Hogyan használd a VPN-t a Mac-eden
() translation by (you can also view the original English article)
Egy VPN kapcsolat lehetővé teszi számodra egy magánhálózathoz csatlakozást az interneten keresztül. A Macednek beépített támogatása van a VPN kapcsolatok kezelésére, és ebben az útmutatóban végigvezetünk a beállításán, kezelésén és a VPN használatával történő kapcsolódáson. Röviden szólva, végigvezetünk a saját VPN szerver felállításának folyamatán.
Mi az a VPN?
A VPN a Virtual Private Network (virtuális magánhálózat) rövidítése. Ha a munkahelyi szerveren vannak fájljaid, akkor az a szerver valószínűleg nem lesz nyilvános (elérhető az interneten keresztül), és kétség kívül egy tűzfal mögött fog elhelyezkedni. Egy VPN működtetése sokkal biztonságosabb, mintha csak megnyitnánk egy portot a tűzfalon, melynek biztonsági kockázata lehet. Mivel egyre több és több dolgozó utazik és/vagy dolgozik otthonról, a vállalatoknak lehetővé kell tenniük munkavállalóik számára a hozzáférést a szükséges erőforrásokhoz, miközben fenntartják a magas szintű biztonságot.
A VPN egy sokkal biztonságosabb módja egy magánhálózathoz kapcsolódásnak az interneten keresztül. Egy VPN kapcsolatot használni olyan érzés, mintha épp az irodában ülnél. Képzeld el, hogy otthon vagy és rádöbbensz, hogy szükséged van valamire egy irodai szerverről vagy belső weboldalról. Egy VPN kapcsolat pont olyan, mintha lenne egy igazán hosszú ethernet kábel, amit a Macedbe dugsz, és ami összeköt a munkahelyi hálózatoddal.
Egy VPN használati módjai
Távoli kapcsolódás egy hálózathoz a munkahelyen
Ahogy azt már röviden érintettük, amikor a munkahelyeden vagy, képes vagy hozzáférni bármelyik ott lévő fájlszerverhez. Amikor úton vagy otthon vagy, erre nem vagy képes. Egy VPN kapcsolattal olyan, mintha ugyanazon a hálózaton lennél. Amikor kapcsolódsz, képes leszel elérni bármelyik fájlszervert a normál IP-címük használatával.



Egy VPN kapcsolattal biztonságosan kapcsolódhatsz egy máskülönben magán (és elérhetetlen) hálózathoz.
Webes böngészésed titkosítása
Mivel egy VPN kapcsolat biztonságos, minden, rajta átmenő adat titkosított. Amikor egy kávézóban ülsz és a webet böngészed, akkor az adatforgalmadat monitorozhatják. A legtöbb VPN szoftverben (mint az OS X) van egy lehetőség, hogy az összes internetes adatforgalmadat – nem csak azokat, amiket a VPN-nel használsz – átküldi egy VPN kapcsolaton, s így titkosítja az összes webes böngészésedet és megnöveli online tevékenységeid biztonságát.
Légy bárhol máshol a világban
Amikor a VPN kapcsolaton keresztül halad át az internetes forgalmad, a legtöbb webhely számára az úgy néz ki, minthogyha a VPN szerver helyéről érnéd el, legyen az bárhol a világban. Összezavarodtál? Tegyük tisztába a dolgokat!
Mondjuk Londonba utaztál, és ott ragadtál pár órára egy hotelszobában. Ha megpróbálsz elérni egy oldalt, ami csak az Egyesült Államokból érhető el (például a Hulu), akkor egy ezt elmagyarázó szöveg fog fogadni. Ha tudod, hogy a VPN szervered az Egyesült Államokban van, és te rákapcsolódsz, majd meggyőződsz róla, hogy az internetes adatforgalmad a VPN kapcsolaton keresztül halad át, akkor képes leszel az oldalhoz hozzáférni.



Egy VPN kapcsolattal a VPN szerver hálózati kapcsolatát használod, és úgy böngészheted a webet, mintha egy másik országban lennél.
Ennek az az oka, hogy amikor egy VPN-en keresztül kapcsolódsz, akkor gyakorlatilag azon a hálózaton tartózkodsz. Lesz egy helyi IP-címed azon a hálózaton, ami hozzárendelődik a VPN kapcsolatodhoz, és az internetes adatforgalmad ténylegesen onnan fog indulni, ahol a VPN szerver található. Ennek eredményeként a legtöbb oldal számára a tartózkodási helyed ténylegesen az lesz, ahol a VPN szerver található. Ezt egy példával tudom elmagyarázni.
Rengeteg sebességtesztelő weboldal van, az egyik legnépszerűbb közülük a Speedtest.net. Ha lefuttatok egy sebességtesztet a jelenlegi tartózkodási helyemről, visszajelzést kapok a sávszélességemről és a legközelebbi tesztszerverről, amihez kapcsolódtam (ez esetben Skipton volt, az Egyesült Királyságban).



A sebességteszt megmutatja a legközelebbi tesztelő szervert, valamint az ISP információkat.
Most, amikor a VPN-en keresztül csatlakozom egy amerikai szerverre, biztosítom, hogy minden internetes adatforgalom a VPN-en keresztül haladjon át, és ha újra lefuttatom a tesztet, az oldal azt fogja feltételezni, hogy a hozzám legközelebbi szerver Miamiban van! Ez azért van, mert a sebességteszt a VPN szervert veszi alapul.



Amikor egy VPN kapcsolatot használok, a sebességteszt azt hiszi, hogy Miami közelében vagyok.
A VPN szervertől és a kapcsolatodtól függően észre fogod venni, hogy a sebesség drámaian lezuhan.
Tipp: Az olyan korlátozó országokban, mint például Kína, sok természetesnek vett oldal (mint a Twitter és a Facebook) blokkolva van, ezért néhány felhasználó ezt a megszorítást "megkerülheti" a VPN-hez hasonló szolgáltatások segítségével.
Állíts fel egy VPN kapcsolatot
Van pár dolog, amire szükséged lesz, mielőtt egy VPN kapcsolatot felállítasz:
VPN szervercím
Ez a VPN szerver IP-címe, amit használni fogunk. Ez lehet akár egy teljesen hitelesített domain név (FQDN) is, mint például vpn.mycompany.com, konfigurálásától függően.
Felhasználónév és jelszó
Minden VPN kapcsolatnak van egy felhasználóneve és jelszava. Ezeket általában az IT adminisztrátorod állítja be neked.
Kapcsolódás típusa
Kétféle VPN kapcsolat van, L2TP és PPTP. Mindkettő lehetővé teszi a biztonságos kapcsolódást, noha az L2TP általánosságban jobb. Ez azért van, mert a felhasználóneven és jelszón túl az L2TP kapcsolatok megkövetelnek egy osztott titkot. Ez olyan, mint egy titkos jelszót, amit bármelyik VPN felhasználónak hozzá kell adnia a kapcsolatukhoz.
Hogyan kapcsolódj a Macedre VPN-en keresztül
Egy VPN kapcsolat felállítására a Maceden a következőkre lesz szükséged.
- Szerver IP-cím vagy teljesen minősített domain név
- Felhasználónév és jelszó
- Kapcsolat típusa (L2TP vagy PPTP)
A bemutató érdekében fals adatokat fogok használni. Bár léteznek "ingyenes" VPN szolgáltatások is, amiket lehet használni, a Maced (és a sajátom) biztonságát nagyon komolyan veszem! Ha szeretnél többet megtudni a kereskedelmi VPN szolgáltatásokról, a későbbiekben azokról is szó lesz.
Minden VPN beállítás a Rendszerbeállításoknál adható meg, a Hálózat panel alatt.
1. lépés: Nyisd meg a Rendszerbeállításokat, azután válaszd ki a Hálózatot.



1. lépés: Nyisd meg a Rendszerbeállításokat, majd válaszd a Hálózatot



Hálózati beállítások
2. lépés: Kattints a +-ra, majd válaszd ki a VPN-t a lehetőségek közül. Határozd meg, hogy PPTP vagy L2TP.



2. lépés: Kattints a +-ra, majd válaszd ki a VPN-t a lehetőségek közül. Határozd meg, hogy PPTP vagy L2TP
3. lépés: Válaszd ki a konfigurációt, és add hozzá. Nevezd el "Server 1"-re.



3. lépés: Válasszd ki a konfigurációt, és add hozzá. Nevezd el "Server 1"-re.
Tipp: A fenti lépésekben arra kértelek, hogy adj hozzá egy "Server 1" nevű konfigurációt. Ez a lépés nem kötelező, akár egyből is megadhatod az adatokat az alapértelmezett konfigurációnál. Azért érdemes egy konfigurációt hozzáadni, mert jónéhány felhasználót találni, akiknek többféle VPN beállítása is van. Az OS X képes több VPN beállítást is használni a konfiguráció lehetőségnél. Például lehet egy VPN profilod (egy másik név a VPN beállításaidra) külön az amerikai és az ausztráliai irodádhoz.
4. lépés: Add meg a VPN szerver IP címét (vagy FQDN-jét) és a felhasználó nevét.



4. lépés: Add meg a VPN szerver IP címét (vagy FQDN-jét) és a felhasználó nevét.
5. lépés: Válaszd ki a hitelesítési beállítások...-at, majd írd be a jelszót. Megjegyzés: Ha az L2TP-t választottad mint VPN típust, akkor ezen a panelen írhatod be a megosztott titkot is.



5. lépés: Válaszd ki a hitelesítési beállításokat, és írd be a jelszót.



Megjegyzés: Ha az L2TP-t választottad VPN típusnak, akkor ezen a panelen tudod megadni az osztott titkot is.
6. lépés: Győződjön meg róla, hogy a VPN státusz megjelenítése a menüsoron ki legyen választva, majd kattintson az Alkalmaz gombra.
Ennyi, készen állsz! A menüsávodban egy új ikont fogsz látni, ami úgy néz ki, mint egy bőröndcímke. Kattints rá, majd válaszd ki a VPN kapcsolódást. Amint kapcsolódtál, látni fogod, hogy elindul egy időszámláló.



Amikor egy VPN kapcsolódás kialakult, látni fogsz egy időszámlálót a menüsávban
Most, hogy a VPN kapcsolódás megtörtént, menj vissza a Rendszerbeállításokba, és látni fogsz néhány kapcsolódási információt, beleértve a VPN-ed IP-címét.



A Rendszerbeállítások is mutatni fogják az olyan kapcsolódási részleteket, mint az IP cím és a kapcsolódás ideje
Minden forgalom VPN-en keresztül küldése
Alapértelmezésben a Mac csak a szükséges adatforgalmat küldi a VPN-en keresztül, például egy fájlszerver, egy másik gép vagy olyan oldalak elérését, amik a VPN szerverrel egy hálózaton vannak. Ez azért van, mert a legtöbb VPN kapcsolat elég lassú, és a Maced nem szeretné az internet-élményedet a szükségesnél jobban lelassítani. Ugyanakkor ezt felül tudjuk írni.
Menj vissza a Rendszerbeállításokra és válaszd a Haladót...



Menj a Rendszerbeállításokra, és válaszd ki a Haladót.
Itt látni fogunk egy Minden forgalom küldése VPN kapcsolaton lehetőséget. Ezt bepipálva és elmentve a változásokat a Maced az összes hálózati adatforgalmat a VPN-en keresztül fogja közvetíteni. Ez általánosságban nem ajánlott, mivel nagyon lassúvá teheti az internet kapcsolatot, illetve a saját hálózatodon elérhető szerverek és nyomtatók hozzáférése is leáll.
Mivel a lehetőség bekapcsolása után minden információ a VPN-en fog áthaladni, be kell állítanunk egy szolgáltatás sorrendet. A Maced ebben a sorrendben fogja átadni az adatokat a hálózaton. A VPN-nek kell lennie az első szolgáltatásnak a listában. Ehhez válasz ki a legördülő almenüt és ott a Szolgáltatás sorrend beállítása... részt. Ezután húzd a szolgáltatásokat a kívánt sorrendbe, és figyelj rá, hogy a VPN legyen legfelül.



Állítsd a VPN-t a szolgáltatások listájának elejére
Ugyanakkor erre akkor van szükség, ha olyan korábban említett oldalt kell elérned, ami csak abban az országban érhető el, ahol a VPN szerver található. Visszatérve a korábbi példánkhoz, ha az Egyesült Királyságban vagy és egy "csak amerikai" oldalhoz kell hozzáférned, akkor ennek a bekapcsolása lehetővé teszi az oldalhoz való hozzáférést.
Egy VPN fiók beszerzése
Mint a legtöbb felhasználónak, valószínűleg neked is van egy VPN profilod a munkaadód IT részlegétől. Ha saját használatra szeretnél VPN-t, akkor sok szolgáltatás kínál VPN fiókot alacsony havidíjért.
Az egyik ilyen cég a Strong VPN, ami VPN fiókokat kínál havi 7-30 dollárért, az igényelt funkcióktól függően. Világszerte több országban kínálnak VPN fiókokat, és az áraik változóak, az igényelt szolgáltatástól és a fizetési időszaktól függően (olcsóbb az éves előfizetés, mint a havi).
Tipp: Körültekintően válaszd meg a VPN szolgáltatót. Bár adatforgalom titkosított, de győződj meg róla, hogy jó hírnévvel rendelkező céghez mész ahelyett, ami jól néz ki!
Működtess saját VPN szervert
Használhatsz OS X szervert, de ha van egy külön Maced, amin Leopard vagy újabb rendszer fut, hozzáadhatod a VPN szerver funkcionalitást az OS X normál változatához egy trükkös kis appal, az iVPN-nel (próbaidő elérhető, amúgy 14.99 font).



Az iVPN-t elképesztően könnyű beállítani, és könnyen testreszabhatod és kezelheted a fiókokat.
Tudnod kell hozzá, hogy mi a routered IP-címe (külső vagy WAN IP-címként is ismert). Ha ez statikus, akkor nem fog változni, és használhatod VPN szerver címként. Ha dinamikus (ami változó), akkor egy olyan szolgáltatás használatát javasoljuk, mint a Dynamic DNS (DDNS), ha a routered támogatja. Kapsz egy alap domain nevet, például ennevem.dyndns.org, és ez hozzárendelődik a külső IP-címedhez. A Dynamic DNS-sel a routered automatikusan frissíti a domain nevet minden alkalommal, amikor az IP-címed változik, így mindig képes leszel kapcsolódni.
Mielőtt az iVPN-t használnád, győződj meg róla, hogy a használni kívánt Mac statikus IP-címre van beállítva, és hogy beállítottad a porttovábbítást is. A Macre továbbítandó portok, amikre szükséged lesz:
- TCP – 1701 és 1723
- UDP 500
Most már bárhol is vagy, rá tudsz kapcsolódni az otthoni hálózatodra VPN-en keresztül. Az internetelérésed biztonságos lesz, és ha van egy Time Capsule-od vagy hálózati tárolód, azt is el fogod tudni érni!
Összegzés
Ebben a bemutatóban a VPN használatát érintettük, egy kapcsolat létrehozásától kezdve egy új szerver beállításáig. Te használsz VPN kapcsolódást munkához vagy otthon? Használsz kereskedelmi VPN szolgáltatót? Tudasd velünk a hozzászólásokban!