顯示具有 2.5.1 網路傳輸技研 標籤的文章。 顯示所有文章
顯示具有 2.5.1 網路傳輸技研 標籤的文章。 顯示所有文章

2011年11月29日 星期二

台幹看過來!翻牆超簡單 - 人在大陸也可以連回台灣網站

  • 害怕到中國出差或工作,想上網連回台灣卻到處撞牆,連使用個 Facebook 都被限制?擔心跟台灣的朋友聊 MSN 結果訊息卻出現在別處嗎?
  • 一般人第一個會想到的是使用自由門,透過 proxy 設定就好了,但所遇到的問題:要嘛是連線數太多上不了,再不然就是被查覺到而關閉。
  • 以往功力強的人,其解決方式就是在台灣自己架一台 Server 當跳板,但 Server 不但貴又耗電,架設不容易,不是一般人就做的到的,再加上維護的時候又非常的困難…比如當機的時候…誰要來幫你重開機?!
這次要為大家介紹的,就是使用低耗電、設定簡單又具有 VPN Server 功能的寬頻分享器來當作在大陸上網時的翻牆跳板;讓你再也不用花錢租用私人 VPN,或是到處與人擠 proxy;或是下載翻牆軟體結果抓了一堆木馬病毒在自己的電腦。

這篇文章的教學雖然很簡單,對於懂得無線網路架設的人來說是輕而易舉的事,但一般人來說可能有一點小難,建議你可以找懂的人來架,整個過程不需要花十分鐘就能完成。

所需要的工具
  • 一台寬頻分享器 (不管有線或無線功能,只要有 VPN Server 與 NAT 功能就行,建議是買無線基地台,這樣回台灣的時候也能使用無線功能)
  • 家裡的寬頻網路 (不管是 Cable 或是 ADSL,只要能上網就行)
以上的工具是架設在台灣的喔。

翻牆實錄 Step by Step
首先來介紹這次測試的主角 – Buffalo WZR-HP-G300NH



目前市面上也有不少其他品牌的分享器具有 VPN 功能,但是既然要做為從中國翻牆的工具,良好的硬體穩定性自然就是首要的考量條件。由於筆者過去曾經有半年內連續燒壞兩台 D 牌分享器的慘痛經驗,所以這次決定採用已經兩年未曾出問題的Buffalo,並且具有加密通道功能的 VPN AP (無線基地台) 來做測試。

開始進行作業之前,有兩個非常重要的觀念是每位想要架設翻牆工具的你不可不知道的。不管是什麼牌子、什麼價位的分享器,一定要具有下列兩個條件:
  • 必須同時具有 VPN 與 NAT 功能 (有些分享器僅具備 VPN 連入;但卻不開放用戶自行設定 NAT,所以便無法再次轉出成為跳板)。
  • VPN 通道一定要有加密功能,某些免費軟體 或 低階的 AP 上並不具有這個功能,這將使得你 VPN 通道內的任何資料都未被加密,封包傳輸形同毫無防護。

在購買做為網路跳板的 AP 之前,一定要仔細注意上述兩點,才不會花了冤枉錢。
那麼,現在就讓我們來架設屬於自己的跳板吧。


首先透過網頁開啟設定畫面,並且設定好家中的 ADSL 或 Cable 線路之後,便選擇 「網際網路 / LAN」 中的「VPN 伺服器」



在第一次開啟 PPTP 功能之後,系統會提示使用者變更預設的 LAN IP 位址。這是為了防止透過 VPN 通道連線的電腦因為 IP 衝突問題,而無法順利與使用實體線路連接到這台 AP 的電腦進行連線所出現的警示訊息。在此建議大家修改預設的位址,避免因為安全問題而讓駭客連至你的電腦之後,很快的就猜到 AP 主控台的設定頁面,然後將你的 AP 變成駭客的另一個跳板。

設定完成後,別忘了確認 PPTP 伺服器的授權類型是否為加密通道。

接著請按下方 PPTP 使用者清單的「編輯使用者資訊」來新增 PPTP 帳號 (也就是你在中國上網時,要用來翻牆的帳號與密碼)。



在這個頁面建立帳號與密碼之後,可以在「進階設定」內將 IP 取得位址的方式改為「從 PPTP 伺服器設定範圍取得」,如此一來,透過 VPN 連線的使用者將會取得一個與原本的 LAN 完全不同的虛擬 IP 位址,也同時增加了安全性。

建立完成之後,便會在下方的 PPTP 使用者清單看到你所建立的 VPN 撥號連線帳號資訊。(此時 AP 將會重新啟動,所以如果有其他人正在使用網路服務,則他們的網路連線會暫時被中斷) 。

完成之後按下「完成編輯並回到上一個畫面」之後,設定就完成了!



真的是非常簡單的設定步驟。

那麼,接下來要怎樣從遠端連線至這台跳板呢?就讓我們直接從 Windows 內建的 VPN 連線來做設定吧。(在此分別以 Windows XP 與 Windows Vista / 7 為例 )

傳輸通訊 USB OTG技術簡介

OTG是On The Go的縮寫,在越來越多的USB裝置出現後,漸漸有部分裝置想要脫離電腦的管束互相連結,但是USB舊有的架構限制了USB裝置間連結的可能性。所以當兩個USB裝置碰在一起,沒有任何一端可以做主。對此,USB協會又推出了USB OTG的規範來彌補這樣子的缺陷。

USB OTG並不是一個獨立於USB 2.0存在的規範,所有在USB OTG中未提到的事項都必須以USB 2.0的規範為準。因此USB OTG存在的目的僅在於提供一個方式,讓兩個USB裝置得以連結。USB OTG 1.0中提到一個具備雙重角色裝置(Dual-role device)的概念。就是說一個OTG的裝置,可以當主機,也可以當設備端。如此一來,當兩個OTG裝置遇上的時候,就可以由其中一方當作主機,另一方當作設備端。就可以完全符合USB對兩個裝置相連的需求了。除此之外,OTG的裝置還必須具備以下的特性:
1. 有限的主機功能。

2. 為設備端時必須支援全速傳輸。

3. 為主機端時要支援全速的USB設備,但不強支援高速或是低速設備。

4. 當OTG裝置成為主機端時,並沒有辦法真的支援所有的USB裝置,因此在道義上OTG裝置必須將其所支援的設備清單列出,以利消費者選擇可連接的設備。

5. 必須告知使用者傳輸的狀態。

6. 至少能提供8mA的電源給設備端。

7. 支援SRP(Session request protocol):
當OTG裝置成為主機端時,可以將Vbus的電源切斷,以節省電源。SRP則是提供一個機制讓設備端告知主機端重新提供電源,並且恢復在USB線路上的相關活動

8. 支援HNP(Host negotiation protocol):
當兩個OTG裝置相連結時,由於兩個裝置都有當主機端的能力,所以會先由連接兩個裝置的纜線(Mini-A plug to Mini-B plug)決定哪一個裝置(連接Mini-A plug的裝置)在一開始的時候扮演主機(A-device)的角色,另一裝置則是扮演設備端(B-device)的角色。當兩個裝置經由纜線結合在一起之後,若是想要互換角色,則必須經由HNP所定義的訊號溝通過之後,才可以互換角色。

9. 僅能有一個且唯一的一個Mini-AB插座。

USB OTG提供了一個讓兩個USB裝置連結的機制,原本要由電腦做的事情,現在都要落在當主機端的OTG裝置身上。因此,為了要對應不同的設備,就需要不同的驅動程式。原本USB裝置的製造商只要熟悉自己的產品就可以了,在加入OTG的概念後,就必須要對想要連結的設備有一定的了解。如此便能夠使用相同資料格式,相同傳輸方式來傳輸資料。藉由這些不同裝置類別的規範,就有機會大大簡化在OTG裝置上對驅動程式的需求。OTG裝置只要能夠支援某一個類別,就可以支援符合該類別的所有設備。

2011年11月28日 星期一

TCP / IP基本說明

TCP / IP基本說好啦~
簡單的IP基本知識相信大家都知道了~
現在我們來上稍為進階一點點的TCP/IP吧
OSI把網路分成七層,而TCP/IP把網路分成四層
這邊先介紹TCP(不過基本上來說都是差不多的東西)

第一層   :   應用層
應用層常用來HTTP、HTTPS、SMTP和FTP等
應用層主要是用來定義用戶端和伺服器端的資料交換方法。

第二層  :   傳輸層
傳輸層是用來定義資料傳輸時是用TCP和是用UDP
好啦~
相信有的人就會開始問啦~
TCP和UDP是用來做什麼的??
可以吃嗎??
嗯...咳...好了...不鬧了
TCP協定:
在傳送資料時會檢查資料的完整性,所以資料是不會遺失的
所以...用TCP協定傳送的東西,不會缺胳膊少大腿的...
(嗯???聽起來好像怪怪的,算了,不管它懂意思就好~)
例如:傳送電子郵件、上傳下載資料就需要用到TCP
UDP協定:
跟TCP比起來最大的差別是,UDP在傳送資料時不會檢查資料的完整性
嗯???聽不懂嗎??
簡單來說...
它有可能會遺失資料
好啦~這時有人就會問
既然它會遺失東西,那還要它幹嘛!!!
嗯...因為基本上會用UDP協定傳送的東西
都有一個共通點  ---  即時性
例如:線上看影片、上網看股票這些就會用到UDP
為什麼呢??
大家相信是知道影片是由一格格的畫格組合而成的
如果是用TCP的話...傳送一個影片假如需要1、2、3畫格
1跟2已經播完了,可是3因為網路有點問題
(可能是速度變慢或是其他問題)
以至於3都送不到,這時會一直卡在傳送3這點上
但是...一個影片少了一些畫格基本上來試試沒什麼差別的
所以我們會用UDP來傳送東西
不過也不必太在意UDP會遺失東西這特性,必竟UDP也不是那麼容易遺失東西
如果不擔心這問題,UDP傳送資料的效率比TCP來的好
協定            優點                                         缺點
TCP         傳送可靠,程式可省略可靠機制。         速度比較慢。
UDP         傳輸量大﹐迅速。                              有可能遺失某些封包

第三層   :   網路層
網路層是用來定義IP和決定封包經由路由器的方法,讓兩部在不同地方的電腦能比相交換資料

第四層   :   連結層
連結層又叫實體層,也叫網路介面層,是網路的基本架設
可能是乙太網路、無線網路、點對點實體網路.....等等
電腦所傳送的0和1就是在此傳送和接收
= = = = = = = = 還是分隔線~~~~ = = = = = = = = =
嗚...好累...
總算打完了
(趴ing)
希望各位大大會喜歡和看得懂~
因為有些是翻書的資料、網路的文章加上在下自己的解釋
如果發現有錯或是有問題的歡迎提出

網絡小常識

1. Hub and Switch的分別.
很多人都分不這兩件東西有何分別. Hub(差不多以經在市場找不到這東西)跟switch最大的分別是Boardcast及segmentation. Hub是會發出boardcast的, 即一台電腦在同一網絡(LAN)內向第二台電腦發出要求時, 所有插在Hub上面的設備(電腦或其他器才)都會數到這個要求, 問題是他們在讀過"packet"裏的資料後,發現不是找他們, 他們便會棄掉這packet;這樣的過程會浪費了很多頻寬, 換言之Boardcast在網絡絕大多數都是不利的.
而switch就針對這個原因而從新設計的器才, switch可以把插住去的每一台電腦都記住了位置(以MAC Address及IP), 當其中一台電腦在同一網絡(LAN)內向第二台電腦發出要求時, 它會直接把packet傳送到這台被要求的電腦去, 省去boardcast這動作.
所以; 我們不應把MAC Address隨便拷貝(copy)到第二台電腦去, 這樣只會做成網絡故障, 如果在公司更不應這樣做, 你有機會犯上"竊聽 spooling"的罪行.

2. NAT是甚麼
Network Address Translation, 原先是為了解決IP不足而開發的功能, 但到了今天, 以經廣為人們所使用.
如果把這東西說過清清楚楚, 非花上好萬字才行, 既然如此我只作一點比喻較為容明.
NAT你們就把它擋為一個"softwar router"來理解, 但它只會看TCP這protocal,這東西可以以一對一的把IP"map"到另一個IP去, 亦可以以一個IP對多個IP, 只要你其中一個IP是Gateway便可.
Router跟NaT最大的分別是, Router可以"食"到任何protocal,可以多過一個WAN port, 有更強大的ACL(accesscontrol List)等等

2011年11月27日 星期日

基礎網路教學 IPV6的介紹

第一部份:IPv6基本問題
1-1什麼是IPv4和IPv6位址?1-2IPv6位址寫法為何?
1-3.IPv6的優點為何?1-4我要到哪裡取得IPv6位址?
1-5IPv6封包如何在骨幹網路上傳送?1-6IPv4和IPv6封包可以在相同的乙太網路上傳送嗎?
1-7目前什麼樣種類的伺服器可以被用來提供IPv6的服務?1-8就如同註冊網域名稱一樣,儘早取得IPv6位址是重要的嗎?
1-9IPv6的傳送速度有比較快嗎?1-10什麼是6Bone?
1-11IPv6多久才會支援到網際網路上面?1-12什麼是Regional Internet Registry (RIR)?
1-13什麼是"RIR政策"?1-14什麼是Pseudo Top-Level Aggregation Identifiers (pTLA)?
1-15什麼是sub-TLA (sTLA)?1-16當IPv6位址用盡時將會發生什麼事呢?
1-17我可以在Macintosh或者Windows的作業系統下使用IPv6嗎?
第二部分:IPv6技術問題
2-1使用IPv4的應用程式可以使用IPv6而無所限制嗎?2-2IPv6有網路遮罩和其他類似IPv4的功能嗎?
2-3不需要DHCP嗎?2-4我聽說要組態網路的QoS-enabled是容易的,你可以解釋這是如何運作的嗎?
2-5我聽說IPv6有支援使用者認證的功能,這是真的嗎?2-6我聽說IPv6可以輕易的加密通訊內容,你可以說明這是如何運作的嗎?
2-7IPv6有使用網路位址轉換(NAT)嗎?2-8你可以說明IPv6內如何保障安全嗎?
2-9我在IPv4的網路上使用NAT,我想要一起使用IPv4和IPv6/NAT,有任何可供參考的資料嗎?2-10在IPv4網路上的網頁伺服器如何能夠在只支援IPv6的設備上被存取?
2-11我們的網路防火牆有支援IPv6嗎?2-12我想要將內部的私有IPv4位址轉換成IPv6位址,有任何需要注意的事項嗎?
2-13我聽說電子式行動裝置,像手機可以被分配IPv6位址,但這跟手機的號碼有何不同呢?2-14更多的資訊
  

初步了解 VPN ( 虛擬私人網路 )

認識虛擬私人網路:
VPN是私人網路在公共網路的延伸,透過公共網路的連線使用VPN,可以用類似點對點通道協定連結的方式來傳送資料。對於使用者來說,就好像使用私人連線來傳送資料。
優點:
可以在全世界快樂、經濟且安全地建立通訊連結,不需專用的私人網路,就能夠設定高層級安全性。
不適用於:
1.當任何價格的效能是主要的考慮因素時。
2.當大多數通訊是同步進行時,如聲音影像。
3.當使用到與TCP/IP不相容的非一般性協定的應用程式時。
運作方式:
VPN中,連線的兩端都連結到Internet。此連線可以採用幾種常用方式,如普通電話線或某種專線等。VPN使用通道協定將資訊封包封裝到一個額外的標頭中發送,取代原始節點所產生的資訊封包,這個標頭將提供路由資訊,使得被封裝的資料能跨越中間的Internet線路。基於隱私權,該資料經過加密,如果資訊封包被攔截,則需要金鑰來解密。
穿隧技術(Tunneling)
穿隧技術是為了將私有數據網路的資料在公眾數據網路上傳輸,所發展出來的一種資料包裝方式(Encapsulation),亦即在公眾網路上建立一條秘密通道。現在穿隧技術所使用的協定主要有:IPSecPPTP L2TP 等三種。
PPTP(Point to Point Tunneling Protocol)
PPTP 協定定義了一個主從式的架構,主要是由PNS (PPTP Network Server)PAC (PPTP Access Concentrator)組成的機制, 乃是透過這個機制來支援VPN的功能。將IPIPXNetBEUI通訊協定封裝在IP封包中,並使用TCP方式來交換加密通道的維護訊息。
L2TP (Layer 2 Tunneling Protocol)
結合Layer-2 Forwarding(L2F)PPTP的協定由IETF所提出的一個資料連結層的加密通訊協定。
PPTP L2TP均為第二層的穿隧技術,適合具有IP/IPX/AppleTalk等多種協定的環境。 IPSecPPTPL2TP三者,最大的不同在於,運用IPSec的技術,使用者可以同時使用 InternetVPN的多點傳輸功能(包括Internet/Intranet/Extranet/Remote Access ),而PPTPL2TP只能執行點對點VPN的功能,無法同時執行Internet的應用,使用時較不方便,而在安全上,IPSec會對整個傳輸資料 做加密,PPTPL2TP則是對封包的再包(Encapsulation),並未對資料做加密處理,安全性較低。
什麼是 IPSec
為第三層的穿隧技術,專門為IP 所設計,不但符合現有IPv4的環境,同時也是IPv6的標準,它也是IEIF所制定的業界標準。
IPSec 是一個密碼編譯型的保護服務及安全性通訊協定套裝。因為不需要變更應用程式或通訊協定,所以可以輕鬆的為現存的網路部署 IPSec
IPSec 可以為使用 L2TP 通訊協定的 VPN 連線提供電腦等級的驗證及資料加密。建立 L2TP 連線前,IPSec 在您的電腦和 L2TP VPN 伺服器間進行信號交換。此信號交換有安全保護的密碼和資料。
加密是由 IPSec「安全性關聯」( SA) 決定。安全性關聯是目的地位址、安全性通訊協定及唯一識別值的組合。可用的加密包括:
使用 56 位元機碼的資料加密標準 (DES)
使用三個 56 位元機碼的三重 DES (3DES),其是設計給高安全性環境使用的。

什麼是NAT
基本上它是在 router 中進行一個偷換 IP header 的動作,以便讓多台電腦能共用一個 IP 連上 Internet 的技術。

NAT的優點:
1.由於對外只使用一個 IP address,因此內部使用的 IP 可重覆地在不同單位使用。
2.只要少數 public address 就能讓單位內所有電腦都連上 Internet
3.只有使用 public address 的電腦會被單位外部網路所存取, 使用 private address 的電腦不會直接被存取, 有安全上的好處。
NAT的缺點:
1.通訊協定資料中如含有其 IP address者將無法使用。
(一般的NAT實作會修改出現在 FTP ICMP 通訊協定資料中的 IP address, 但其它協定就不管了)
2. IP address 作為安全檢查的方式將不可行。
什麼是RADIUS
RADIUSRemote Authentication Dial In User Service的縮寫。RADIUS是一個AAA協定,意思就是同時兼顧驗證(authentication)authorizationaccounting三種服務的協定(protocol)EXNAS收到用戶連接請求,它會將它們傳遞到指定的RADIUS伺服器,後者對用戶進行驗證,並將用戶的配置資訊返回給NAS。然後,NAS接受或拒絕連接請求。
什麼是NAS
NAS 又稱為網路磁碟機。

撥接式VPN(PPTPD)教學

撥接式VPN(PPTPD)算是一個非常好用的系統,尤其人在外面時可以透過撥接式VPN(PPTPD)的方式來存取內部網路的資料,非常方便,以下將以最簡單的設置方法來建置一個撥接式VPN(PPTPD)服務。


下載相關套件
[root@sample ~]#wget ftp://rpmfind.net/linux/sourceforge/p/po/poptop/pptpd-1.3.3-1.rhel4.i386.rpm
[root@sample ~]# wget http://dag.wieers.com/rpm/packages/lzo/lzo-1.08-4.2.el5.rf.i386.rpm
[root@sample ~]#wget http://prdownloads.sourceforge.net/poptop/dkms-2.0.5-1.noarch.rpm
[root@sample ~]# wget http://prdownloads.sourceforge.net/poptop/kernel_ppp_mppe-0.0.5-2dkms.noarch.rpm

使用yum安裝gcc
[root@sample ~]#yum -y install gcc

使用安裝下載回來的套件
[root@sample ~]#rpm–ivh ftp://rpmfind.net/linux/sourceforge/p/po/poptop/pptpd-1.3.3-1.rhel4.i386.rpm
[root@sample ~]#rpm–ivh http://dag.wieers.com/rpm/packages/lzo/lzo-1.08-4.2.el5.rf.i386.rpm
[root@sample ~]#rpm–ivh http://prdownloads.sourceforge.net/poptop/dkms-2.0.5-1.noarch.rpm
[root@sample ~]#rpm–ivh http://prdownloads.sourceforge.net/poptop/kernel_ppp_mppe-0.0.5-2dkms.noarch.rpm

測試安裝的套件是否有正常運作
[root@sample ~]# modprobe ppp-compress-18 && echo success
Success ←出現這個表示測試成功



設定檔配置

編輯pptpd設定檔
[root@sample ~]# vi /etc/pptpd.conf

設定下面相關設定
option /etc/ppp/options.pptpd ← 設定檔位置lockdebugauth+chapproxyarp Enable Ipforward ← 允許NAT功能 localip
192.168.0.1
← 本機IP
remoteip 192.168.1.100-200 ← VPN提供的IP,撥接進來的用戶端IP範圍

編輯PPPPPTPD設定檔
[root@sample ~]# vi /etc/ppp/options.pptpd

設定下面相關設定
name pptpdrefuse-paprefuse-chaprefuse-mschapproxyarplocknobsdcompnovjnovjccompnologfd

編輯連線帳號密碼設定檔
[root@sample ~]#vi /etc/ppp/chap-secrets

設定下面相關設定
username *
password *

← 分別是,帳號、連線端主機名稱、密碼,允許連線的來源範圍

啟動pptpd,讓服務生效
[root@sample ~]# pptpd -d

到這邊一部簡單的VPN Server就算建置完成了



用戶端設定(WinXP)


選取網路上的芳鄰並且按右鍵選取內容
選取左邊的建立一個新連線

按下一步
選連線到我工作的地方的網路
選虛擬私人網路連線
連線名稱可以以自行決定
塡入伺服器的IP
在桌面上新增一個圖示以方便將來的連線
按內容修改設定
把要求資料加密的勾勾拿掉後按確定
輸入帳號密碼後就可以連線了

Pocket PC教學-建立 VPN 連線 & 使用網路芳鄰

當您出差在外的時候,發現手邊的 Pocket PC 裡面沒有幾個重要的文件檔,而這個檔案放在您辦公室中的電腦中,這個時候用「網路芳鄰」來抓取檔案是最方便的了。可是,因為安全的關係,公司的防火牆設定必須在台北總部 的網域才能存取網路芳鄰內的資源,如果在外面則需要設定 VPN 來能連到公司的內部網路。在電腦上我會,可是在 Pocket PC 中怎麼設定 VPN 呢?

1. 在公司內部的工作設定網路
假如您在台北的辦公大樓上班,您的辦公桌在 8 樓,這個時候您到 5 樓會議室開會,這個時候,剛好發現您的 Pocket PC 少了一個 PowerPoint 簡報檔,除了坐電梯回到 8 樓的電腦旁重傳檔案,該怎麼辦呢?
一個比較方便的方法,就是用 Pocket PC 連到公司內部的基地台,因為通常公司每台電腦都是透過內部的網路互通的,不會有防火牆的限制,所以您就可以直接連線到您辦公桌上的電腦,透過網路芳鄰抓取檔案。這個連線通常是「工作設定的連線」,因為,這個 WiFi 基地台在您的公司而非飯店或車站裡。
要設定工作連線,在開始 > 設定 > 連線 > 網路卡中,指定基地台的「連線到」改成「工作設定」。當然,您要開啟 WiFi 功能才會看到搜尋基地台的畫面。



▲ 在開始 > 設定 > 連線 > 網路卡中,點選公司的基地台 (Taipei)



▲ 將「連線到:」欄位改成「預設的工作設定」

這樣一來,您在就可以直接存取網路芳鄰的資源,或在瀏覽器中輸入 http://taipei/ 的內部網站,也不需要建立 VPN 連線 (因為您已經在公司網域中了)。假如您是直接建立工作連線,您可以直接跳過下一節 VPN 設定,直接閱讀用檔案總管存取網路芳鄰 檔案的方法。



▲ 用內建的檔案總管,開啟網路芳鄰

用Hamachi建立簡易VPN!!

Hamachi 免費軟件(有收費Pro版提供)(已經有中文化了)
注:Hamachi已經被LogMeIn收購,大家可以上去LogMeIn的網站下載
https://secure.logmein.com/products/hamachi/vpn.asp
支援OS
Windows 2000
Windows XP(Home和Professional
Windows Vista
亦有Linux和MacOS專用版

如果有建立網絡的經驗,大家可能會聽過VPN
VPN全名虛擬私人網絡,是一種安全將兩部電腦連結起來的方法,但有經驗的人知道
一般支援VPN的Router是很貴的.....軟件方面,大家可能聽過Softether
但如今Softether已經改名為Packetix VPN,取消了英文介面和一定要付錢.......
而免費的OpenVPN則較難用......(有機會我會post的)
但一個簡單的軟件Hamachi則解決了以上的問題了!!

注:當中專用名詞以英文為準,本人以英文版Basic作例

大家先下載安裝Hamachi,過程中有一個選項
如果大家要其享檔案的話,請不要剔選那方格,反之則可以
之後大家請選Basic,並進行安裝

(注1:大家可以選Premium.30後不付錢的話會變回Basic )
(注2:如果出現新的硬體會安裝,只要按繼續按裝便成)

第一次開動Hamachi會出現教學,不過我還是將步驟寫出來

注意事項:如果大家有用防火牆的話,請准許Hamachi通過,而如果有用Router的話
請將TCP Port 12975,TCP Port 32976和TCP Port 443
UDP Port 67和UDP 68 Port Forwarding去你裝有Hamachi的電腦
打開Hamachi,按左下角的按鈕將Hamachi上線,輸入使用者名稱後請等它設定完成
當中最上面的為你的私人IP
按一按三角形按鈕----->Create a new network,按指示輸入網絡的名稱和密碼

注:如果要登入已建立的網絡,請按一按三角形按鈕----->Join an existing network,按指示輸入網絡的名稱和密碼
本身Hamachi可以支援登入幾個網絡,比一般VPN更方便,而當雙方同時開啟Hamachi,登入同一個網絡時,就會見到對方的名稱了!

大家只要在對方的電腦名稱上按右鍵,會出現幾個功能,分別是:
PING 這個不用說,檢查對方是否在線
Browser 如果對方有共享資料夾,可以藉此瀏覽
Send Message 和對方通訊
Block:將對方封鎖,不讓他看到你

如果你要離開指定網絡,在指定的網絡名稱按右鍵------>Go Offline就可以了!
小秘技:如果對方有共享印表機,他也可以用印表機
如果對方是FTP Server,大家先開Hamachi,加入它,在瀏覽器輸入ftp://它的私人IP 就可以了!
是不是很方便呢



轉載自著數網 GetJetso.com - http://www.getjetso.com/
本貼地址: http://www.getjetso.com/forum/thread-306744-1-1.html

最便宜的VPN寬頻路由器



一般來說...有支援VPN的Router都是很貴很貴的...
D-Link友訊這台 (DI-804HV)VPN寬頻路由器
功能陽春了點...但是價格真的超低...很誇張...只要2100元耶~~~
想用超低價設定VPN環境的話...真的是入門的最佳選擇...


★具備VPN功能
★4個10/100Mbps交換埠
★自動偵測直跳線
★具備Dynamic DNS功能
★提供LED狀態指示燈


產品規格:適用於ADSL,Cable modem寬頻環境,提供寬頻IP分享,具備虛擬私有網路(VPN)與防活牆防護功能。內建4埠10/100Mbps乙太交換器,並提供1個10/100Mbps WAN埠。支援Universal Plug & Play。自動偵測直跳線支援PPPoE,DHCP Server、DHCP Client功能。具備Dynamic DNS功能,提供在無固定IP,也可以擁有網域名稱架設網站。防止駭客攻擊,具備防止DoS(Denial of Service)自動偵測攻擊,Stateful Packet Inspection。提供logging功能,可以紀錄支援40組IPSec Virtual Private Network(VPN) Tunnel。支援IP Authentication header(AH)支援IP Encapsulating Security Payload(ESP)支援 Internet Key Exchange(IKE) authentication and key Management Authentication (MD5 / SHA-1)NuLL/DES/3DES Encryption Algorithm and their use with IPSec具備VPN (PPTP/L2TP 直接穿透功能及指定路由路徑(Static Routing)功能。提供LED狀態指示燈,可顯示Power、Status、WAN、Serial與LAN埠的Link/Act等狀態尺寸:192 (W)x48(D) x 31(H) mm電源:DC 5V 2A工作溫度:5℃~55℃環境濕度:-5% ~95% ,無凝結安規認證:FCC class B ,ETS 300 328, ETS 300 826, EN60950, CE-Mark, BSMI

教學-如何設定VPN連線,存取特定資源?

最近因為畢業專題作業時的需要,必須遠端遙控學校電腦,因此要掛上學校的VPN才能進行遠端桌面連線,透過VPN(虛擬私人網路)以存取學校電腦。當然大多做畢專的組別應該都有申請一台伺服器,所以如果想要遙控學校電腦,就該掛個VPN才能對學校電腦進行存取,否則遠端桌面連線設定半天可能也無法連到自己的畢專伺服器囉!

因為學校有些網路資源限制於校內才能使用,但是在家裡上網需要存取學校資源時該怎麼辦呢?一般來說,都會利用掛VPN連線的方式來對學校資源進行存取。因為這些特定的資源通常是保障給學校學生或是教職員使用,但若變成不鎖定特定使用者,可能會流於泛濫,因此就透過VPN的機制來限制特定資源的存取。

VPN的全名是「Virtual Private Network」翻成中文就是「虛擬私有網路」,通常應用於學術界與企業界。VPN的模式簡單說就是當你連上網路後,你再建立一個VPN連線,然後該VPN會連線到學校的伺服器認證成為校園內的電腦之一,換句話說就是把自己的電腦偽裝成校園內的電腦,可以對校園內的資源進行存取。這時候你電腦的IP位置也是學校IP喔!(可以透過查IP服務查查自己的IP位置。)

香腸的學校為例,我們學校有一些特定資源確實需要VPN連線才能存取,在計中的公告中已經講得非常清楚了,像是遠端桌面連線就是一個例子。雖然公告中有VPN連線教學,不過KIKI跟我說,如果我寫教學他就要幫我在他MSN狀態上掛廣告一個月,所以這篇教學就這樣誕生了。如果他沒有幫我掛狀態的話,他一定會再變胖...

建立VPN連線

第1步 以Windows7為例,首先開啟「電腦」後,在左邊找到「網路」並點擊,進入後找到上方的「網路和共用中心」點擊進入網路連線管理中心。



第2步 接著請點擊「設定新的連線或網路」。



第3步 這時請選擇【連線到工作地點】並點擊﹝下一步﹞。



如何使用gogobox下載