Muito obrigada!!!
Existe algum tutorial com a primeira opção? Partindo do princípio que eu já tenho um roteador com um dos firmwares citados?
Minha principal dúvida é como isolar a conexão só pro IKaS, C$S....sem pegar a parte de áudio/vídeo que vc falou.
De nada! Mas vamos lá, passo a passo não tem como te passar porque varia dependendo do equipamento, firmware, o que quer proteger. Mas em grandes passos dá sim.
nessa linha tem 3 jeitos de botar uma VPN na sua rede:
1o - COM 2 ROTEADORES e PROTEGENDO EQUIPAMENTO INTEIRO
É o jeito mais fácil para quem não tem muita experiência, apesar de não ser uma solução muito limpa.
Vai mandar via VPN todo tráfego que sair e entrar no equipamento que quiser proteger, então é bom ter uma VPN sem limite de tráfego e com boa velocidade se for usar com videos (VPN assim geralmente só as pagas).
Seus equipamentos protegidos não conseguirão acessar ou serem acessados pelos equipamentos não protegidos na sua rede.
Deixa seu roteador já existente instalado normalmente. Ele vai ser seu roteador principal sem VPN.
Nesse roteador principal é importante entrar nas configurações dele e desligar as opções de filtrar conexões ipsec, l2tp, pptp, etc. caso tenha essa opção nele (geralmente dentro de uma seção firewall ou coisa do tipo).
Conecte por cabo a porta WAN de um segundo roteador numa porta LAN do seu roteador principal. Ele vai ser seu roteador com VPN.
Nesse roteador comece configurar ele igual configuraria um roteador comum, só tem que atentar para ele fornecer IP numa subrede diferente do seu roteador principal (p.ex. se o principal é 192.168.1.x ou 10.1.1.x, então nesse segundo configure pra ser 192.168.5.x). Configure o wifi dele pra um nome do tipo "com_vpn".
Configure ele para só funcionar se conectar na VPN. Se você usar VPN PPTP ou L2TP muitos permitem fazer isso de forma simples, direto nas configurações básicas de rede/WAN (onde escolhe DHCP, PPPoE, etc. só escolher PPTP ou L2TP e usar o usuário/senha que seu provedor VPN te der). Dessa forma muitos roteadores comerciais até mais simples servem, nem precisa ser um com dd-wrt/gargoyle/tomato/etc, basta ter opção de conectar por PPTP, L2TP.
Basta o acima, esses são os passos. Agora em detalhe depende do roteador e tipo de VPN que você usando, porque cada fabricante/modelo tem menus diferentes.
Agora todo equipamento que você conectar no roteador principal por cabo ou wifi vai continuar acessando sua internet normalmente. E todo equipamento que você conectar no roteador com VPN por cabo ou na wifi "com_vpn" dele, vai acessar a internet de forma protegida.
Pra testar simples que protegendo pode abrir em algum dos seus equipamentos protegidos o
www.dnsleaktest.com e ver que seu IP não é o do seu provedor internet.
Pra solução desse 1o tipo não recomendo complicar, mas se você usar VPN OpenVPN ou preferir TOR, vai ter que usar um roteador com dd-wrt/gargoyle/tomato/etc. e ver passo a passo em tutoriais que tem nos foruns oficiais de cada um deles. Apesar que configurar TOR no Gargoyle ou Tomato é fácil e intuitivo, só ver o menu dele, mas assim é melhor já partir pra 2o jeito escrito abaixo.
2o - COM 1 ROTEADOR e PROTEGENDO EQUIPAMENTO INTEIRO
É o jeito médio fácil e já limpo de se fazer. Se usar TOR no Gargoyle ou Tomato ou pegar um script já pronto como escrevo abaixo, dá pra qualquer curioso encarar.
Vai mandar via VPN todo tráfego que sair e entrar no equipamento que quiser proteger, então é bom ter uma VPN sem limite de tráfego e com boa velocidade se for usar com videos (VPN assim geralmente só as pagas. Uma alternativa grátis é usar TOR, que é fácil de configurar no Gargoyle e Tomato).
Seus equipamentos protegidos conseguirão acessar ou serem acessados pelos equipamentos protegidos na sua rede dependendo de como tudo estiver configurado.
Vai precisar de um roteador com dd-wrt/gargoyle/tomato/etc ou mikrotik. Ele vai ser seu único roteador.
Em linhas gerais os grandes passos pra fazer são:
-arranjar um roteador mikrotik ou com firmware dd-wrt/gargoyle/tomato/etc sendo que não não pode ser um roteador com CPU/RAM fracas, tem que suportar instalar as versões mais completas dos firmwares
-configurar o roteador normalmente pra sua rede e confirmar que funcionando ok a internet.
-configurar todos os equipamentos que deseja proteger na VPN/TOR para terem IP FIXO. Confirmar que funcionando ok a internet neles.
-configurar o roteador para acessar sua VPN (em VPN Client) ou TOR. Se resolver usar TOR, o Gargoyle ou Tomato são os mais fáceis. Se tiver dúvida como configurar sua VPN, veja passo a passo detalhado nos foruns oficiais, youtube, google, etc. da firmware/mikrotik que você estiver usando.
-configurar o roteador para direcionar todo tráfego de/para os IP fixos dos equipamentos protegidos para a VPN ou TOR.
Se usar TOR no Gargoyle ou Tomato isso é intuitivo nos menus dele e mais fácil.
Agora se preferir usar VPN, vai ter que configurar "na raça", usando menus/terminal no mikrotik ou script com comandos iptables (em WAN Up por exemplo) nas firmwares. Nos foruns oficiais do Tomato, DD-WRT, Openwrt lembro de ver scripts já prontinhos e tutoriais passo a passo pra isso, só procurar lá por tráfego seletivo, tráfego direcionado por origem, coisa assim.
-opcional, mas recomendado é tentar embutir nas configurações ou scripts pro tráfego IP dos equipamentos protegidos nunca irem direto pra internet (caso a VPN/TOR caia p.ex. ou antes mesmo dela se conectar ao ligar o roteador na energia).
-opcional, mas recomendado é tentar embutir nas configurações ou scripts pra VPN/TOR se reconectar automático toda vez que cair por algum motivo.
-opcional, mas recomendado é tentar embutir nas configurações ou scripts pro tráfego IP dos equipamentos protegidos quando forem dentro da mesma subrede (de/para outros equipamentos não protegidos) não serem enviados para a VPN/TOR.
Pra testar simples que protegendo pode abrir em algum dos seus equipamentos protegidos o
www.dnsleaktest.com e ver que seu IP não é o do seu provedor internet.
3o - COM 1 ROTEADOR e PROTEGENDO SOMENTE O QUE INTERESSA (IKaS, KS, C$S p.ex.)
É o jeito mais difícil e mais limpo de se fazer.
Vai mandar via VPN somente o tráfego que quiser proteger, então dá pra ter até VPN com limite baixo de tráfego ou velocidade se for coisa pouca, como é no caso de IKaS ou C$S. TOR também é alternativa, mas a configuração é tão complexa quanto com VPN.
Seus equipamentos protegidos conseguirão acessar ou serem acessados pelos equipamentos protegidos na sua rede se tudo estiver configurado ok.
Vai precisar de um roteador com dd-wrt/gargoyle/tomato/etc ou mikrotik. Ele vai ser seu único roteador.
Em linhas gerais os grandes passos pra fazer são:
-arranjar um roteador mikrotik ou com firmware dd-wrt/gargoyle/tomato/etc sendo que não não pode ser um roteador com CPU/RAM fracas, tem que suportar instalar as versões mais completas dos firmwares
-configurar o roteador normalmente pra sua rede e confirmar que funcionando ok a internet.
-colocar pra funcionar na sua rede os equipamentos que quer proteger e monitorar os acessos deles na internet. Identificar os servidores, portas, etc. que você quer proteger o acesso. No menu de conexões ativas do mokrotik, firmwares você consegue ver isso. Ou pode usar algum software sniffer como o Ethereal. No caso de C$S nem precisa disso, você já sabe qual é o servidor/porta que seu próprio provedor te dá quando vai configurar seu receptor.
-configurar o roteador para acessar sua VPN (em VPN Client) ou TOR. Se resolver usar TOR, o Gargoyle ou Tomato são os mais fáceis. Se tiver dúvida como configurar sua VPN, veja passo a passo detalhado nos foruns oficiais, youtube, google, etc. da firmware/mikrotik que você estiver usando.
-configurar o roteador para direcionar todo tráfego de/para os servidores, portas (como você quiser filtrar) para a VPN ou TOR. Isso só tem como fazer "na raça", usando menus/terminal no mikrotik ou script com comandos iptables (em WAN Up por exemplo) nos firmwares. Nos foruns oficiais do Tomato, DD-WRT, Openwrt lembro de ver scripts nessa linha pra isso, só procurar lá por tráfego seletivo, tráfego por destino, tráfego por protocolo, coisa assim.
-opcional, mas recomendado é tentar embutir nas configurações ou scripts pro tráfego protegidos nunca ir direto pra internet (caso a VPN/TOR caia p.ex. ou antes mesmo dela se conectar ao ligar o roteador na energia).
-opcional, mas recomendado é tentar embutir nas configurações ou scripts pra VPN/TOR se reconectar automático toda vez que cair por algum motivo.
-opcional, mas recomendado é tentar embutir nas configurações ou scripts pro tráfego protegido quando for dentro da mesma subrede (de/para outros equipamentos não protegidos) não serem enviados para a VPN/TOR.
Pra testar que protegendo pode monitorar o tráfego na sua rede no menu de conexões ativas do mokrotik, firmwares, ou usar algum software sniffer como o Ethereal. Ver que os serviços que você filtrou pra proteger estão sempre indo para o IP do seu provedor VPN/TOR e não direto para o IP de destino na internet.
VPN grátis tem algumas por aí, mas no geral elas limitam o tráfego ou tempo de uso pois a ideia deles é que você use isso só pra testar e daí pagar se quiser tráfego sem limite. Mas dando uns google acha algumas que dá pra usar bem, p.ex.. a
http://hide.me/ Essa se for usar só pra IKaS, KS, CS dá e sobra. Pra isso também o TOR é uma boa opção.