Slijede razlike između dviju inačica stranice.
Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
racfor_wiki:android:wireguard_protokol [2020/01/10 00:15] lkudra [Sažetak] |
racfor_wiki:android:wireguard_protokol [2024/12/05 12:24] (trenutno) |
||
---|---|---|---|
Redak 19: | Redak 19: | ||
{{: | {{: | ||
- | Uredi | ||
- | |||
- | Uredi | ||
===== Postojeći VPN protokoli ===== | ===== Postojeći VPN protokoli ===== | ||
Redak 71: | Redak 68: | ||
* koristi UDP port 500 za početnu razmjenu ključeva, UDP port 1701 za početnu L2TP konfiguraciju i UDP port 4500 za prolazak kroz NAT. Zbog korištenja fiksnih port-ova lakše ga je blokirati od protokola koji ne koriste fiksne port-ove. | * koristi UDP port 500 za početnu razmjenu ključeva, UDP port 1701 za početnu L2TP konfiguraciju i UDP port 4500 za prolazak kroz NAT. Zbog korištenja fiksnih port-ova lakše ga je blokirati od protokola koji ne koriste fiksne port-ove. | ||
- | Uredi | ||
- | |||
- | Uredi | ||
===== Wireguard ===== | ===== Wireguard ===== | ||
Redak 166: | Redak 160: | ||
S obzirom da se Wireguard protokol još uvijek naglo razvija i ima mali broj korisnika nije prošao niti približan broj revizija i sigurnosnih provjera kao primjerice OpenVPN koji je dokazano siguran protokol. Na Wireguard-ovoj web stranici stoji upozorenje svim korisnicima da je ovaj projekt još uvijek u razvoju i da nema stabilnu verziju ([[https:// | S obzirom da se Wireguard protokol još uvijek naglo razvija i ima mali broj korisnika nije prošao niti približan broj revizija i sigurnosnih provjera kao primjerice OpenVPN koji je dokazano siguran protokol. Na Wireguard-ovoj web stranici stoji upozorenje svim korisnicima da je ovaj projekt još uvijek u razvoju i da nema stabilnu verziju ([[https:// | ||
- | Osim što je protokol trenutno " | + | Osim što je protokol trenutno " |
=== Problemi sa zaštitom privatnosti === | === Problemi sa zaštitom privatnosti === | ||
Redak 181: | Redak 174: | ||
* Ako napadač snimi sav promet prema poslužitelju i od poslužitelja te zatim provali u poslužitelj i sazna Wireguard-ov privatni ključ moći će povezati snimljeni promet sa specifičnim korisnicima. | * Ako napadač snimi sav promet prema poslužitelju i od poslužitelja te zatim provali u poslužitelj i sazna Wireguard-ov privatni ključ moći će povezati snimljeni promet sa specifičnim korisnicima. | ||
- | Uredi | ||
- | |||
- | Uredi | ||
===== Postavljanje Wireguard-a na udaljenom poslužitelju ===== | ===== Postavljanje Wireguard-a na udaljenom poslužitelju ===== | ||
Redak 481: | Redak 471: | ||
$ traceroute google.com | $ traceroute google.com | ||
</ | </ | ||
+ | |||
< | < | ||
traceroute to google.com (216.58.207.174), | traceroute to google.com (216.58.207.174), | ||
Redak 506: | Redak 497: | ||
$ traceroute google.com | $ traceroute google.com | ||
</ | </ | ||
+ | |||
< | < | ||
traceroute to google.com (172.217.22.46), | traceroute to google.com (172.217.22.46), | ||
Redak 518: | Redak 510: | ||
Vidimo da je s uključenim VPN-om prvi skok na adresu 10.200.200.1 što je adresa našeg poslužitelja u VPN-u. | Vidimo da je s uključenim VPN-om prvi skok na adresu 10.200.200.1 što je adresa našeg poslužitelja u VPN-u. | ||
- | |||
- | Uredi | ||
- | |||
- | Uredi | ||
===== Literatura ===== | ===== Literatura ===== | ||
- | [1] https:// | + | [1] [[https:// |
- | + | ||
- | [2] https:// | + | |
- | + | ||
- | [3] https://en.wikipedia.org/ | + | |
- | [4] https://en.wikipedia.org/wiki/IPsec | + | [2] [[https://www.wireguard.com/|https:// |
- | [5] https://restoreprivacy.com/wireguard/ | + | [3] [[https://en.wikipedia.org/wiki/Virtual_private_network|https:// |
- | [6] https://www.ivpn.net/knowledgebase/254/Using-WireGuard-for-Privacy-Protection.html | + | [4] [[https://en.wikipedia.org/wiki/IPsec|https: |
- | [7] https:// | + | [5] [[https:// |
- | [8] https://en.wikipedia.org/wiki/WireGuard | + | [6] [[https://www.ivpn.net/knowledgebase/254/Using-WireGuard-for-Privacy-Protection.html|https:// |
- | [9] https://wiki.archlinux.org/index.php/WireGuard | + | [7] [[https://restoreprivacy.com/openvpn-ipsec-wireguard-l2tp-ikev2-protocols/ |
- | [10] https://www.ckn.io/blog/2017/11/14/wireguard-vpn-typical-setup/? | + | [8] [[https://en.wikipedia.org/wiki/WireGuard|https: |
- | Uredi | + | [9] [[https:// |
- | Uredi | + | [10] [[https:// |