Anaithnideacht iomlán: do ródaire baile a chosaint

Beannachtaí do chách, a chairde!

Sa lá atá inniu beimid ag caint faoi conas ródaire rialta a iompú isteach i ródaire a sholáthróidh nasc Idirlín gan ainm do gach gléas nasctha.
A ligean ar dul!

Conas rochtain a fháil ar an líonra trí DNS, conas nasc buan criptithe leis an Idirlíon a bhunú, conas do ródaire baile a chosaint - agus roinnt leideanna úsáideacha a gheobhaidh tú inár n-alt.
Anaithnideacht iomlán: do ródaire baile a chosaint

Chun do chumraíocht ródaire a chosc ó d’aitheantas a rianú, ní mór duit seirbhísí gréasáin do ghléis a dhíchumasú oiread agus is féidir agus an SSID réamhshocraithe a athrú. Taispeánfaimid conas é seo a dhéanamh trí úsáid a bhaint as Zyxel mar shampla. Tá prionsabal na hoibríochta cosúil le ródairí eile.

Oscail leathanach cumraíochta do ródaire i do bhrabhsálaí. Chun seo a dhéanamh, ní mór d’úsáideoirí ródairí Zyxel “my.keenetic.net” a chur isteach sa bharra seoltaí.

Anois, ba cheart duit taispeáint feidhmeanna breise a chumasú. Chun seo a dhéanamh, cliceáil ar na trí phonc sa chúinne uachtarach ar dheis den chomhéadan gréasáin agus cliceáil ar an lasc don rogha “Advanced View”.

Téigh go dtí an roghchlár “Wireless | Líonra Raidió" agus sa chuid "Líonra Raidió" cuir isteach ainm nua do líonra. Mar aon leis an ainm don minicíocht 2,4 GHz, ná déan dearmad an t-ainm a athrú don mhinicíocht 5 GHz. Sonraigh aon seicheamh carachtar mar an SSID.

Ansin téigh go dtí an roghchlár “Internet | Cead rochtana". Díthiceáil na boscaí os comhair na roghanna “Rochtain Idirlín trí HTTPS cumasaithe” agus “Rochtain Idirlín ar do mheáin stórála trí chumasaithe FTP/FTPS”. Deimhnigh do chuid athruithe.

Cosaint DNS a thógáil

Anaithnideacht iomlán: do ródaire baile a chosaint

Ar an gcéad dul síos, athraigh SSID do ródaire
(1). Ansin sna socruithe DNS sonraigh an freastalaí Quad9
(2). Anois tá gach cliant nasctha sábháilte

Ba cheart do do ródaire freastalaí DNS eile a úsáid freisin, mar Quad9. Buntáiste: má tá an tseirbhís seo cumraithe go díreach ar an ródaire, beidh rochtain uathoibríoch ag gach cliant atá ceangailte leis ar an Idirlíon tríd an bhfreastalaí seo. Míneoimid an chumraíocht arís ag baint úsáide as Zyxel mar shampla.

Ar an mbealach céanna mar a thuairiscítear san alt roimhe seo faoi “Ag athrú ainm an ródaire agus SSID”, téigh go dtí an leathanach cumraíochta Zyxel agus téigh go dtí an rannán “Líonra Wi-Fi” chuig an táb “Pointe Rochtana”. Anseo, seiceáil an seicphointe “Folaigh SSID”.

Téigh go dtí an cluaisín “Freastalaithe DNS” agus cumasaigh an rogha “Seoladh Freastalaí DNS”. Sa líne paraiméadar, cuir isteach an seoladh IP "9.9.9.9".

Atreorú buan a shocrú trí VPN

Gheobhaidh tú níos mó anaithnideachta amach le nasc buan VPN. Sa chás seo, ní gá duit a bheith buartha faoi nasc den sórt sin a eagrú ar gach feiste aonair - gheobhaidh gach cliant atá ceangailte leis an ródaire rochtain uathoibríoch ar an Líonra trí nasc slán VPN. Chun na críche seo, áfach, beidh ort firmware DD-WRT eile, a chaithfear a shuiteáil ar an ródaire in ionad an fhirmware ón monaróir. Tá an bogearraí seo comhoiriúnach leis an gcuid is mó de na ródairí.

Mar shampla, tá tacaíocht DD-WRT ag an ródaire préimhe Netgear Nighthawk X10. Is féidir leat ródaire saor a úsáid, áfach, mar an TP-Link TL-WR940N, mar phointe rochtana Wi-Fi. Nuair a bheidh do ródaire roghnaithe agat, beidh ort cinneadh a dhéanamh faoin tseirbhís VPN is fearr leat. Inár gcás, roghnaigh muid an leagan saor in aisce de ProtonVPN.

Suiteáil firmware eile

Anaithnideacht iomlán: do ródaire baile a chosaint

Tar éis DD-WRT a shuiteáil, athraigh freastalaí DNS an fheiste roimh nasc VPN a bhunú.

Míneoimid an tsuiteáil ag baint úsáide as an sampla de ródaire Netgear, ach tá an próiseas cosúil le samhlacha eile. Íoslódáil an firmware DD-WRT agus é a shuiteáil ag baint úsáide as an fheidhm nuashonraithe. Tar éis rebooting, gheobhaidh tú féin sa chomhéadan DD-WRT. Is féidir leat an clár a aistriú go Rúisis trí “Administration | Bainistíocht | Teanga" rogha "Rúisis".

Téigh go dtí “Socrú | Socrú bunúsach" agus don pharaiméadar "DNS Statach 1" cuir isteach an luach "9.9.9.9".

Seiceáil na roghanna seo a leanas freisin: “Úsáid DNSMasq le haghaidh DHCP”, “Úsáid DNSMasq le haghaidh DNS” agus “DHCP-Údarásach”. Sábháil na hathruithe trí chliceáil ar an gcnaipe "Sábháil".

Sa “Socrú | IPV6" díchumasaigh "Tacaíocht IPV6". Ar an mbealach seo cuirfidh tú cosc ​​ar dhí-ainmniú trí sceitheadh ​​IPV6.

Is féidir feistí comhoiriúnacha a fháil in aon chatagóir praghsanna, mar shampla TP-Link TL-WR940N (thart ar 1300 rúbal)
nó Netgear R9000 (thart ar 28 rub.)

Cumraíocht Líonra Príobháideach Fíorúil (VPN).

Anaithnideacht iomlán: do ródaire baile a chosaint

Seoladh OpenVPN Cliant (1) i DD-WRT. Tar éis duit na sonraí rochtana a iontráil sa roghchlár "Stádas", is féidir leat a sheiceáil an bhfuil an tollán cosanta sonraí tógtha (2)

I ndáiríre, chun VPN a bhunú, ní mór duit na socruithe ProtonVPN a athrú. Níl an chumraíocht fánach, mar sin lean na treoracha go cúramach. Tar éis duit clárú ar shuíomh Gréasáin ProtonVPN, i do shocruithe cuntais, íoslódáil an comhad Ovpn leis na nóid is mian leat a úsáid. Tá an fhaisnéis rochtana riachtanach go léir sa chomhad seo. I gcás soláthraithe seirbhíse eile, gheobhaidh tú an fhaisnéis seo in áit eile, ach go minic i do chuntas.

Oscail an comhad Ovpn in eagarthóir téacs. Ansin ar leathanach cumraíochta an ródaire, cliceáil ar “Seirbhísí | VPN" agus ar an gcluaisín seo, bain úsáid as an lasc chun an rogha "Cliant OpenVPN" a ghníomhachtú. Le haghaidh roghanna atá ar fáil, cuir isteach faisnéis ón gcomhad Ovpn. Le haghaidh freastalaí saor in aisce san Ísiltír, mar shampla, bain úsáid as an luach “nlfree-02.protonvpn.com” sa líne “Freastalaí IP/Ainm”, agus sonraigh “1194” mar an port.

Socraigh "Gléas Tollán" go "TUN" agus "Cipher Criptithe" go "AES-256 CBC".
Le haghaidh "Hash Algartam" a leagtar "SHA512", cumasaigh "Fíordheimhniú Pas Úsáideora" agus sna réimsí "Úsáideoir" agus "Pasfhocal" cuir isteach do chuid faisnéise logáil isteach Prótón.

Anois tá sé in am bogadh ar aghaidh go dtí an roinn "Roghanna Casta". Socraigh “TLS Cypher” go “None”, “LZO Compression” go “Tá”. Gníomhachtaigh “NAT” agus “Cosaint Balla Dóiteáin” agus sonraigh an uimhir “1500” mar “socruithe Tolláin MTU”. Ní mór "TCP-MSS" a dhíchumasú.
Sa réimse “TLS Auth Key”, cóipeáil na luachanna ón gcomhad Ovpn, a gheobhaidh tú faoin líne “BEGIN OpenVPN Static key V1”.

Sa réimse “Cumraíocht Bhreise”, cuir isteach na línte a aimsíonn tú faoi “Ainm Freastalaí”.
Ar deireadh, le haghaidh “CA Cert”, greamaigh an téacs a fheiceann tú sa líne “TOSÚ Deimhniú”. Sábháil na socruithe trí chliceáil ar an gcnaipe “Sábháil” agus cuir tús leis an suiteáil trí chliceáil ar “Cuir Socruithe i bhFeidhm”. Tar éis é a atosú, beidh do ródaire ceangailte leis an VPN. Le haghaidh iontaofachta, seiceáil an nasc trí “Stádas | OpenVPN."

Leideanna le haghaidh do ródaire

Le cúpla cleas simplí, is féidir leat do ródaire baile a iompú isteach i nód slán. Sula dtosaíonn tú ag cumraíocht, ba cheart duit cumraíocht réamhshocraithe an ghléis a athrú.

SSID a athrú Ná fág ainm réamhshocraithe an ródaire. Agus é á úsáid, is féidir le hionsaitheoirí conclúidí a tharraingt faoi do ghléas agus ionsaí spriocdhírithe a dhéanamh ar na leochaileachtaí comhfhreagracha.

Cosaint DNS Socraigh an freastalaí Quad9 DNS mar réamhshocrú ar an leathanach cumraíochta. Tar éis seo, gheobhaidh gach cliant nasctha rochtain ar an Líonra trí DNS slán. Sábhálann sé freisin tú ó gléasanna a chumrú de láimh.

Ag baint úsáide as VPN Tríd an firmware DD-WRT eile, atá ar fáil don chuid is mó de na samhlacha ródaire, is féidir leat nasc VPN a thógáil do gach cliant a bhaineann leis an ngléas seo. Ní gá cliaint a chumrú ina n-aonar. Téann an fhaisnéis go léir isteach sa Líonra i bhfoirm chriptithe. Ní bheidh seirbhísí Gréasáin in ann do sheoladh IP agus do shuíomh fíor a dhéanamh amach a thuilleadh.

Má leanann tú na moltaí go léir a leagtar amach san Airteagal seo, ní bheidh fiú speisialtóirí cosanta sonraí in ann locht a fháil ar do chuid cumraíochtaí, ós rud é go mbainfidh tú amach anaithnideacht uasta (chomh fada agus is féidir).

Go raibh maith agat as mo chuid alt a léamh, is féidir leat tuilleadh lámhleabhair, ailt faoi chibearshlándáil, an scáth-Idirlíon agus go leor eile a fháil ar ár [cainéal Telegram]( https://t.me/dark3idercartel).

Go raibh maith agat do gach duine a léigh mo alt agus a chuir aithne air.

Foinse: will.com

Add a comment