SSH ile VPN – İleri Düzey SSH
06 Ağustos 2008
SSH ile VPN’le İleri Düzey SSH serisi yazılarımın sonuna geldik. Öncelikle SSH ile VPN mükemmel bir VPN çözümü değildir. Reliable bir bağlantı olan TCP içinden TCP geçirmek ilave bir overhead’e neden olmaktadır. Düzgün ve sağlıklı olmayan bir bağlantı üstünde sık sık kopmalara neden olabilir. SSH ile VPN’in diğer bir dezavantajı da sadece Linux’ten Linux’e (ve benzeri) yapılabiliyor olmasıdır.
Tüm bu olumsuzluklara rağmen SSH ile VPN bağlantısı kurmak mümkündür ve sağlam bir bağlantı üstünde yeterince sağlıklı çalışmaktadır (SSH ile VPN bağlantısı üstünden SIP ile VOIP görüşmesi yapmışlığım var, herhangi bir sorununu görmedim). Diğer olumlu yanları da sunucu’nun sabit IP’si olacak diye bir şart yoktur. DynDNS.org’dan alacağınız bir isimle VPN kurmak istediğiniz SSH sunucunuza DynDNS.org adıyla rahatlıkla ulaşabilirsiniz. Kurulumu diğer VPN çözümlerine göre nispeten daha kolaydır. Devamını oku »
Linux veya BSD ile güvenlik duvarı (ing. firewall) uygulaması yaparak kurumunuzdaki, evinizdeki bilgisayarları internete paylaşımlı, kontrollü ve güvenli bir şekilde çıkartmaktayız. Ancak günümüzde P2P çalışan veya güvenlik duvarı arkasından port açarak kendilerine bağlanmalarını bekleyen (Windows Live Messenger ses, görüntü, dosya transferi, aktif ftp, elektronik sıpa, torrent, ağ oyunları, …) o kadar çok uygulama var ki, bunlar güvenlik duvarı yöneticileri için tam bir kabus olmuştur. Bazılarını engellemek için çaba gösterirken, bazılarının da sağlıklı çalışması için zamanımızı harcarız.
Zaman zaman GNU/Linux işletim sistemlerinden mevcut donanım ile ilgili bilgi toplama ihtiyacımız olabilmektedir. Örneğin RAM yükseltmesi (ing. upgrade) yapacağız, ancak sistem alacağımız kapasitedeki RAM modüllerini kullanabilecek mi? Yada yeni bir USB webcam aldık ve otomatik olarak tanınmadı, acaba bu webcam’i sürebilecek henüz standart Linux çekirdeğine dahil edilmemiş açık kaynak kodlu bir proje var mı? Ses kartımızın sesinden memnun değiliz, ses kartımızı daha iyi sürebilecek ALSA projesinde yeni bir sürüm yayını var mı?
Bugün çok mutluyum. Yıllardır hayalini kurduğum, dünyanın her yerinden evime, evimdeki ağıma, verilerime ulaşmamı sağlayacak, düzenli yedek tutmama yardımcı olacak, CVS, WEB, DNS, DHCP, Veritabanı, dosya sunuculuğu yapacak olan emektar eski masaüstü bilgisayarımı evime sunucu yaptım.