Pàgines

Es mostren els missatges amb l'etiqueta de comentaris VPN. Mostrar tots els missatges
Es mostren els missatges amb l'etiqueta de comentaris VPN. Mostrar tots els missatges

dijous, 30 de maig del 2019

Xarxes sense fil obertes i VPN de Protonmail a l'intèrpret d'ordres de Linux

Us connecteu habitualment a xarxes sense fil obertes? Jo de vegades ho faig. Sempre porto el netbook a la motxilla i sempre que en tinc ocasió el faig servir per a llegir o estudiar.
Com que al mòbil no hi tinc una tarifa de dades il·limitada, de vegades em connecto a xarxes obertes. Però com ja sabreu -o si no, mireu això- connectar-se a aquest tipus de xarxes comporta un risc que cal no oblidar.

I què s'ha de fer per a mitigar aquest risc? Doncs fer servir una VPN. Això fa que tot el tràfic viatgi a través d'un túnel amb la informació xifrada, de forma que tant si la xarxa és d'algú que simplement fa un experiment per a investigar com si és algú que ens vol robar les dades, puguem estar segurs que no correm cap risc.

Una forma relativament senzilla de fer-ho és tenir una màquina a casa a la qual ens puguem connectar per VPN, però si no volem tenir un ordinador sempre en marxa només per això, o l'encaminador de casa no ho permet o no sabem com fer-ho, haurem d'utilitzar algun servei que ens faciliti la feina.

I aquí és on entra el servei de Protonmail, o millor dit, ProtonVPN (Protonmail és el nom més conegut de la gent que ofereix aquest servei, perquè el seu primer i més conegut va ser el d'oferir un correu xifrat sempre que emissor i destinatari utilitzessin una adreça de Protonmail)

 Un cop feta l'alta com a usuari, accedirem als diferents plans que ofereixen i caldrà triar entre el gratuït o algun dels de pagament, i tot seguit descarregar i instal·lar els paquets corresponents. Com que aconsellen fer servir la seva eina de connexió mitjançant l'intèrpret d'ordres (més ràpida i còmoda que a través del Network Manager, tot i que també hi ha la possibilitat), caldrà instal·lar openvpn, python, dialog i wget.

A continuació cal descarregar l'script per a fer la instal·lació:

sudo wget -O protonvpn-cli.sh https://raw.githubusercontent.com/ProtonVPN/protonvpn-cli/master/protonvpn-cli.sh

Donar-li permisos d'execució:

sudo chmod +x protonvpn-cli.sh

I finalment fer la instal·lació:

sudo ./protonvpn-cli.sh --install

Abans de la primera connexió cal configurar el programa:

sudo protonvpn-cli -init

amb el nom d'usuari i contrasenya que es poden gestionar a https://account.protonvpn.com/settings

Ja ho tenim! Per connectar només caldrà:

sudo protonvpn-cli -connect

i seguir les instruccions, i per a desconnectar:

sudo protonvpn-cli -disconnect

Per a veure totes les opcions possibles:

protonvpn-cli --help
Finalment, si no ens volem complicar la vida per a connectar i desconnectar, es poden afegir àlies al fitxer ~/.bashrc. Jo m'hi he afegit aquests:

alias vpn="sudo protonvpn-cli -f"
alias vpnd="sudo protonvpn-cli -d"

Ja no hi ha excusa per a no fer servir xarxes sense fil obertes de forma segura!

dijous, 14 d’abril del 2016

VPN gratuïtes i que funcionen amb Linux

Si mai us connecteu a xarxes wifi obertes, heu de saber que les vostres dades estan en perill. No m'allargaré gaire al respecte d'això perquè no és el motiu d'aquesta entrada; una simple cerca al pare Google Totpoderós pot aportar molta informació.

La qüestió és que -digueu-me paranoic- si em connecto a una d'aquestes xarxes sempre tiro de VPN, que diuen que val més prevenir que curar. Un company de feina -el mega-geek @mariolorda-em va regalar una fonera 2.0 que va a la perfecció per a connectar-hi per VPN, entre d'altres coses, i ja em faria el fet, si no fos pels miserables 512 kb de pujada que tinc a casa.

Total, que ahir em vaig posar a buscar serveis VPN gratuïts -que sóc catalanet i el forn no està per a brioixos, hescoltyn- i sí que no cal buscar gaire per a trobar-ne, però una altra cosa és que funcionin raonablement bé i que a més es puguin configurar a Linux sense perdre-hi hores. Finalment vaig acabar amb aquests dos:

VPNReactor:  Bones instruccions de configuració i ample de banda per a no acabar-se'l (avui l'he provat en una wifi amb 30 Mb de baixada i 10 de pujada i no he notat cap disminució); de fet anuncien ample de banda il·limitat! La pega: amb la versió gratuïta es pot navegar durant mitja horeta amb tot el que doni la xarxa local, però quan s'acaben s'ha d'esperar 30 minuts per a poder tornar a gaudir-ne 30 més. No hi ha cap pa que no costi una coca, o això o pagar!

VPNKeys: Aquí les instruccions no són tan fantàstiques, i de fet em va costar sortir-me'n, però al final tot té solució (excepte la mort, els impostos i Espanya); així és com ho vaig fer:

-Network manager - Connexions VPN - Configura la VPN
-Clic al botó "Afegeix", Protocol de túnel punt a punt (PPTP)
-Al nom de la connexió, el que vulguem (ens servirà per a identificar la VPN a l'hora de connectar)
-Passarel·la: us1.vpnkeys.com
-Nom d'usuari: vpnkeys
-Contrasenya: uieoddw (convé que ens donem d'alta, perquè la van canviant i ens comunicaran la nova per correu electrònic)
-Clic al botó avançat; als mètodes d'autenticació només ha de quedar marcat MSCHAP i MSCHAP v2, i s'ha de marcar l'opció "Utilitza el xifratge punt a punt (MPPE)
A funcionar!

No me n'he sortit amb OpenVPN, però amb PPTP em funciona bé. Un comentari respecte a aquest proveïdor: es pot accedir fàcilment via emulador de terminal executant aquesta ordre com a superusuari:

# openvpn --config /ruta_al_fitxer_baixat/uk1.vpnkeys.com.udp.ovpn
El que passa és que -potser només són manies meves, però mira- si es perd la connexió i la finestra del terminal no està visible, no se sap que s'ha perdut; en canvi funcionant amb el Network Manager, la icona sempre està visible i és fàcil de veure si la connexió està activa o no.

Aquest altre servei no té tan ample de banda com VPNReactor, però la connexió gratuïta no té límit de temps.

Una reflexió a tot plegat: si teniu bon ample de banda a casa -cal tenir-ne també de pujada!- no caldrà que us refieu de proveïdors externs; utilitzar aquests serveis implica refiar-se d'algú que pot tenir totes les bones referències del món, però al capdavall això pot no ser garantia de res.

I encara un últim apunt: aquests serveis tenen un avantatge afegit: us heu trobat mai de voler accedir a determinats continguts i no poder-ho fer com a conseqüència de la vostra IP? Doncs això pot ser la solució. De fet, si us fixeu en el primer enllaç d'aquesta entrada, l'extensió és .nl: quan he fet la cerca, tenia una IP d'Amsterdam assignada :-)

Actualització a 19/04/2016:

VPNbook: Instruccions de configuració aquí.

dilluns, 9 de novembre del 2009

Patch per al client VPN de Cisco a Ubuntu Karmic Koala

Afortunadament, a Internet gairebé sempre es pot trobar algú a qui li ha passat abans el mateix quan tenim algun problema, i aquest cop no ha sigut una excepció. L'autor del patch l'ha volgut compartir en el seu blog i així tothom en pot gaudir. A tenir en compte:

-Fixeu-vos que hi ha un parell d'espais que s'han de modificar, tal com indica el mateix autor als comentaris.
-Actualització: la versió a la que es fa referència i per la que serveix el patch, es pot baixar amb:

wget http://projects.tuxx-home.at/ciscovpn/clients/linux/4.8.02/vpnclient-linux-x86_64-4.8.02.0030-k9.tar.gz

dilluns, 12 de gener del 2009

Enllaços per al client de VPN de Cisco per a Ubuntu

Això és la típica cosa que podria anar al bloc de notes de google, però mira, m'ha agafat per posar-ho al bloc.
http://www.longren.org/2007/05/17/how-to-cisco-vpn-client-on-ubuntu-704-feisty-fawn/
http://projects.tuxx-home.at/?id=cisco_vpn_client
http://www.lamnk.com/blog/vpn/with-kernel-2624-you-will-need-a-patch-to-install-cisco-vpn-client/

Amb 8.10 vaig fer (aplicant el patch tot i que a un dels enllaços hi deia que no calia:

$ sudo ./vpn_install (després de baixar i desempaquetar)

L'opció Automatically start the VPN service at boot time la vaig deixar a no, perquè normalment no ho faré servir.

Com que la instal·lació va donar errors:

$ patch <vpnclient-linux-2.6.24-final.diff, un altre cop la instal·lació, ara ja sense problemes, i connexió al primer intent!

I aprofito per a anotar una cosa que no hi té res a veure però que a vegades es necessita, i sense la qual no hauria pogut mostrar correctament l'ordre per a l'aplicació del patch:

how to display html code on webpage without executing:
replace the < with &lt; and the > with &gt; in the code and the code will not be executed.

Ara la pregunta -fàcil i que jo també m'he hagut de fer- és: com es fa perquè el navegador llegeixi &lt; en comptes de <?