Home » دسته‌بندی نشده » روتر وای‌فای شما یک VPN داخلی دارد، اما نه آن‌طور که انتظار دارید

روتر وای‌فای شما یک VPN داخلی دارد، اما نه آن‌طور که انتظار دارید

وقتی صحبت از «VPN» می‌شود، اکثر مردم به یک برنامه اشتراکی فکر می‌کنند که موقعیت مکانی آن‌ها را پنهان کرده و مرورگرشان را رمزگذاری می‌کند. اما VPN داخلی روتر شما کار متفاوتی انجام می‌دهد: به شما امکان می‌دهد از هر نقطه دنیا به شبکه خانگی خود متصل شوید.

روتر وای‌فای شما یک VPN داخلی دارد، اما نه آن‌طور که انتظار دارید

این VPN که از آن صحبت می‌کنید چیست؟

دو ویژگی با یک نام، اما با اهداف متفاوت

برنامه‌های VPN که توسط شرکت‌هایی مانند NordVPN، ExpressVPN یا Proton فروخته می‌شوند، بر اساس یک ایده واحد ساخته شده‌اند: هدایت ترافیک شما از طریق یک سرور شخص ثالث تا فعالیت اینترنتی دکورز شما از مکان دیگری به نظر برسد. این حالت کلاینت VPN است و نسخه‌ای است که اکثر مصرف‌کنندگان می‌شناسند، زیرا به شدت به عنوان ابزاری برای حفظ حریم خصوصی و پخش محتوا تبلیغ می‌شود. بسیاری از روترها می‌توانند در همین حالت کلاینت کار کنند و ترافیک هر دستگاه متصل را از طریق یک ارائه‌دهنده VPN تجاری هدایت کنند، بدون نیاز به نصب چیزی روی گوشی‌ها یا لپ‌تاپ‌های جداگانه.

اما اکثر روترهای مصرف‌کننده میان‌رده و رده‌بالا، از برندهایی مانند TP-Link، Asus، Netgear و Linksys، با یک ویژگی دوم و کمتر شناخته شده نیز عرضه می‌شوند: یک سرور VPN. به جای ارسال ترافیک شما به جای دیگر، این حالت روتر شما را به مقصد تبدیل می‌کند. چیزی شبیه به Tailscale را در نظر بگیرید، اما در سخت‌افزار شما تعبیه شده است. وقتی آن را فعال می‌کنید، روتر شروع به گوش دادن به اتصالات VPN ورودی از اینترنت خارجی می‌کند و هر دستگاهی که شما اجازه دهید می‌تواند به شبکه خانگی شما متصل شود و عملاً به آن بپیوندد، گویی از نظر فیزیکی در آنجا قرار دارد، صرف نظر از اینکه آن دستگاه واقعاً در کجای دنیاست.

این تمایز مهم است زیرا این دو حالت مشکلات متفاوتی را حل می‌کنند. حالت کلاینت VPN در مورد پنهان کردن منشأ ترافیک شماست. حالت سرور VPN در مورد دسترسی به دستگاه‌ها و خدماتی است که فقط در شبکه خانگی شما وجود دارند، مانند یک درایو NAS، یک سیستم دوربین امنیتی یا یک سرور رسانه، بدون اینکه آن‌ها را مستقیماً در معرض اینترنت قرار دهید. پشتیبانی از آن معمولاً در بخش «VPN Server» یا «VPN» در پنل مدیریت روتر قرار دارد، اغلب زیر تب «Advanced» یا «Security»، و معمولاً انتخابی از پروتکل‌ها را ارائه می‌دهد، که معمولاً OpenVPN و به طور فزاینده‌ای WireGuard جدیدتر و سریع‌تر هستند.

نحوه عملکرد آن

روتر شما به نقطه پایانی تبدیل می‌شود، نه واسطه

هنگامی که حالت سرور VPN روشن می‌شود، روتر اطلاعات مورد نیاز برای احراز هویت اتصالات ورودی را تولید می‌کند. برای OpenVPN، معمولاً این به معنای یک فایل پیکربندی مبتنی بر گواهی است؛ برای WireGuard، به معنای یک جفت کلید عمومی-خصوصی برای روتر و برای هر دستگاهی است که می‌خواهید متصل کنید. این فایل پیکربندی یا کلید از رابط روتر صادر شده و در یک برنامه کلاینت VPN در دستگاه راه دور، خواه یک گوشی در شبکه تلفن همراه، یک لپ‌تاپ در کافی‌شاپ یا یک تبلت در وای‌فای هتل، وارد می‌شود.

از آن نقطه به بعد، مکانیک شبیه به هر تونل VPN است: دستگاه راه دور و روتر یک اتصال رمزگذاری شده را از طریق اینترنت عمومی برقرار می‌کنند، با این تفاوت که WireGuard به لطف کدنویسی سبک‌تر و رمزنگاری مدرن، این کار را کارآمدتر از OpenVPN انجام می‌دهد. آنچه این را از یک سرویس VPN تجاری متمایز می‌کند، اتفاقی است که پس از تشکیل تونل می‌افتد. به جای هدایت شما به یک سرور ناشناس‌کننده، اتصال شما را به داخل هدایت می‌کند و یک آدرس IP در محدوده محلی شبکه خانگی شما به دستگاه راه دور اختصاص می‌دهد. از نظر عملکردی، دستگاه به گونه‌ای رفتار می‌کند که گویی در وای‌فای خانگی شما قرار دارد و قادر به مشاهده سایر دستگاه‌ها در آن شبکه، حل نام‌های میزبان محلی و دسترسی به هر چیزی است که در معرض اینترنت گسترده‌تر قرار نگرفته است.

این همچنین به این معنی است که روتر باید به عنوان یک هدف قابل اعتماد کار کند، حتی اگر اکثر اتصالات اینترنت خانگی از یک آدرس IP مسکونی استفاده کنند که می‌تواند به صورت دوره‌ای تغییر کند. روترهایی که از حالت سرور VPN پشتیبانی می‌کنند، معمولاً آن را با DNS پویا جفت می‌کنند و یک نام میزبان ثابت و قابل یادآوری را اختصاص می‌دهند که به طور خودکار هر زمان که آدرس IP زیرین تغییر می‌کند، به‌روز می‌شود، بنابراین دستگاه راه دور همیشه می‌داند کجا آن را پیدا کند.

چگونه از آن استفاده کنیم

فعال کردن و به کار انداختن این ویژگی

اینکه نمی‌توانید از آن به عنوان یک VPN معمولی استفاده کنید، به این معنی نیست که مفید نیست. برای راه‌اندازی و کار با آن، وارد رابط وب روتر یا برنامه همراه آن شوید، که معمولاً با تایپ آدرس IP محلی روتر در یک مرورگر یا باز کردن برنامه سازنده در حالی که به وای‌فای خانگی متصل هستید، قابل دسترسی است. از آنجا، بخش سرور VPN شما را در انتخاب یک پروتکل، تولید اعتبارنامه و در بیشتر موارد، فعال کردن DNS پویا (اگر قبلاً فعال نیست) راهنمایی می‌کند. روترهای TP-Link، Asus و Netgear همه این را به عنوان یک فرآیند هدایت شده ارائه می‌دهند تا فایل‌های پیکربندی خام، اگرچه نام‌های دقیق منو بین برندها و نسخه‌های سیستم‌عامل متفاوت است.

فایل پیکربندی یا کد QR حاصل سپس در یک برنامه کلاینت VPN، مانند برنامه‌های رسمی WireGuard یا OpenVPN Connect، در هر دستگاهی که نیاز به دسترسی از راه دور دارد، بارگذاری می‌شود. چندین دستگاه معمولاً می‌توانند به این روش پیکربندی شوند، هر کدام با مجموعه اعتبارنامه خاص خود که در صورت گم شدن گوشی یا بازنشستگی لپ‌تاپ می‌توانند به صورت جداگانه لغو شوند.

روتر وای‌فای شما یک VPN داخلی دارد، اما نه آن‌طور که انتظار دارید

مزایای عملی در چند سناریوی رایج ظاهر می‌شود. فردی که در سفر است می‌تواند به طور ایمن به یک سرور رسانه خانگی یا یک درایو NAS دسترسی پیدا کند، بدون اینکه آن را مستقیماً در معرض اینترنت قرار دهد. کاربر در یک شبکه وای‌فای عمومی نامطمئن، مانند اتصال فرودگاه یا هتل، می‌تواند به خانه متصل شود و ترافیک حساس را از طریق شبکه خود هدایت کند، به جای اعتماد به هات‌اسپات محلی. دستگاه‌های خانه هوشمند که هرگز قرار نبود در معرض اینترنت قرار گیرند، مانند دوربین‌های امنیتی قدیمی یا

About