Síða 1 af 1

Double VPN

Sent: Mán 20. Okt 2014 23:43
af nidur
Mig langaði að athuga hvort að þið hafið sett upp heyrt af eða vitið hvernig sniðugast væri að setja upp double VPN.

Ég er með Server 2012 þar sem ég keyri Win 7 á VM sem ég vill að fari í gegnum tvo VPN.

Má vera linux lausn.

Re: Double VPN

Sent: Þri 21. Okt 2014 00:38
af worghal
sorry, ég get nú ekki hjálpað þér, en ég hló smá því þetta er það fyrsta sem ég hugsaði þegar ég sá þetta.
Mynd

Re: Double VPN

Sent: Þri 21. Okt 2014 12:03
af gardar
openvpn í openvpn í openvpn í openvpn

http://secure-computing.net/wiki/index. ... /VpnChains


:)

Re: Double VPN

Sent: Þri 21. Okt 2014 12:37
af hfwf
worghal skrifaði:sorry, ég get nú ekki hjálpað þér, en ég hló smá því þetta er það fyrsta sem ég hugsaði þegar ég sá þetta.
[ Mynd ]



Re: Double VPN

Sent: Þri 21. Okt 2014 20:14
af nidur
gardar skrifaði:VpnChains

Re: Double VPN

Sent: Þri 21. Okt 2014 20:53
af nidur
Ok, takk fyrir að benda mér í rétta átt :)

WMware (VPN A) sem VM á Win2012 servernum og Windows 7 (VPN B) sem VM á Wmware - þá er bara að prófa.

Re: Double VPN

Sent: Þri 21. Okt 2014 23:00
af benediktkr
Til hvers villtu gera þetta?

Re: Double VPN

Sent: Mið 22. Okt 2014 00:13
af nidur
Vill geta notað íslenskan VPN (sem ég treysti ekki) sem ég tengist í gegnum á leiðinni til útlenska VPN (sem ég treysti)

Re: Double VPN

Sent: Mið 22. Okt 2014 09:17
af benediktkr
Af hverju?

Re: Double VPN

Sent: Mið 22. Okt 2014 16:41
af Halli25
benediktkr skrifaði:Af hverju?

Líklega til að fá ekki erlent DL og hafa traustan VPN sem sýnir ekki hvað þú ert að gera á intervefnum! ;)

Re: Double VPN

Sent: Mið 22. Okt 2014 19:58
af nidur
Halli25 skrifaði:
benediktkr skrifaði:Af hverju?

Líklega til að fá ekki erlent DL og hafa traustan VPN sem sýnir ekki hvað þú ert að gera á intervefnum! ;)


Bingo!

Re: Double VPN

Sent: Mið 22. Okt 2014 20:05
af benediktkr
Ég átti frekar við, af hverju ekki treysta íslensku VPN fyrirtæki?

Fyrsta VPNið sem þú tengist sér ip töluna þína.

Re: Double VPN

Sent: Mið 22. Okt 2014 20:14
af nidur
Flest VPN fyrirtæki þurfa að fylgja lögum í því landi þar sem þau eru með skráningu.
HMA t.d. segir þér það beint út í notendaskilmálum að torrent sé bannað og að þeir geymi upplýsingar um tengingar þínar inn á kerfið í 2 mánuði og lengur ef um það er beðið af yfirvöldum. Einnig hafa þeir oft verið í fréttunum út af því að þeir hafi gefið út upplýsingar um notendur.

Astrill VPN t.d. er skráð á lítilli eyju undan sómalíu og fylgir lögum þar. Geyma ekki notenda upplýsingar eða gefa þær upp þar sem þeir geta það ekki.

Kannski notar einhver VPN einungis til að það telji sem innanlands notkun en er alveg sama um hver veit af því.

Re: Double VPN

Sent: Mið 22. Okt 2014 20:37
af benediktkr
Ég myndi hvorki treysta HMA né PIA. Og ef þú ert orðinn mjög paranoid um svona hluti þá ættir þú mögulega frekar að nota Tor.

Ég rek hinsvegar Lokun og er með það skráð á Íslandi og fylgi því íslenskum lögum. Þú getur lesið á https://lokun.is/terms og https://lokun.is/info að einu upplýsingarnar sem um þig eru geymdar er það sem þú sjálfur lætur að hendi og ekkert verður gefið til yfirvalda nema með dómsúrskurði (og þá höfum við engin gögn til að afhenda). Engar upplýsingar um tengingar þínar eru bannaðar, og BitTorrent er bara protocol og ég veit ekki til þess að neinir protocolar séu bannaðir með Íslenskum lögum. Ef þú ert að hugsa um að torrenta höfundaréttarvarið efni, þá gildir eginlega allstaðar lög um höfundarrétt (sem er alveg úr sér genginn).

Re: Double VPN

Sent: Fim 23. Okt 2014 21:36
af nidur
Takk fyrir þessi svör Benedikt, mjög áhugavert og fín þjónusta hjá þér.

Mig langar samt að forvitnast aðeins, samkvæmt lögum um fjarskipti 2003 nr. 81 þá kemur fram í grein 42.

varðveita lágmarksskráningu gagna um fjarskiptaumferð notenda í sex mánuði. Lágmarksskráningin skal tryggja að fjarskiptafyrirtæki geti upplýst hver af viðskiptavinum þess var notandi tiltekins símanúmers, IP-tölu eða notandanafns, jafnframt því að upplýsa um allar tengingar sem notandinn hefur gert, dagsetningar þeirra, hverjum var tengst og magn gagnaflutnings til viðkomandi notanda.


Hvernig kemst þú framhjá þessu ef einhver af notendum þínum brjóta lögin og þú þarft að afhenda yfirvöldum upplýsingar.

Re: Double VPN

Sent: Fim 23. Okt 2014 23:50
af trausti164
benediktkr skrifaði:Ég myndi hvorki treysta HMA né PIA. Og ef þú ert orðinn mjög paranoid um svona hluti þá ættir þú mögulega frekar að nota Tor.

Ég rek hinsvegar Lokun og er með það skráð á Íslandi og fylgi því íslenskum lögum. Þú getur lesið á https://lokun.is/terms og https://lokun.is/info að einu upplýsingarnar sem um þig eru geymdar er það sem þú sjálfur lætur að hendi og ekkert verður gefið til yfirvalda nema með dómsúrskurði (og þá höfum við engin gögn til að afhenda). Engar upplýsingar um tengingar þínar eru bannaðar, og BitTorrent er bara protocol og ég veit ekki til þess að neinir protocolar séu bannaðir með Íslenskum lögum. Ef þú ert að hugsa um að torrenta höfundaréttarvarið efni, þá gildir eginlega allstaðar lög um höfundarrétt (sem er alveg úr sér genginn).

Tor var nú startað af Bandaríska Sjóhernum, veit ekki alveg hversu langt ég treysti því.

Re: Double VPN

Sent: Fös 24. Okt 2014 12:17
af benediktkr
Þessi lög eru einmitt ein af ástæðanum fyrir því að Lokun varð til. Við erum ekki fjarskiptafyrirtæki og við rekum ekki nein fjarskiptanet. Ef notandi brýtur af sér og lögregla leitar til okkar þá höfum við engar upplýsingar til að gefa út. Athugaðu að við getum ekki tryggt hvaða gögn hýsingaraðilar okkar og datacenters geyma eða gefa út ef yfirvöld ganga á þá (og þetta á við um alla VPN providers -- ef þú hefur það djúpar áhyggjur þá er VPN ekki lausnin fyrir þig. VPN er gott fyrir margt en ekki það).

Tor var nú startað af Bandaríska Sjóhernum, veit ekki alveg hversu langt ég treysti því.


Það skiptir ekki máli hverjir byrjuðu að þróa það, það er stærðfræðin sem skiptir máli. Tor er dreift kerfi þar sem enginn einn hefur meiri áhrif en annar. Þetta er soldið eins og að segjast ekki treysta AES eða SHA af því að NIST valdi það.

Re: Double VPN

Sent: Fös 24. Okt 2014 15:08
af gardar
benediktkr skrifaði:Þessi lög eru einmitt ein af ástæðanum fyrir því að Lokun varð til. Við erum ekki fjarskiptafyrirtæki og við rekum ekki nein fjarskiptanet. Ef notandi brýtur af sér og lögregla leitar til okkar þá höfum við engar upplýsingar til að gefa út. Athugaðu að við getum ekki tryggt hvaða gögn hýsingaraðilar okkar og datacenters geyma eða gefa út ef yfirvöld ganga á þá (og þetta á við um alla VPN providers -- ef þú hefur það djúpar áhyggjur þá er VPN ekki lausnin fyrir þig. VPN er gott fyrir margt en ekki það).

Tor var nú startað af Bandaríska Sjóhernum, veit ekki alveg hversu langt ég treysti því.


Það skiptir ekki máli hverjir byrjuðu að þróa það, það er stærðfræðin sem skiptir máli. Tor er dreift kerfi þar sem enginn einn hefur meiri áhrif en annar. Þetta er soldið eins og að segjast ekki treysta AES eða SHA af því að NIST valdi það.



Það er nú samt þekkt staðreynd að það er mikill meirihluti af tor nodes sem er rekinn af bandaríska ríkinu.

I2P og Freenet eru mun öruggari lausnir.

Re: Double VPN

Sent: Fös 24. Okt 2014 18:06
af hkr
gardar skrifaði:Það er nú samt þekkt staðreynd að það er mikill meirihluti af tor nodes sem er rekinn af bandaríska ríkinu.


Ertu þá að tala um exit nodes eða relay nodes?

Re: Double VPN

Sent: Fös 24. Okt 2014 19:06
af nidur
benediktkr skrifaði:við getum ekki tryggt hvaða gögn hýsingaraðilar okkar og datacenters geyma eða gefa út ef yfirvöld ganga á þá


Veit einhver hvaða gögn þeir geta séð og geymt?

Miðað við lögin þá ættu þeir að geyma allar tengingar inn og út á þjónustunni sem þeir sjá um fyrir þig og þar af leiðandi allar ip tölur, en það ætti að vera ómögulegt fyrir þá að geta sannað hver var tengdur við hvað og hvenær nema að að VPN þjónustan haldi utan um það. Þeir mundu hugsanlega sjá hvaða gögn streyma utan VPN en ekki innan til þeirra sem eru tengdir. En þá væri kannski hægt að sýna fram á með hraðamælingu á því sem er utan og innan til að sanna sekt.

Re: Double VPN

Sent: Lau 25. Okt 2014 14:52
af gardar
hkr skrifaði:
gardar skrifaði:Það er nú samt þekkt staðreynd að það er mikill meirihluti af tor nodes sem er rekinn af bandaríska ríkinu.


Ertu þá að tala um exit nodes eða relay nodes?



Relay.

I2P er sniðugra að því leitinu til að allir þeir sem tengjast inn á i2p netið taka þátt, þar af leiðandi verða til mun fleiri nodes og mun erfiðara fyrir einn aðila að ná að undir sig meirihluta af nodes í networkinu.

Re: Double VPN

Sent: Lau 25. Okt 2014 15:49
af Gúrú
gardar skrifaði:I2P er sniðugra að því leitinu til að allir þeir sem tengjast inn á i2p netið taka þátt, þar af leiðandi verða til mun fleiri nodes og mun erfiðara fyrir einn aðila að ná að undir sig meirihluta af nodes í networkinu.


Það óheppilega við I2P fyrir OP er að hann ætlar aðallega að sækja gögn utan I2P (líklega?) svo hann fengi að njóta stærsta ókostsins og fárra kostanna.

Ef að OP er þá ekki að gera neitt massíft ólöglegt sé ég ekki hvernig I2P væri betri lausn en
Tor þó við gerðum ráð fyrir algjörum yfirráðum NSA yfir Tor netinu.

I2P eitt og sér er samt betri lausn ef það sem 'nidur' tengist er einnig á I2P því er ég sammála.