN'i gizlilik olmadan çözen herhangi bir şey zaten iyi bir başlangıç olacaktır - trafiğin SSL / TLS'den geçmeye başladığından emin olurum.
Bu, şimdiye kadar başka birinin sahip olabileceği ve çözdüğü bir soruna benziyor. Böyle bir şey var mı?
Buna yanlış bir şekilde bakma şansım da var, ancak şimdiye kadar nerede olursam olsam da, ya da nerede olursam olsam da cihazlarımdan herhangi birine her zaman uzaktan bağlanabilmeyi sağlamak için en iyi yaklaşım gibi görünüyor.