WireGuard na OPNsense

Wstęp

WireGuard to bardzo szybki, ale jednocześnie bezpieczny protokół VPN. Zdobył uznanie za szybkość i bezpieczeństwo co może oznaczać, że będzie lepszą opcją niż IPsec/IKEv2 czy OpenVPN.

Został napisany z użyciem 4 000 wierszy kodu, w porównaniu do 100 000, jakie ma OpenVPN. Mniej wierszy kodu sprawia, że protokół WireGuard jest łatwiejszy w obsłudze, zapewnia lepsze prędkości i większą wydajność oraz jest mniej podatny na ataki.

Czytaj dalej „WireGuard na OPNsense”

IPSec Site-to-Site [Konfiguracja Fortigate]

Wstęp

VPN (ang. Virtual Private Network) na Fortigate to technologia pozwalająca na bezpieczne połączenie urządzeń z siecią prywatną za pośrednictwem internetu. Fortigate oferuje różne rodzaje VPN, takie jak IPSec VPN, SSL VPN i inne.

IPSec VPN wykorzystuje protokół IPSec do tworzenia tunelu VPN pomiędzy dwoma urządzeniami. W tym trybie komunikacja między urządzeniami jest szyfrowana i zabezpieczona.

Czytaj dalej „IPSec Site-to-Site [Konfiguracja Fortigate]”

Tunele VPN (site to site) na Mikrotiku

Obecnie sposobów na zbudowanie infrastruktury w oparciu o wirtualne sieci prywatne jest tyle co framework’ów do każdego z języków programowania. Nie dość, że możemy przebierać jak w ulęgałkach to jeszcze każdy z producentów ma własne dedykowane rozwiązanie. Oczywiście cechami dobrego VPN’a są:

  • wygoda w konfiguracji,
  • możliwość szyfrowania za pomocą silnych algorytmów kryptograficznych,
  • łatwe przechodzenie przez NAT.
Czytaj dalej „Tunele VPN (site to site) na Mikrotiku”

Serwer L2TP [Konfiguracja Mikrotik]

Wstęp

L2TP (Layer 2 Tunelling Protocol) to nowsza wersja protokołu L2F ( Layer 2 Forwarding Portocol) czyli kolejna odsłona protokołu PPP (Point to Point Protocol). Sam nie zapewnia dosyć mocnego szyfrowania, co za tym idzie łatwo go złamać. W dzisiejszym świecie bezpieczeństwo danych jest ważne, dlatego L2TP współpracuje z protokołem Ipsec (Internet Protocol Security). Ipsec posiada 2 kanały, gdzie pierwszy służy do wymiany kluczy, a drugi przenosi pakiety. Oba protokoły są transportowane za pomocą UDP.

Konfigurację w formie video obejrzysz tutaj 🙂

Czytaj dalej „Serwer L2TP [Konfiguracja Mikrotik]”