Jump to content
Forumu Destekleyenlere Katılın ×
Paticik Forumları
2000 lerden beri faal olan, çok şukela bir paylaşım platformuyuz. Hoşgeldiniz.

VPN konusu


GERGE

Öne çıkan mesajlar

normalde sen tüm trafiğini router üzerinden bir yere gönderiyosun. bir yer dediğim gateway. bilgisayarda nasıl tüm paketlerin modeme gidiyosa VPN yaptığında tüm paketlerin VPN tunnel içinden vpn ile bağlı oldugun yere gidiyor ve ordan internete ulaşıyor. böylece ISP bypass oluyor.
Link to comment
Sosyal ağlarda paylaş

reyou said:



e bide performans kaybi cok olmazmi?


Tam bilgim yok ama benim kullandığım vpnlerde ciddi performans kaybı oluyordu.

2mbit download hızım 400 falan görüyordu maksimum

Okul vpnydi belki verilenlerde durum farklıdır. Sadece bazı softwareleri çalıştırmak için zorunlu olarak kullanıyordum.
Link to comment
Sosyal ağlarda paylaş

performans olayı sizin vpn yaptığınız yerle aranızdaki hıza bağlı. örneklemek gerekirse X vpn hizmetinin 10mbit internet çıkışı var diyelim. bu X e 100 kişi bağlanırsa güm. ama 5 kişi bağlanırsa randıman alınır. vpn performansı sizin ve karşı tarafın internet hızına bağlı.
Link to comment
Sosyal ağlarda paylaş

Bir sürü farklı VPN ( Virtual Private Network ) var. Çok detaya girip kafa karıştırmayacağım ama bir VPN e bağlandığınızda, genellikle bir intranet 'e bağlanırsınız. Yani bir internal networke.



Authentication aşamasını geçip, VPN sunucu üzerinden bir IP ( Sanal, VPN IP si ) ve Route listesi ( VPN üzerinden nerelere ulaşabilmeniz için gerekli olan liste ) alırsınız ve intranet ile olan bağlantılarınızı authenticate olduğunuz VPN sunucusu üzerinden sağlarsınız. Yani yukarıdaki resimde, laptop authenticate olduktan sonra aşağı yukarı intranetteki makinalardan biriymiş gibi davranır diyebilirsiniz.

Dolayısı ile bu US deki ya da başka ülkedeki arkadaşlar ne yapıyor. Kendileri bir sunucu kümesi kuruyor, siz bunlardan bir tanesine authenticate oluyorsunuz. Size diyor ki ahan da yeni VPN IP in bu, ve ben sana route listesi göndermiyorum, sen tüm trafiğini benim üzerimden akıt ( yani default gateway gönderiyor ). Sizin client da ok diyor ve tüm trafiğiniz şifreli ve tunellenmiş olarak sunucuya aktarılıyor, sunucular ise internete gönderiyor sizi. Muhtemelen sizin sanal IP nizin saklı kalması için de çıkışınızda SNAT yapıyorlar. Böylelikle X sitesine girmeye çalıştığınızda, sunucunun dış IP si gözüküyor, siz gözükmüyorsunuz.

Ha ne yapılabilir ilerde, TİB bunu da farkeder. Bunun üzerinde bilindik böyle VPN site larını bloklarlar IP bazında. Ne yaparsınız siz de, arkadaşlarınızla para birleştirir gider Almanya'dan US den v.s. den bir sunucu kiralarsınız, buna güzel bir VPN Server kurarsınız, tıkır tıkır istediğiniz sitelere ulaşırsınız.

Tek çözüm VPN değil bu tür bir bloğu aşmak için. Örneğin başka bir örnek vermek gerekirse SSH Tunnelleyerek de çıkarsınız ama ay sonunda 100 GB SSH trafiği görürlerse ( analiz ederler mi bilemiyorum, ama şu anda pilot bölgelerde DPI yapmaya başladılar ) anlarlar bu tur bir tunelleme yaptığınızı ve sen bizim güvenlik kurallarımızı ihlal ettin diyerek yine kapınıza dayanırlar. Bu nedenle, VPN daha mantıklı bir çözüm.

Link to comment
Sosyal ağlarda paylaş

Bloğu VPN v.b. yontemlerle aşmak yerine, tepki gostermek ve boyle sacma bir uygulamanin gerçekleşmemesini sağlamak lazım. Ben insanlar merak etti, yarı-teknik açıklama yapayım diye yazdım yukardaki açıklamayı.

Şimdi bu blok gelir, sonra başka ve daha beteri. Özgürlüğümüz elimizden alınıyor, asıl önemli olan bu.
Link to comment
Sosyal ağlarda paylaş

Aluriel said:

işin komik yanı abartmayın yeaa yada ohh ne güzel diyenler baya baya çok sayıda


Evet bu tür insanlar cidden var. Hele "işte eski standart paket devam ediyormuş, aynı şey durmak yok yola devam" diyen insanlar var ki şaka gibi. Adama 100 kere söylüyorsun sadece personal username ve password ile internete girebilmeye başlayacağını; nerden, saat kaçta, hangi sitelere girdiğinin kaydının tutulacağını hala bana mısın demiyor.

VPN konusundaki açıklamalar için teşekkürler bu arada :)
Link to comment
Sosyal ağlarda paylaş

o kayıt zaten tutuluyor şu anda da bi fark yok yani o açıdan. kullanıcı adı ve şifre olayı da var şu an zaten. vpn de kullansan vpn servisi sağlayan firma tutacak o kaydı zaten onun kaçışı yok.

ama yok tckimlikno tarzı her bireye özel bişeyden bahsediyorsan o konuda bi bilgim yok. nerden duydun onu?
Link to comment
Sosyal ağlarda paylaş

  • Genel Yönetici
sharky said:

Bloğu VPN v.b. yontemlerle aşmak yerine, tepki gostermek ve boyle sacma bir uygulamanin gerçekleşmemesini sağlamak lazım. Ben insanlar merak etti, yarı-teknik açıklama yapayım diye yazdım yukardaki açıklamayı.

Şimdi bu blok gelir, sonra başka ve daha beteri. Özgürlüğümüz elimizden alınıyor, asıl önemli olan bu.


Bunu yazmıştım başka bir konuda:

GERGE said:
Haklısın abi, eylem olursa kalkar giderim ben de ama bireysel olarak ne yapabiliriz? Hepimiz DNS kullandık (burada VPN diyoruz diye kızanlar da kullandı) şimdi de VPN kullanmak zorunda bırakılabiliriz. Eylem var diyin, gidelim; benim tek başıma eylem düzenleyecek bir durumum yok - düzenlersem 50 kişi gelir belki, sonra kalır; sivil toplulukların başındaki adamlar halletmeli o işi.

VPN derken yanlış bir şey yaptığımı düşünmüyorum ben, kendimce insanlara yardım etmeye çalışıyorum, laf çekiyorum. Olmaz ama böyle. Bizim bireysel olarak yapabileceğimiz tek şey sivil itaatsizlik. YouTube'u DNS kullanarak kullanmasaydık, kimse girmeseydi asla kalkmayabilirdi yasağı. Bunu düşünün bir de.
Link to comment
Sosyal ağlarda paylaş

Aluriel said:

o kayıt zaten tutuluyor şu anda da bi fark yok yani o açıdan. kullanıcı adı ve şifre olayı da var şu an zaten. vpn de kullansan vpn servisi sağlayan firma tutacak o kaydı zaten onun kaçışı yok.

ama yok tckimlikno tarzı her bireye özel bişeyden bahsediyorsan o konuda bi bilgim yok. nerden duydun onu?


link

hurriyet said:

AĞUSTOS ayında yürürlüğe girecek “İnternetin Güvenli Kullanımına İlişkin Usul ve Esaslar” hükümlerine göre kullanıcılar Bilgi ve Teknolojileri ve İletişim Kurumu’nun (BTK) belirlediği 4 internet filtresinden birini yasa gereği seçmek zorunda kalacak. Yönetmelik, tüm kullanıcıların sadece belirlenen kullanıcı adı ve şifreyle internete girebilmelerine izin verecek. Böylece herkesin ziyaret ettiği siteler, yaptıkları işlemler kayıt altında olacak. Her internet kullanıcısının bir pakete dahil olma zorunluluğu getiren sistemde, ‘standart paket, aile paketi, çocuk paketi ve yurtiçi paket’ler yer alacak. Buna göre Başbakan Tayyip Erdoğan’ın yasaklı olmasına rağmen YouTube’a girebilmesini sağlayan yöntemler de ortadan kalkacak. DNS ayarlarının siteler aracılığıyla değiştirilerek yasaklı sitelere girme olanağı sağlayan sistem son bulacak.



Aslında detaylar söylenmedi daha ama düşündüğüm gibi olursa gayet fark olacak. Büyük ihtimalle e-devlet üzerinden bir şifre verilecek herkese TC kimlik no karşılığı olarak. İnternete bağlanınca karşımıza username/password kutucuğuna şifremizi yazıp girebileceğiz. Böylece nerde, ne zaman, hangi sitelere girildiği kişi bazında kayıt altında olacak - şu an hat bazında belli bu durum evet ama kişi/hat ayrımı çok önemli. Mesela okula gittin, bu şifreyi girip internete bağlanabileceksin.

Ne kadar uygulanabilir bilmiyorum ama "tüm kullanıcıların sadece belirlenen kullanıcı adı ve şifreyle internete girebilmelerine izin verecek" sözüyle tıpatıp böyle olmasa da buna benzer bir şey yapacaklarını / yapmaya çalışacaklarını düşünüyorum.
Link to comment
Sosyal ağlarda paylaş

×
×
  • Yeni Oluştur...