<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>VPN Archivy - blog.vyoralek.cz</title>
	<atom:link href="https://blog.vyoralek.cz/stitek/vpn/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.vyoralek.cz/stitek/vpn/</link>
	<description>Tech témata, které mě baví</description>
	<lastBuildDate>Mon, 04 May 2020 11:50:08 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.3</generator>

<image>
	<url>https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/10/cropped-512px-Circle-icons-pencil_2.svg_.png?fit=32%2C32&#038;ssl=1</url>
	<title>VPN Archivy - blog.vyoralek.cz</title>
	<link>https://blog.vyoralek.cz/stitek/vpn/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">133748570</site>	<item>
		<title>NordLynx &#8211; rychlejší VPN od NordVPN</title>
		<link>https://blog.vyoralek.cz/site/nordlynx-rychlejsi-vpn-od-nordvpn/</link>
					<comments>https://blog.vyoralek.cz/site/nordlynx-rychlejsi-vpn-od-nordvpn/#respond</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Mon, 04 May 2020 11:37:52 +0000</pubDate>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[NordVPN]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[zabezpečení]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=4320</guid>

					<description><![CDATA[<p>Na stále větší požadavky ohledně rychlosti připojení k Internetu musí reagovat i VPN služby a na jednu novinku NordLynx v podobě vylepšeného WireGuard se dnes podíváme.</p>
<p>The post <a href="https://blog.vyoralek.cz/site/nordlynx-rychlejsi-vpn-od-nordvpn/">NordLynx &#8211; rychlejší VPN od NordVPN</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Již po nějakou dobu <a href="https://go.nordvpn.net/aff_c?offer_id=15&amp;aff_id=14206&amp;url_id=902">NordVPN</a> testoval nový protokol <strong>NordLynx</strong> na Linuxových platformách a dnešním dnem je dostupný pro všechny ostatní, tj. Windows, MacOS, Android a iOS.</p>



<p style="font-size:18px" class="has-background has-gridlove-highlight-acc-background-color"><img src="https://s.w.org/images/core/emoji/14.0.0/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" />Pokud jste ještě o VPN neslyšeli a nebo není vám úplně jasné jak to funguje a čemu je to dobré, doporučuji nejprve mkrnout na můj <a href="https://blog.vyoralek.cz/site/bezpecne-na-internetu-pripojeni-pres-vpn/">starší článek o VPN</a>.</p>



<h2 class="wp-block-heading">Co se skrývá za NordLynx</h2>



<p>NordLynx používá VPN protokol <a href="https://www.wireguard.com/">WireGuard</a>, který se vyznačuje rychlostí a svým moderním pojetí (kód samotného protokolu je údajně 1tis. x menší než jinak velmi populární <a href="https://openvpn.net/">OpenVPN</a>. </p>



<h3 class="wp-block-heading">WireGuard</h3>



<p>Určitým problémem <strong>WireGuard</strong> může ale být, že na straně VPN serveru jsou uloženy informace o tom, která IP adresa patří kterému uživateli. Na serveru tak nevystupujete jako anonymní uživatel i když z pohledu Internetu jím jste.</p>



<figure class="wp-block-image"><img decoding="async" src="https://i0.wp.com/nordvpn.com/wp-content/uploads/2019/07/nordvpn-wireguard-infographic.png?w=770&#038;ssl=1" alt="How WireGuard leaves users' anonymity vulnerable" data-recalc-dims="1"/></figure>



<h3 class="wp-block-heading">NordLynx</h3>



<p>To se v <a href="https://go.nordvpn.net/aff_c?offer_id=15&amp;aff_id=14206&amp;url_id=902">NordVPN</a> rozhodli vyřešit přidáním dvojitého NAT (síťového překladu adres). První část je stejná jako v případě originálního WireGuard, tj. všichni uživatelé dostanou stejnou lokální IP adresu. </p>



<p>Jakmile je tunel vytvořen nastupuje druhá nová část, která každému tunelu přiřadí unikátní IP adresu. Dvojitý systém NAT tak umožňuje navázat zabezpečené připojení VPN bez uložení jakýchkoli identifikovatelných dat na server.&nbsp;Dynamické místní adresy IP zůstávají přiřazeny pouze v době, kdy je relace aktivní.&nbsp;Mezitím se ověřování uživatelů provádí pomocí zabezpečené externí databáze.</p>



<figure class="wp-block-image"><img decoding="async" src="https://i0.wp.com/nordvpn.com/wp-content/uploads/2019/07/nordvpn-nordlynx-infographic.png?w=770&#038;ssl=1" alt="How NordLynx keeps users anonymous" data-recalc-dims="1"/></figure>



<h2 class="wp-block-heading">Testování rychlosti</h2>



<p>Samotný <a href="https://go.nordvpn.net/aff_c?offer_id=15&amp;aff_id=14206&amp;url_id=902">NordVPN</a> udělal za poslední měsíc 8200 testů denně a pro nás bude nejzajímavější část testovaná přes britské servery:</p>



<figure class="wp-block-image"><img decoding="async" src="https://i0.wp.com/nordvpn.com/wp-content/uploads/2020/04/ukusuk_final_mbps.jpg?w=770&#038;ssl=1" alt="" data-recalc-dims="1"/></figure>



<p>Na jedné ose můžete vidět rychlost internetu v porování s tím kolikrát test rychlosti skončil s toto rychlostí. Jak je vidět v případě NordLynx je mnohem více testů vpravo, což značí vyšší rychlosti.</p>



<p>Nicméně toto je jen nějaký obecný test a mě zajímalo jak to dopadne v mém případě. Porovnal jsem tedy hned čtyři varianty &#8211; OpenVPN, IKEv2, NordLynx a připojení bez VPN.</p>



<p><strong>OpenVPN</strong></p>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1430" height="178" src="https://i2.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-55.png?fit=770%2C95&amp;ssl=1" alt="" class="wp-image-4324" srcset="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-55.png?w=1430&amp;ssl=1 1430w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-55.png?resize=300%2C37&amp;ssl=1 300w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-55.png?resize=1024%2C127&amp;ssl=1 1024w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-55.png?resize=768%2C96&amp;ssl=1 768w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-55.png?resize=370%2C46&amp;ssl=1 370w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-55.png?resize=270%2C34&amp;ssl=1 270w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-55.png?resize=570%2C71&amp;ssl=1 570w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-55.png?resize=740%2C92&amp;ssl=1 740w" sizes="(max-width: 770px) 100vw, 770px" /></figure>



<p><strong>IKEv2</strong></p>



<figure class="wp-block-image size-large"><img decoding="async" width="1434" height="182" src="https://i2.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-52.png?fit=770%2C98&amp;ssl=1" alt="" class="wp-image-4321" srcset="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-52.png?w=1434&amp;ssl=1 1434w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-52.png?resize=300%2C38&amp;ssl=1 300w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-52.png?resize=1024%2C130&amp;ssl=1 1024w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-52.png?resize=768%2C97&amp;ssl=1 768w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-52.png?resize=370%2C47&amp;ssl=1 370w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-52.png?resize=270%2C34&amp;ssl=1 270w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-52.png?resize=570%2C72&amp;ssl=1 570w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-52.png?resize=740%2C94&amp;ssl=1 740w" sizes="(max-width: 770px) 100vw, 770px" /></figure>



<p><strong>NordLynx</strong></p>



<figure class="wp-block-image size-large"><img decoding="async" width="1434" height="178" src="https://i1.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-53.png?fit=770%2C95&amp;ssl=1" alt="" class="wp-image-4322" srcset="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-53.png?w=1434&amp;ssl=1 1434w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-53.png?resize=300%2C37&amp;ssl=1 300w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-53.png?resize=1024%2C127&amp;ssl=1 1024w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-53.png?resize=768%2C95&amp;ssl=1 768w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-53.png?resize=370%2C46&amp;ssl=1 370w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-53.png?resize=270%2C34&amp;ssl=1 270w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-53.png?resize=570%2C71&amp;ssl=1 570w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-53.png?resize=740%2C92&amp;ssl=1 740w" sizes="(max-width: 770px) 100vw, 770px" /></figure>



<p><strong>Bez</strong> <strong>VPN</strong></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1428" height="188" src="https://i1.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-54.png?fit=770%2C102&amp;ssl=1" alt="" class="wp-image-4323" srcset="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-54.png?w=1428&amp;ssl=1 1428w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-54.png?resize=300%2C39&amp;ssl=1 300w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-54.png?resize=1024%2C135&amp;ssl=1 1024w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-54.png?resize=768%2C101&amp;ssl=1 768w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-54.png?resize=370%2C49&amp;ssl=1 370w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-54.png?resize=270%2C36&amp;ssl=1 270w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-54.png?resize=570%2C75&amp;ssl=1 570w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-54.png?resize=740%2C97&amp;ssl=1 740w" sizes="(max-width: 770px) 100vw, 770px" /></figure>



<p>I v mém případě se tedy potvrdilo co se očekávalo, tj. OpenVPN je nejpomalejší. Druhý v pořadí je pak protokol IKEv2, který byl cca. o 10% rychlejší než OpenVPN.  Třetí skončil NordLynx s dalším cca. 10% nárůstem a konečně logicky nejrychlejší je připojení bez VPN.</p>



<p>Je vidět, že stále je rozdíl mezi připojením bez VPN a s VPN cca. 10%, nicméně je už to velice blízko a rozdíl oproti OpenVPN už je poměrně značný.</p>



<p>Je potřeba si uvědomit, že konečné rychlosti hodně závisí na umístění VPN serveru a rychlosti se tak mohou lišit.</p>



<h2 class="wp-block-heading">Nastavení protokolu pro VPN</h2>



<p>Samotná změna protokolu na novější není automatická a pokud již NordVPN používáte je potřeba jít do nastavení v protokol změnit.</p>



<h3 class="wp-block-heading">Na počítači</h3>



<div class="wp-block-image"><figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="//i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-57.png" alt="" class="wp-image-4333" width="495" height="352" srcset="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-57.png?w=994&amp;ssl=1 994w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-57.png?resize=300%2C214&amp;ssl=1 300w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-57.png?resize=768%2C547&amp;ssl=1 768w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-57.png?resize=370%2C264&amp;ssl=1 370w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-57.png?resize=270%2C192&amp;ssl=1 270w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-57.png?resize=570%2C406&amp;ssl=1 570w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-57.png?resize=740%2C527&amp;ssl=1 740w" sizes="(max-width: 495px) 100vw, 495px" /></figure></div>



<h3 class="wp-block-heading">Na mobilu</h3>



<a class="gridlove-popup" href='https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/Snímek0Aobrazovky-2020-05-04-v-13.47.00-1.png?ssl=1'><img loading="lazy" decoding="async" width="740" height="731" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/Snímek0Aobrazovky-2020-05-04-v-13.47.00-1.png?fit=740%2C731&amp;ssl=1" class="attachment-gridlove-single size-gridlove-single" alt="" srcset="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/Snímek0Aobrazovky-2020-05-04-v-13.47.00-1.png?w=750&amp;ssl=1 750w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/Snímek0Aobrazovky-2020-05-04-v-13.47.00-1.png?resize=300%2C296&amp;ssl=1 300w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/Snímek0Aobrazovky-2020-05-04-v-13.47.00-1.png?resize=370%2C366&amp;ssl=1 370w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/Snímek0Aobrazovky-2020-05-04-v-13.47.00-1.png?resize=270%2C267&amp;ssl=1 270w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/Snímek0Aobrazovky-2020-05-04-v-13.47.00-1.png?resize=570%2C563&amp;ssl=1 570w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/Snímek0Aobrazovky-2020-05-04-v-13.47.00-1.png?resize=740%2C731&amp;ssl=1 740w" sizes="(max-width: 740px) 100vw, 740px" /></a>
<a class="gridlove-popup" href='https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/Snímek0Aobrazovky-2020-05-04-v-13.46.32-1.png?ssl=1'><img loading="lazy" decoding="async" width="740" height="724" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/Snímek0Aobrazovky-2020-05-04-v-13.46.32-1.png?fit=740%2C724&amp;ssl=1" class="attachment-gridlove-single size-gridlove-single" alt="" srcset="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/Snímek0Aobrazovky-2020-05-04-v-13.46.32-1.png?w=750&amp;ssl=1 750w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/Snímek0Aobrazovky-2020-05-04-v-13.46.32-1.png?resize=300%2C294&amp;ssl=1 300w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/Snímek0Aobrazovky-2020-05-04-v-13.46.32-1.png?resize=370%2C362&amp;ssl=1 370w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/Snímek0Aobrazovky-2020-05-04-v-13.46.32-1.png?resize=270%2C264&amp;ssl=1 270w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/Snímek0Aobrazovky-2020-05-04-v-13.46.32-1.png?resize=570%2C558&amp;ssl=1 570w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/Snímek0Aobrazovky-2020-05-04-v-13.46.32-1.png?resize=740%2C724&amp;ssl=1 740w" sizes="(max-width: 740px) 100vw, 740px" /></a>



<p>Já používám <a href="https://go.nordvpn.net/aff_c?offer_id=15&amp;aff_id=14206&amp;url_id=902">NordVPN</a> cca. 2 roky na všech zařízeních a  pokud hledáte stabilní a rychle VPN připojení s velkým důrazem na bezpečí tak ho mohu stále doporučit.</p>



<p>Ceny aktuálně začínají na nějakých $3 při 3 ročním kontraktu:</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="2332" height="648" src="https://i2.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-56.png?fit=770%2C214&amp;ssl=1" alt="" class="wp-image-4329" srcset="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-56.png?w=2332&amp;ssl=1 2332w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-56.png?resize=300%2C83&amp;ssl=1 300w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-56.png?resize=1024%2C285&amp;ssl=1 1024w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-56.png?resize=768%2C213&amp;ssl=1 768w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-56.png?resize=1536%2C427&amp;ssl=1 1536w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-56.png?resize=2048%2C569&amp;ssl=1 2048w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-56.png?resize=370%2C103&amp;ssl=1 370w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-56.png?resize=270%2C75&amp;ssl=1 270w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-56.png?resize=570%2C158&amp;ssl=1 570w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/05/image-56.png?resize=740%2C206&amp;ssl=1 740w" sizes="(max-width: 770px) 100vw, 770px" /></figure>
<p>The post <a href="https://blog.vyoralek.cz/site/nordlynx-rychlejsi-vpn-od-nordvpn/">NordLynx &#8211; rychlejší VPN od NordVPN</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/site/nordlynx-rychlejsi-vpn-od-nordvpn/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">4320</post-id>	</item>
		<item>
		<title>Onion Over VPN &#8211; maximální bezpečí a soukromí na Internetu</title>
		<link>https://blog.vyoralek.cz/site/onion-over-vpn-maximalni-bezpeci-a-soukromi-na-internetu/</link>
					<comments>https://blog.vyoralek.cz/site/onion-over-vpn-maximalni-bezpeci-a-soukromi-na-internetu/#respond</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Sun, 29 Jul 2018 14:51:06 +0000</pubDate>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[anonymizace]]></category>
		<category><![CDATA[NordVPN]]></category>
		<category><![CDATA[onion]]></category>
		<category><![CDATA[šifrování]]></category>
		<category><![CDATA[Tor]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[zabezpečení]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=503</guid>

					<description><![CDATA[<p>V poslední aktualizaci NordVPN aplikace pro iOS se objevila položka &#8222;Specialty Servers&#8220;, který v sobě ukrývá možnost &#8222;Onion Over VPN&#8220;. Dost možná ještě netušíte, že se jedná o kombinaci dvou služeb &#8211; The Onion Router (známý též pod zkratkou Tor) a VPN. Co poskytuje Onion Router? Onion Router (Tor) je anonymizační službou, která je provozována [&#8230;]</p>
<p>The post <a href="https://blog.vyoralek.cz/site/onion-over-vpn-maximalni-bezpeci-a-soukromi-na-internetu/">Onion Over VPN &#8211; maximální bezpečí a soukromí na Internetu</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>V poslední aktualizaci NordVPN aplikace pro iOS se objevila položka<strong> &#8222;Specialty Servers&#8220;</strong>, který v sobě ukrývá možnost <strong>&#8222;Onion Over VPN&#8220;. </strong>Dost možná ještě netušíte, že se jedná o kombinaci dvou služeb &#8211; <strong>The Onion Router</strong> (známý též pod zkratkou Tor) a <strong>VPN</strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-505" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/07/tor.png?resize=600%2C541&#038;ssl=1" alt="Tor over VPN" width="600" height="541"  data-recalc-dims="1"></p>
<h2>Co poskytuje Onion Router?</h2>
<p>Onion Router (Tor) je anonymizační službou, která je provozována pomocí serverů dobrovolníků. Jejím úkolem je skrýt naší identitu a přenášená data. Ty se náhodně posílají a kryptují v různých lokacích a obalují náš původní požadavek dalšími uzly (jako cibule).</p>
<p>To znamená, že místo aby náš požadavek šel napřímo ze zdroje do cíle, tak je náhodně přesměrovávan po světě. Každý uzel má navíc informaci pouze o tom od koho data přijal a kam je má přeposlat.</p>
<p>Ve finále tak pouze vstupní uzel vidí naši reálnou IP adresu, ale cílový server zná pouze adresu posledního uzlu, tj. úplně jiného než přes který jsme se připojili do Internetu my.</p>
<h2>Proč VPN + Onion Router</h2>
<p>Jelikož žádný prvek sítě nevidí celý průběch našeho brouzdání po Intenetu a získáme přístup i k &#8222;neveřejné&#8220; části Internetu, je používání služby Tor často znemožněno na úrovni poskytovatele připojení k Internetu.</p>
<p>Abychom toto omezení odstranili, vstupuje do hry právě VPN, která veškerou komunikaci zašifruje a poskytoval připojení pak nemá žádné informace o tom, že se chystáme Tor použít.</p>
<p><figure id="attachment_504" aria-describedby="caption-attachment-504" style="width: 400px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-504" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/07/Obrázek-PNG.png?resize=400%2C711&#038;ssl=1" alt="Onion Over VPN" width="400" height="711"  data-recalc-dims="1"><figcaption id="caption-attachment-504" class="wp-caption-text">Onion Over VPN &#8211; iOS</figcaption></figure></p>
<p>Druhým důvodem je skutečnost, že pokud VPN nepoužijeme, pak musíme stahovat speciální Tor Internet prohlížeč. S VPN toto odpadá &#8211; stačí když se připojíme na VPN, které Tor podporuje, což zjistíme v seznamu připojení.</p>
<p><figure id="attachment_507" aria-describedby="caption-attachment-507" style="width: 732px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-507 size-full" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/07/tor2.png?resize=732%2C402&#038;ssl=1" alt="Onion over VPN - Windows" width="732" height="402"  data-recalc-dims="1"><figcaption id="caption-attachment-507" class="wp-caption-text">Onion Over VPN &#8211; Windows</figcaption></figure></p>
<h2>Kdy službu použít?</h2>
<p>Kombinace VPN + Onion Routeru není úplně vhodná na denní používání, jelikož spousta služeb bude mít se značnou anonymizací problém a nebudou buď fungovat vůbec a nebo velmi omezeně. Zároveň díky přeposílání mezi různými servery často i kontinenty je připojení značně pomalejší.</p>
<p>Na druhou stranu budou fungovat služby, na které se jinak v klasickém Internetu nedostaneme. Je nutné ale podotknout, že se často pohybují za hranicemi zákonů některých států. Použití tedy nechám na zvážení každým, nicméně je dobré mít alespoň základní přehled, že něco podobného existuje a můžeme této možnosti využít pokud jsme trochu více paranoidní vůči sledování provozu.</p>
<p>Pokud ještě NordVPN nemáte tak je ještě stále v akci s&nbsp;<strong>66% slevou</strong>&nbsp;při objednávce na 2 roky přesto tento&nbsp;<a href="https://go.nordvpn.net/aff_c?offer_id=15&amp;aff_id=14206&amp;url_id=902">link</a>&nbsp;– za sebe mohu s klidným svědomím doporučit. Jestli nad NordVPN stále váháte, můžete si přečíst mou <a href="https://blog.vyoralek.cz/site/bezpecne-na-internetu-pripojeni-pres-vpn/">podrobnější recenz</a>i.</p>
<p>The post <a href="https://blog.vyoralek.cz/site/onion-over-vpn-maximalni-bezpeci-a-soukromi-na-internetu/">Onion Over VPN &#8211; maximální bezpečí a soukromí na Internetu</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/site/onion-over-vpn-maximalni-bezpeci-a-soukromi-na-internetu/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">503</post-id>	</item>
		<item>
		<title>Šifrované OpenVPN připojení na NAS Synology</title>
		<link>https://blog.vyoralek.cz/site/sifrovane-openvpn-pripojeni-na-nas-synology/</link>
					<comments>https://blog.vyoralek.cz/site/sifrovane-openvpn-pripojeni-na-nas-synology/#respond</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Wed, 27 Jun 2018 20:49:52 +0000</pubDate>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[NAS]]></category>
		<category><![CDATA[NordVPN]]></category>
		<category><![CDATA[Synology]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=345</guid>

					<description><![CDATA[<p>Pokud máte NAS server od Synology a používáte na ostatních zařízeních (PC, laptop, mobil&#8230;) šifrované VPN připojení, pak byste možná rádi toto připojení měli i pro svou NASku a dnes se podíváme jak na to. Pokud zatím netušíte co šifrované připojení přes VPN je, pak si nejprve zkoukněte starší článek&#160;Bezpečně na internetu &#8211; připojení přes [&#8230;]</p>
<p>The post <a href="https://blog.vyoralek.cz/site/sifrovane-openvpn-pripojeni-na-nas-synology/">Šifrované OpenVPN připojení na NAS Synology</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Pokud máte NAS server od Synology a používáte na ostatních zařízeních (PC, laptop, mobil&#8230;) šifrované VPN připojení, pak byste možná rádi toto připojení měli i pro svou NASku a dnes se podíváme jak na to.</p>
<p>Pokud zatím netušíte co šifrované připojení přes VPN je, pak si nejprve zkoukněte starší článek&nbsp;<a href="https://blog.vyoralek.cz/site/bezpecne-na-internetu-pripojeni-pres-vpn/">Bezpečně na internetu &#8211; připojení přes VPN</a>.</p>
<p>Článek popisuje nastavení pro službu <a href="https://go.nordvpn.net/aff_c?offer_id=15&amp;aff_id=14206&amp;url_id=902">NordVPN</a>, nicméně lze použít i obecně, jelikož využívá velmi rozšířenou OpenVPN službu.</p>
<h2>Vypnutí VPN serveru</h2>
<p>Pokud jste na NASce službu OpenVPN serveru nepoužívali, pak můžete tuhle část přeskočit.</p>
<p>Jelikož na Synology nelze mít OpenVPN službu zároveň jako klienta (<a href="https://go.nordvpn.net/aff_c?offer_id=15&amp;aff_id=14206&amp;url_id=902">NordVPN</a> používá tento mód) a server bude potřeba nejprve vypnout službu OpenVPN serveru pokud ji máte aktivovanou.</p>
<p>To můžete zjistit v Centrumu balíčku a vyhledáním &#8222;VPN&#8220;. Balíček buď vypněte a nebo úplně odinstalujte.<img loading="lazy" decoding="async" class="aligncenter size-full wp-image-346" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/06/nordvpn-synology.png?resize=770%2C389&#038;ssl=1" alt="" width="770" height="389"  data-recalc-dims="1"></p>
<h2>Přidání VPN profilu</h2>
<ol>
<li>Spustíme si ovládací panely -&gt; &#8222;Síť&#8220; a záložku &#8222;Síťové rozhraní&#8220;, kde klikneme na &#8222;Vytvořit&#8220; -&gt; &#8222;Vytvořit profil VPN&#8220;.</li>
</ol>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-350" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/06/nordvpn-synology2.png?resize=770%2C239&#038;ssl=1" alt="" width="770" height="239"  data-recalc-dims="1"></p>
<ol>
<li>Na další obrazovce zvolíme možnost třetí, tj. OpenVPN s importem konfigurace z .ovpn souboru.</li>
</ol>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-351 size-full" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/06/nordvpn-synology3.png?resize=770%2C374&#038;ssl=1" alt="" width="770" height="374"  data-recalc-dims="1"></p>
<ol>
<li>Soubor .ovpn získáte z archívu&nbsp;<a href="https://nordvpn.com/api/files/zip">https://nordvpn.com/api/files/zip</a>&nbsp;ve kterém je nyní aktuálně přes 8tis. položek.</li>
</ol>
<p>Českých serverů je v seznamu 30 přičemž vždy ve variantě přes TCP a UDP &#8211; obecně je doporučována spíše varianta UDP &#8211; a jeden tedy zvolíme.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-352" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/06/nordvpn-synology4.png?resize=770%2C408&#038;ssl=1" alt="" width="770" height="408"  data-recalc-dims="1"></p>
<ol>
<li>Vyplníme libovolně název profilu a zadáme uživatelské jméno a heslo, které používáme k přihlašování na <a href="https://go.nordvpn.net/aff_c?offer_id=15&amp;aff_id=14206&amp;url_id=902">NordVPN</a> službu. Pomocí procházet pak přidáme konfigurační soubor z předchozího kroku.</li>
</ol>
<p>Certifikát ani pokročilé funkce vyplňovat nemusíme a můžeme tak kliknout na &#8222;další&#8220;.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-353" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/06/nordvpn-synology5.png?resize=637%2C497&#038;ssl=1" alt="" width="637" height="497"  data-recalc-dims="1"></p>
<ol>
<li>Zatrhneme všechny možnosti &#8211; ve stručnosti přesměrujeme veškerý provoz na šifrované připojení, umožníme použítí tohoto připojení i ostatním zařízením a povolíme znovupřipojení při přerušení.</li>
</ol>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-355" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/06/nordvpn-synology6.png?resize=652%2C501&#038;ssl=1" alt="" width="652" height="501"  data-recalc-dims="1"></p>
<h2>Navázání šifrovaného připojení</h2>
<p>V seznamu Síťových rozhraní nám přibyde nová položka s VPN a stačí už jen kliknout na připojit.</p>
<p>Po připojení vidíme základní údaje a pokud by došlo k přerušení měla by se automaticky VPNka obnovit &#8211; mám vyzkoušeno a funguje to výborně.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-356" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/06/nordvpn-synology7.png?resize=770%2C445&#038;ssl=1" alt="" width="770" height="445"  data-recalc-dims="1"></p>
<h2>Alternativní řešení</h2>
<p>Existuje i alternativní cesta a to nastavit šifrované připojení už na úrovni routeru, tedy nejbližší brány do Internetu a pak nemusíte nastavovat VPNky na všech jednotlivých zařízeních zvlášť, ale pouze jednou právě na routeru.</p>
<p>Nicméně je potřeba mít poněkud sofistikovanější a výkonější router, který funkci VPN klienta zvládá, což zatím nemám. Pokud by se to v budoucnosti změnilo tak o tom sepíšu bližší informace.</p>
<p>Btw. NordVPN má ještě stále akci na <strong>66% slevu</strong> při objednávce na 2 roky přesto tento <a href="https://go.nordvpn.net/aff_c?offer_id=15&amp;aff_id=14206&amp;url_id=902">link</a> &#8211; za sebe mohu s klidným svědomím doporučit.</p>
<p>The post <a href="https://blog.vyoralek.cz/site/sifrovane-openvpn-pripojeni-na-nas-synology/">Šifrované OpenVPN připojení na NAS Synology</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/site/sifrovane-openvpn-pripojeni-na-nas-synology/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">345</post-id>	</item>
		<item>
		<title>Bezpečně na internetu &#8211; připojení přes VPN</title>
		<link>https://blog.vyoralek.cz/site/bezpecne-na-internetu-pripojeni-pres-vpn/</link>
					<comments>https://blog.vyoralek.cz/site/bezpecne-na-internetu-pripojeni-pres-vpn/#respond</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Mon, 18 Jun 2018 21:25:37 +0000</pubDate>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[šifrování]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=302</guid>

					<description><![CDATA[<p>V zjednodušené představě lze uvažovat, že surfování na Internetu je jako vystavování sebe sama – v případě Internetu je to informací o naší osobě. Čímdál více firem, ale i státních organizací, doslova pasou po co nejvíce osobních informacích, tak aby byli schopni predikovat, jak se můžeme v budoucnu zachovat, popř. jak jsme se chovali.</p>
<p>The post <a href="https://blog.vyoralek.cz/site/bezpecne-na-internetu-pripojeni-pres-vpn/">Bezpečně na internetu &#8211; připojení přes VPN</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Kromě těchto řekněme &#8222;obchodních&#8220; a &#8222;státních&#8220; špehů jsou však na Internetu i skupiny, které se snaží na základě informací lidi okrást. Typickým příkladem, jak jim k tomu můžeme pomoci, je připojení na veřejnou WiFi síť, na kterou může být napojený i špión (často označovaný v tomto kontextu jako hacker). Ten sleduje co připojení uživatelé dělají a hledá informace, které by se daly zneužít.</p>



<p>Pokud se chceme šanci na únik osobních informací výrazně snížit je připojení přes VPN ideální volbou. Veškerá data mezi našim zařízením a cílovým serverem jsou zašifrovaná a špiónovi tak zbydou pouze nečitelná data.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="743" height="220" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/06/vpn-10.png?resize=743%2C220&#038;ssl=1" alt="1 - Naše zařízení, 2 - zašifrovaný VPN tunel, 3 - Internet" class="wp-image-325" data-recalc-dims="1"/><figcaption>1 &#8211; Naše zařízení, 2 &#8211; zašifrovaný VPN tunel, 3 &#8211; Internet</figcaption></figure>



<h2 class="wp-block-heading">Jak si <g class="gr_ gr_4 gr-alert gr_spell gr_inline_cards gr_run_anim ContextualSpelling ins-del multiReplace" id="4" data-gr-id="4">vybrat</g> VPN <g class="gr_ gr_5 gr-alert gr_spell gr_inline_cards gr_run_anim ContextualSpelling gr-progress" id="5" data-gr-id="5">poskytovatele</g></h2>



<p>Jakou službu budeme potřebovat už víme a nyní nám zbývá vybrat si poskytovatele VPN &#8211; můžeme to přirovnat k výběru např. mobilního operátora. Možností je více a je potřeba dobře zvolit na základě referencí uživatelů a v případě VPN zejména důvěry v poskytovatele.</p>



<p>Jedním z vodítek by mohly být srovnávačky serverů, které se v tomto technologickém oboru pohybují a jejich závěry můžeme brát směrodatně.</p>



<p>Například poměrně detailní srovnání má PCMag:</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="770" height="341" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/06/vpn-08.png?resize=770%2C341&#038;ssl=1" alt="PCMag - VPN compare" class="wp-image-314" data-recalc-dims="1"/><figcaption>Zdroj: <a href="https://www.pcmag.com/article2/0,2817,2403388,00.asp">https://www.pcmag.com/article2/0,2817,2403388,00.asp</a></figcaption></figure>



<p>Z vícero podobných srovnání velice dobře výchází <a href="https://go.nordvpn.net/aff_c?offer_id=15&amp;aff_id=14206&amp;url_id=902">NordVPN</a>, který má navíc servery i v České Republice a na ten se podívám podrobněji.</p>



<h2 class="wp-block-heading">60 lokací <g class="gr_ gr_3 gr-alert gr_spell gr_inline_cards gr_run_anim ContextualSpelling" id="3" data-gr-id="3">na</g> výběr</h2>



<p>Jeden z dalších benefitů VPN &#8211; kromě primárně výrazně zvýšené bezpečnosti &#8211; je možnost virtuálně &#8222;cestovat&#8220; po světě. <a href="https://go.nordvpn.net/aff_c?offer_id=15&amp;aff_id=14206&amp;url_id=902">NordVPN</a> nabízí nyní 60 destinací do kterých se můžete připojit a pro Internet se budete tvářit jako byste se připojovali z této země.</p>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="770" height="534" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/06/vpn-01.png?resize=770%2C534&#038;ssl=1" alt="NordVPN Windows - výběr lokality" class="wp-image-304" data-recalc-dims="1"/></figure></div>



<p>To sebou přináší hned několik výhod:</p>



<ul><li>můžete používat služby, které jsou blokované jen pro určité lokace &#8211; např. americký <a href="https://www.netflix.com/">NetFlix v US</a> verzi a nebo vysílání <a href="https://www.bbc.co.uk/iplayer/">britské BBC</a>. Podobně je blokováno i vysílání <a href="http://www.ceskatelevize.cz/ivysilani/">České Televize</a> jen na Českou republiku.</li><li>můžete používat služby, které by jinak byly blokovány v lokaci, kde se nacházíte a to ať už např. v práci a nebo i opět geolokačně, tj. např. cenzura v Číně, Vietnamu, Rusku atp.</li></ul>



<p>Na prvním obrázku jde například vidět, že jsem připojený z České republiky.</p>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="575" height="550" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/06/vpn-04.png?resize=575%2C550&#038;ssl=1" alt="NordVPN - WhatIsMyIP CZ" class="wp-image-310" data-recalc-dims="1"/></figure></div>



<p>Ale chvíli na to už se mohu tvářit, že jsem v americkém Denveru.</p>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="575" height="550" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/06/vpn-05.png?resize=575%2C550&#038;ssl=1" alt="NordVPN - WhatIsMyIP US" class="wp-image-311" data-recalc-dims="1"/></figure></div>



<h2 class="wp-block-heading">A tím výhody nekončí&#8230;</h2>



<p>Bezpečnost a změny geolokace patří mezi to zásadní, co v menší či větší míře nabízejí všichni. <a href="https://go.nordvpn.net/aff_c?offer_id=15&amp;aff_id=14206&amp;url_id=902">NordVPN</a> má však i pár vychytávek navíc.</p>



<h3 class="wp-block-heading">Internet Kill Switch</h3>



<p>Tato služba je dostupná jak na počítačích tak v mobilech a jde jednoduše o to, že pokud vám VPN připojení spadne &#8211; což se občas prostě může stát &#8211; tak se automaticky zablokuje veškerý váš provoz na internet. Tím odpadne možnost vyslání nějakých osobních dat bez ochrany VPN na Internet.</p>



<h3 class="wp-block-heading">CyberSec</h3>



<p>Popis této služby zní trochu až marketingově &#8211; automaticky zabrání škodlivým webovým stránkám, aby nedošlo k napadení webovým stránkám napadení zákeřným softwarem ani jinými kybernetickými hrozbami. Určitým způsobem by měla zabrát i vyskakování nevyžádaných oken, automatického přehrávání videí a zobrazování reklamy. Z vlastní zkušenosti mohu potvrdit, že to funguje, i když to není úplně 100%.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="770" height="534" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/06/vpn-02.png?resize=770%2C534&#038;ssl=1" alt="NordVPN Windows - nastavení" class="wp-image-305" data-recalc-dims="1"/><figcaption>Možnosti nastavení ve Windows</figcaption></figure>



<h3 class="wp-block-heading">Zařízení kde mohu VPN použít</h3>



<p>Základní dva typy jsou samozřejmě počítače a mobily. Jsou podporovány snad všechny operační systémy jak počítačů tak mobilů.</p>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="770" height="242" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/06/vpn-09.png?resize=770%2C242&#038;ssl=1" alt="" class="wp-image-323" data-recalc-dims="1"/></figure></div>



<p>Pokud neexistuje přímo aplikace, tak je vždy možnost použít poměrně hojně rozšířené klienty OpenVPN serveru &#8211; přijdete jen o možnost si pohodlně vybírat servery a o některé doplňkové služby.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="770" height="534" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/06/vpn-03.png?resize=770%2C534&#038;ssl=1" alt="NordVPN Windows - iPhone" class="wp-image-308" data-recalc-dims="1"/><figcaption>Aplikace pro iPhone</figcaption></figure>



<h3 class="wp-block-heading">Rychlost připojení</h3>



<p>Pokud se&nbsp;rozhodneme&nbsp;hrnout veškerý provoz přes VPN pak nás může zajímat, zda to bude mít nějaký vliv na rychlost.</p>



<p>Vzhledem k tomu, že data jsou šifrovány dá se předpokládat, že nějaký vliv zde bude, nicméně pojďme si ukázat konkrétní čísla.</p>



<p>Mé základní připojení je 150Mbit upload a 10Mbit download od UPC, jak můžete vidět na prvním snímku.</p>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="770" height="300" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/06/vpn-07.png?resize=770%2C300&#038;ssl=1" alt="Rychlost bez VPN" class="wp-image-313" data-recalc-dims="1"/></figure></div>



<p>Jakmile do připojení vstoupí VPN rychlost obou směrů se sníží, nicméně není to nic kritického &#8211; download klesl na 135Mbit (-10,1%) a upload na 9,61Mbit (-2,75%).</p>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="770" height="320" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/06/vpn-06.png?resize=770%2C320&#038;ssl=1" alt="Rychlost s VPN" class="wp-image-312" data-recalc-dims="1"/></figure></div>



<p>Svou roli zřejmě bude hrát hrát i konrétní VPN server, ke kterému se připojíte, jelikož jen v CZ je jich aktuálně k dispozici 30 a zatížení je velmi různé &#8211; od 8-80%. Pokud použijete přímo připojení přes aplikaci NordVPN pak by se automaticky měl vybrat ten nejvýhodnější.</p>



<h2 class="wp-block-heading">Co se nepovedlo</h2>



<p>Zatím jsem psal víceméně jen pozitivní ohlasy, ale nějaké mouchy se najdou téměř na všem. U <a href="https://go.nordvpn.net/aff_c?offer_id=15&amp;aff_id=14206&amp;url_id=902">NordVPN</a> to naštěstí zatím nejsou nějaké zásadní věci.</p>



<p>Jediná věc, která se mi zatím nelíbí je poměrně velká nekonzistence mezi aplikacemi pro jednotlivé operační systémy &#8211; možnosti nastavení ve Windows jsou výrazně jiné než na Macu a musíte si tak zvykat na jiné rozhraní a hledat.</p>



<h2 class="wp-block-heading">Cena?</h2>



<p>A teď to přijde. Vše výše zní určitě skvěle, ale připravte se na to, že tenhle typ služby není zadarmo. Na druhou stranu soukromí je jedna z nejcennějších věcí, čili by to měla být správná investice.</p>



<p>Základní otázka zní zda budete chtít zabezpeční jak na mobilu tak na počítači. Spousta poskytovatelů totiž nabízí službu odděleně na základě typu zařízení a cena se pak může pěkně vyšroubovat.</p>



<p><a href="https://go.nordvpn.net/aff_c?offer_id=15&amp;aff_id=14206&amp;url_id=902">NordVPN</a> na to jde naštěstí jednoduše a v jednom poplatku máte až 6 současně připojených zařízení bez ohledu na typ a bez jakéholiv datového limitu.</p>



<p>Měsíční poplatek je nyní 11,95USD což je cca 265 Kč &#8211; to není málo. Naštěstí cena se poměrně rychle snižuje pokud si předplatíte delší období.</p>



<p><del>U ročního přeplatného je to 5,75USD na měsíc, tj. cca. 127 Kč, při dvou ročním přeplatném pak 3,29USD, tj. cca. 73Kč a při 3-letém předplatném cena klesá na 2,65USD, což je nějakých 61Kč měsíčně.</del></p>



<p><strong>Aktualizace 9/2018</strong></p>



<p>U ročního předplatného je to 6,99USD na měsíc, tj. cca 152 Kč a při 2-letém předlatném cena klasá na 3,99USD, tj. cca. 87 Kč za měsíc. Původní možnost 3-letého přeplatného byla bohužel zrušena a maximální úspora je tak nyní 66% při 2-letém předplatném.</p>



<p>Na vyzkoušení máte 30dní a pokud nebudete spokojení můžete od služby odstoupit s vrácením peněz.</p>



<p>Já službu už nějakou dobu používám a mohu ji vřele doporučit =&gt; <a href="https://go.nordvpn.net/aff_c?offer_id=15&amp;aff_id=14206&amp;url_id=902">NordVPN</a>.</p>
<p>The post <a href="https://blog.vyoralek.cz/site/bezpecne-na-internetu-pripojeni-pres-vpn/">Bezpečně na internetu &#8211; připojení přes VPN</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/site/bezpecne-na-internetu-pripojeni-pres-vpn/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">302</post-id>	</item>
		<item>
		<title>Ubiquiti – USG – Nastavení L2TP VPN připojení na mobilu (iOS)</title>
		<link>https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-pripojeni-na-mobilu-ios/</link>
					<comments>https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-pripojeni-na-mobilu-ios/#comments</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Sat, 05 Aug 2017 14:22:37 +0000</pubDate>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[L2TP]]></category>
		<category><![CDATA[ubiquiti]]></category>
		<category><![CDATA[unifi]]></category>
		<category><![CDATA[USG]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=18</guid>

					<description><![CDATA[<p>Zejména na cestách se může hodit možnost připojit se do domácí sítě prostřednictvím VPN a pokud máme jako router Ubiquity USG pak můžeme využít protokol L2TP a co je potřeba nastavit jsme si řekli v přechozím článku. Níže uvedený postup platí pro iOS 10.3. Nastavení nového VPN připojení Přejdeme do &#8222;Nastavení/Obecné/VPN&#8220; a klikneme na &#8222;Přidat [&#8230;]</p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-pripojeni-na-mobilu-ios/">Ubiquiti – USG – Nastavení L2TP VPN připojení na mobilu (iOS)</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Zejména na cestách se může hodit možnost připojit se do domácí sítě prostřednictvím VPN a pokud máme jako router Ubiquity USG pak můžeme využít protokol L2TP a co je potřeba nastavit jsme si řekli <a href="https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/">v přechozím článku</a>.</p>
<p>Níže uvedený postup platí pro iOS 10.3.</p>
<h2>Nastavení nového VPN připojení</h2>
<p>Přejdeme do &#8222;Nastavení/Obecné/VPN&#8220; a klikneme na &#8222;Přidat konfiguraci VPN&#8230;&#8220;</p>
<p><img loading="lazy" decoding="async" class="wp-image-10 aligncenter" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/08/2017-08-02-21.26.57.png?resize=400%2C711&#038;ssl=1" alt="" width="400" height="711" data-recalc-dims="1" /></p>
<p>a vyplníme nastavení:</p>
<ul>
<li>Typ &#8211; vybereme L2TP</li>
<li>Server &#8211; zadáme veřejnou IP adresu domácího připojení (tedy tam kam se chceme připojit)</li>
<li>Účet &#8211; uživatelské jméno, které se bude ověřovat vůči RADIUS serveru</li>
<li>RSA SecurID &#8211; necháme nezatržené</li>
<li>Heslo &#8211; uživatelské heslo</li>
<li>Sdílený klíč &#8211; sdílené heslo</li>
<li>Odeslat vše &#8211; zatrhneme &#8211; veškeré požadavky (i na Internet) půjdou skrz domácí připojení</li>
</ul>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-12" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/08/2017-08-02-21.27.31-1.png?resize=400%2C711&#038;ssl=1" alt="" width="400" height="711" data-recalc-dims="1" /></p>
<h2>Připojení se přes VPN</h2>
<p>Vrátíme se zpět na plochu a v &#8222;Nastavení&#8220; se nám objeví nová položka &#8222;VPN&#8220;, kde můžeme aktivovat připojení na VPN.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-15" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/08/2017-08-02-21.27.55.png?resize=400%2C711&#038;ssl=1" alt="" width="400" height="711" data-recalc-dims="1" />Pokud jsme vše nastavili vpořádku a server náš požadavek přijal, pak bychom v horní liště měli vidět ikonku &#8222;VPN&#8220;.</p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-pripojeni-na-mobilu-ios/">Ubiquiti – USG – Nastavení L2TP VPN připojení na mobilu (iOS)</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-pripojeni-na-mobilu-ios/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">18</post-id>	</item>
		<item>
		<title>Ubiquiti &#8211; USG &#8211; Nastavení L2TP VPN serveru</title>
		<link>https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/</link>
					<comments>https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/#comments</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Sat, 05 Aug 2017 14:12:23 +0000</pubDate>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[L2TP]]></category>
		<category><![CDATA[NAS]]></category>
		<category><![CDATA[RADIUS]]></category>
		<category><![CDATA[Synology]]></category>
		<category><![CDATA[ubiquiti]]></category>
		<category><![CDATA[unifi]]></category>
		<category><![CDATA[USG]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=6</guid>

					<description><![CDATA[<p>Pokud vlastníme produkt americké firmy Ubiquity pro bezpečnou bránu do internetu &#8211; USG (Unifi Security Gateway) pak v jedné z poslední verzí Unifi kontroleru přibyla možnost konfigurace VPN serveru přes protokol L2TP a níže se dozvíte jak postupovat na straně serveru. Návod je sepsán pro Unifi Controller ve verzi 5.6.12 Možnost 1 &#8211; Synology RADIUS [&#8230;]</p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/">Ubiquiti &#8211; USG &#8211; Nastavení L2TP VPN serveru</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Pokud vlastníme produkt americké firmy Ubiquity pro bezpečnou bránu do internetu &#8211; <a href="https://www.alza.cz/ubiquiti-unifi-security-gateway-d4121174.htm?idp=9337&amp;banner_id=17371">USG (Unifi Security Gateway)</a> pak v jedné z poslední verzí Unifi kontroleru přibyla možnost konfigurace VPN serveru přes protokol L2TP a níže se dozvíte jak postupovat na straně serveru.</p>
<p>Návod je sepsán pro Unifi Controller ve verzi 5.6.12</p>
<h2>Možnost 1 &#8211; Synology RADIUS Server</h2>
<p>Výhodou tohoto řešení je sdílení seznamu uživatelů mezi<a href="https://www.alza.cz/nas-chytra-datova-uloziste/18849630.htm#f&amp;cst=0&amp;pg=1&amp;prod=1649&amp;idp=9337&amp;banner_id=17371"> Synology NAS</a> serverem a <a href="https://www.alza.cz/ubiquiti-unifi-security-gateway-d4121174.htm?idp=9337&amp;banner_id=17371">Ubiquiti USG</a> VPN serverem. Pro přístup k VPN tak není potřeba zakládat uživatele, pokud je již nastavený na NAS serveru, ale stačí nastavit RADIUS server na NASu a pak na USG přidat nový RADIUS profil.</p>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.11.24.png?ssl=1"><img loading="lazy" decoding="async" class="wp-image-1220 size-full" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.11.24.png?resize=770%2C260&#038;ssl=1" alt="RADIUS server na Synology NAS" width="770" height="260" data-recalc-dims="1" /></a></p>
<h3>Instalace a nastavení RADIUS serveru na NAS</h3>
<p>Ta je poměrně jednoduchá a jedinou věcí co je potřeba přidat je klientské zařízení USG s následujícími hodnotami:</p>
<ul>
<li><strong>Název</strong> &#8211; pojmenování klientského zařízení, např. &#8222;Router&#8220;</li>
<li><strong>IP adresa</strong> &#8211; IP adresa USG Routeru</li>
<li><strong>Maska podsítě</strong> &#8211; Maska podsítě USG Routeru</li>
<li><strong>Sdílený tajný klíč</strong> &#8211; jakýkoliv tajný klíč, který později nastavíme v USG</li>
<li>Zatrhneme <strong>povolit</strong></li>
</ul>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.05.42.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter wp-image-1218 size-full" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.05.42.png?resize=770%2C97&#038;ssl=1" alt="" width="770" height="97" data-recalc-dims="1" /></a></p>
<h3>Vytvoření RADIUS profilu na USG</h3>
<p>Dalším krokem je &#8222;spárování&#8220; RADIUS serveru na NASu s USG. K tomu nám poslouží RADIUS profil, jehož přidání najdeme v Unifi controlleru v sekci &#8222;Profiles&#8220;, kde klikneme na &#8222;Create new radius profile&#8220; a vyplníme následující hodnoty:</p>
<ul>
<li>Profile Name &#8211; název profilu, např. &#8222;NAS&#8220;</li>
<li>VLAN Support &#8211; necháme nezatržené</li>
<li>RADIUS Auth Server
<ul>
<li>IP Address &#8211; zadáme IP adresu NAS serveru (Radius serveru)</li>
<li>Port &#8211; zadáme 1812, pokud jsme nezměnili v nastavení &#8211; na NASu sekce &#8222;Běžná nastavení&#8220; &#8211; &#8222;Port ověřování&#8220;</li>
<li>Password/Shared Secret &#8211; zadáme &#8222;Sdílený tajný klíč&#8220; vyplněný v RADIUS serveru</li>
</ul>
</li>
<li>Accounting &#8211; necháme nezatržené</li>
</ul>
<h1><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.06.56.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter wp-image-1219 size-full" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.06.56.png?resize=770%2C310&#038;ssl=1" alt="" width="770" height="310" data-recalc-dims="1" /></a></h1>
<h2>Možnost 2 &#8211; RADIUS server na USG</h2>
<p>Pokud máte některou z posledních verzích Unifi controlleru, pak byste v sekci &#8222;Services&#8220; měli vidět záložku &#8222;RADIUS&#8220;, u které zatím svítí &#8222;BETA&#8220;, nicméně už je funkční.</p>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.34.35.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1217" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.34.35.png?resize=770%2C96&#038;ssl=1" alt="" width="770" height="96" data-recalc-dims="1" /></a></p>
<h3>Vytvoření Radius uživatele</h3>
<p>Prvním krokem při použití RADIUSu na USG je vytvoření účtu uživatele, který použijeme pro přihlašování k VPN. Vyplníme následující:</p>
<ul>
<li>Name &#8211; název uživatele</li>
<li>Password &#8211; heslo</li>
<li>VLAN &#8211; necháme prázdné</li>
<li>Tunnel Type &#8211; 2 &#8211; Layer Two Tunneling Protocol (L2TP)</li>
<li>Tunnel Medium Type &#8211; 1 &#8211; IPv4 (IP version 4)</li>
</ul>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.30.06.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1225" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.30.06.png?resize=770%2C281&#038;ssl=1" alt="" width="770" height="281" data-recalc-dims="1" /></a></p>
<h3>Zapnutí RADIUS serveru</h3>
<p>V sekci RADIUS se překlikneme na druhou záložku &#8222;Server&#8220; a nastavíme:</p>
<ul>
<li>Enable Radius Server &#8211; přepneme na ON</li>
<li>Secret &#8211; zadáme nějaký tajný kód, který bude společný pro všechny uživatele</li>
<li>Clients &#8211; necháme zatržené</li>
<li>Authentication Port &#8211; nechápe výchozí port</li>
<li>Accouting Port &#8211; necháme výchozí port</li>
<li>Accounting Interim Interval &#8211; necháme výchozí hodnotu</li>
<li>Tunneled Reply &#8211; necháme ON</li>
</ul>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.32.40.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1215" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.32.40.png?resize=770%2C444&#038;ssl=1" alt="" width="770" height="444" data-recalc-dims="1" /></a></p>
<p>V sekci RADIUS profilů bychom nyní měli vidět &#8222;Nas&#8220; pokud jsme použili volbu první a nebo &#8222;Default&#8220; pokud jste použili možnost druhou.</p>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.35.21.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1226" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.35.21.png?resize=770%2C116&#038;ssl=1" alt="" width="770" height="116" data-recalc-dims="1" /></a></p>
<h2>Definice VPN sítě</h2>
<p>Dalším krokem je vytvoření VPN sítě a proto se přepneme do sekce &#8222;Networks&#8220; a vypníme:</p>
<ul>
<li>Name &#8211; název sítě, např. VPN</li>
<li>Purpose &#8211; vybereme &#8222;Remote User VPN&#8220;</li>
<li>VPN Type &#8211; vybereme &#8222;L2TP Server&#8220;</li>
<li>Pre-Shared Key &#8211; vypníme heslo, které jsme nastavení na RADIUS serveru (to společné pro všechny uživatele)</li>
<li>Gateway/Subnet &#8211; vypníme adresu rozsahu VPN sítě &#8211; zobrazí se nám počet IP adres a IP rozsah</li>
<li>Name server &#8211; můžeme zadat pokud potřebujeme vlastní DNS servery</li>
<li>RADIUS Profile &#8211; vybereme profil podle možnost, kterou jsme použili &#8211; viz. výše</li>
</ul>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.28.41.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1213" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.28.41.png?resize=770%2C529&#038;ssl=1" alt="" width="770" height="529" data-recalc-dims="1" /></a></p>
<p>Po přidání bychom měli vidět novou síť jako purpose &#8222;Remote User VPN (L2TP)&#8220;.</p>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.30.19.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1214" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.30.19.png?resize=770%2C142&#038;ssl=1" alt="" width="770" height="142" data-recalc-dims="1" /></a></p>
<p>To je vše co je potřeba udělat na serverové straně. Veškeré nastavení Firewallu za nás udělá přímo USG.</p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/">Ubiquiti &#8211; USG &#8211; Nastavení L2TP VPN serveru</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">6</post-id>	</item>
	</channel>
</rss>
