- - Cómo ocultar el tráfico de OpenVPN con un túnel SSH

Cómo ocultar el tráfico de OpenVPN con un túnel SSH

Los túneles Secure Shell son una forma efectiva de esconderse¡Tráfico OpenVPN, pero es inútil si no está seguro de cómo funciona! La guía para principiantes de hoy lo guiará a través de todo lo que necesita saber para configurar una conexión VPN altamente privada y segura en solo unos minutos.

Los túneles SSH, o túneles de caparazón seguro, sondiseñado para enviar datos cifrados a través de una red no segura. Se usan con mayor frecuencia para transferir archivos de forma segura o para iniciar sesión en servicios como servidores remotos. También se pueden reutilizar para transportar una variedad más amplia de tráfico de red, lo que permite que se use como un servicio básico de estilo VPN para mantener ciertas actividades ocultas en línea.

Una de las aplicaciones más útiles de SSHtúneles es emparejarlo con OpenVPN para una red privada virtual increíblemente dinámica y configurable. Esta configuración ayudará a omitir los filtros que bloquean las VPN, lo que le permite navegar libremente por Internet en países que restringen el acceso y usar sitios como Netflix sin tener que desactivar su VPN.

Obtenga la VPN clasificada n.º 1
Garantía de devolución de dinero de 30 días.

Cómo obtener una VPN GRATIS por 30 días

Si necesita una VPN por un tiempo breve cuando viaja, por ejemplo, puede obtener nuestra VPN mejor clasificada de forma gratuita. ExpressVPN incluye una garantía de devolución de dinero de 30 días. Tendrá que pagar la suscripción, es un hecho, pero permite acceso completo durante 30 días y luego cancela para obtener un reembolso completo. Su política de cancelación sin preguntas hace honor a su nombre.

¿Necesita ocultar el tráfico VPN con un túnel SSH?

El tráfico VPN es una versión encriptada de normalTráfico de internet. El contenido es ilegible sin descifrado, pero hay signos reveladores de que el tráfico proviene de una VPN. Los sitios web y los cortafuegos externos pueden detectar estos signos y bloquear las solicitudes que se originan en una red privada virtual, lo que lo excluye de Internet a menos que desactive la VPN. La solución consiste en utilizar un túnel SSH para envolver otra capa de encriptación alrededor de su tráfico VPN, ocultando su origen para que pueda acceder a Internet más libremente.

La razón principal por la que desea utilizar un túnel SSHjunto con su tráfico OpenVPN, su VPN está siendo bloqueada agresivamente. Esto podría deberse a un firewall de red externo, bloqueo de puertos o limitación de ISP local. Los entornos corporativos seguros y los países que monitorean mucho su Internet a menudo usan métodos similares para evitar que las personas usen VPN. Si vive o está visitando un área conocida por bloquear VPN, es una buena idea verificar el túnel SSH para ver si puede mantener viva su conexión.

Túneles SSH vs VPN

Si te has equivocado con la configuración de tu enrutadoro si necesita abrir puertos para juegos en línea, probablemente ya haya visto las etiquetas UDP y TCP antes. Ambos son protocolos utilizados para transferir datos a través de Internet de diferentes maneras. Cada uno tiene sus propias fortalezas y debilidades, por lo que ciertos programas prefieren usar uno sobre el otro.

LECTURA RELACIONADA Cómo jugar Fortnite en WiFi escolar

TCP es un poco como disparar una flecha desde un arco. No tienes prisa por apuntar, y como resultado, alcanzas el objetivo la mayor parte del tiempo, solo lleva un tiempo. UDP es como cargar todas tus flechas en una catapulta y arrojarlas hacia el objetivo. Algunas, tal vez incluso la mayoría de esas flechas llegarán a donde se supone que deben ir, pero muchas perderán. Sin embargo, todo llegó rápidamente, que es la principal ventaja de UDP. La mayoría del tráfico con el que estamos familiarizados, incluidas las transferencias de navegador y FTP, se realiza mediante TCP. Los juegos en línea y BitTorrents despliegan con mayor frecuencia UDP, ya que la precisión no es tan importante para ellos como la velocidad.

Una de las mayores diferencias entre un completoEl túnel VPN y SSH es el último que solo cubre el tráfico TCP. Las VPN encriptan todos los datos que salen de su computadora, desde servicios de mensajería instantánea hasta almacenamiento en la nube, datos del navegador, torrentes, transferencias P2P y juegos en línea. Si acaba de configurar un túnel SSH, solo cubre su navegador y el tráfico FTP a través de TCP, dejando cosas como torrentes completamente desprotegidas.

VPN recomendadas con soporte de túnel

1. ExpressVPN

Visita expressvpn.com

ExpressVPN sigue siendo una de las VPN más rápidasdisponible. El servicio ofrece velocidades máximas de conexión a la mayor parte de su red, abarcando 3000 servidores en 94 países diferentes. Varias versiones de sus aplicaciones personalizadas también cuentan con una prueba de velocidad incorporada para facilitarle la conexión, evaluación y reconexión para encontrar los mejores servidores disponibles. Para colmo, ExpressVPN ofrece funciones de privacidad inteligentes, como no registro de tráfico, protección de fuga de DNS y un interruptor de apagado automático.

ExpressVPN no admite directamente túneles SSH. Sin embargo, sí permite túneles SSL en sus aplicaciones principales, lo que proporciona un tipo similar de ofuscación de tráfico VPN que lo ayudará a vencer los bloqueos y la censura del sitio web.

Las mejores características de ExpressVPN incluyen:

  • Ancho de banda ilimitado y sin restricciones en el tráfico P2P o torrent.
  • Cero registros de tráfico, cifrado SSL de 256 bits y servidores ultrarrápidos.
  • Opción de prueba de velocidad integrada en múltiples versiones de su software.
  • Software personalizado para una amplia variedad de sistemas operativos.

Lea nuestra revisión completa de ExpressVPN.

Pros
  • Funciona con US Netflix, iPlayer, Hulu y otros servicios.
  • Servidores súper rápidos (pérdida de velocidad mínima)
  • Torrenting permitido
  • No se guardan registros de información personal
  • Servicio al cliente 24/7.
Contras
  • Opciones de configuración limitadas
  • Alto costo para usuarios de mes a mes.
MEJOR VPN EN GENERAL: ExpressVPN está hecho a medida para desbloquear sitios de transmisión y tiene el rendimiento bruto para permitir los servidores más rápidos del mercado. Los lectores de AT obtienen un descuento del 49% en la suscripción anual.

2. NordVPN

Visita nordvpn.com

NordVPN es un fantástico proveedor de VPN versátil. El servicio se mantiene en la cima gracias a una increíble característica de doble encriptación que envuelve datos importantes en encriptación SSL de 2048 bits, bloqueándola tan fuertemente que ni siquiera una supercomputadora puede romperla. NordVPN también tiene una de las políticas anti registro más completas del mercado, que abarca desde tráfico hasta ancho de banda, direcciones IP e incluso marcas de tiempo. Nada de lo que haga se almacena en los servidores de NordVPN, lo que lo convierte en una de las VPN más amigables con la privacidad.

NordVPN no ofrece soporte de túnel SSH, peroofrece túneles obfsproxy y SSL a través de sus aplicaciones principales. Estos métodos ofrecen ofuscación de tráfico VPN que es muy similar al túnel SSH, lo que debería ayudarlo a vencer los bloqueos del sitio web y limitar los esfuerzos con la misma facilidad.

Algunas de las otras excelentes funciones de NordVPN:

  • Velocidades de conexión rápidas, ancho de banda ilimitado y sin restricciones en el tráfico P2P o torrent.
  • Una red masiva y en constante crecimiento con más de 5000 servidores en 59 países diferentes.
  • Soporte de aplicaciones personalizadas para todos los principales sistemas operativos, teléfonos inteligentes y tabletas.
  • Jurisdicción en el país amigable con la privacidad de Panamá.

Lea nuestra revisión completa de NordVPN.

Pros
  • Planes altamente accesibles
  • Más de 5.400 servidores en 61 países.
  • Torrenting / P2P permitido explícitamente
  • Doble VPN extra segura para encriptación de datos
  • Servicio al cliente (24/7 Chat).
Contras
  • Algunos servidores pueden no ser confiables
  • A veces es lento en el procesamiento de reembolsos (pero siempre lo hace).
MEJOR VPN DE PRESUPUESTO: Obtenga un gran descuento del 70% por inscribirse en el plan de 3 años, reduciendo el precio mensual a solo $ 3.49. También tenga en cuenta que todos los planes vienen con una garantía de devolución de dinero de 30 días "sin problemas".

Pros y contras de los túneles SSH

Configurar un túnel SSH para su tráfico OpenVPNno viene sin sus inconvenientes. Obtendrá algo de seguridad y aumentará su privacidad, pero sacrificará la conveniencia y la usabilidad en el proceso. Considere los pros y los contras del procedimiento antes de comenzar; de lo contrario, es posible que no esté satisfecho con los resultados.

A continuación se presentan algunas de las ventajas y desventajas del uso de túneles SSH.

  • Ayudan a evitar la censura en todo el país - Si vives en un país como China o Turquíaque bloquea sistemáticamente el acceso a partes de Internet, un túnel SSH podría ayudarlo a liberarse. Existe alguna evidencia de que China está desacelerando el tráfico SSH, pero por ahora es un método válido para envolver su tráfico VPN en una capa y dejarlo pasar por el firewall más resistente.
  • Te permiten acceder a sitios web que bloquean las VPN - Varios sitios web han comenzado a bloquear el acceso a las VPN, incluidos los grandes como Netflix. Dependiendo de los métodos utilizados para implementar estos bloques, a menudo puede evitar las paredes mediante el uso de un túnel SSH.
  • Vencen el estrangulamiento del ISP - ¿Su ISP está ralentizando su tráfico VPN? La implementación de un túnel SSH puede vencer los aceleradores al instante.
  • Fácil de poner, fácil de quitar - Los túneles SSH son extremadamente fáciles de encender y apagar. No tiene que configurarlos a largo plazo. En cambio, enciéndalo cuando lo necesite y apáguelo cuando no lo necesite.
  • El cifrado adicional ralentiza su conexión - Una VPN encripta tu tráfico una vez. Un túnel SSH lo encripta una vez más. Esta doble capa de cifrado puede aumentar drásticamente los datos que envía a través de Internet, lo que resulta en una conexión mucho más lenta, incluso para tareas simples.
  • SSH en sí mismo puede ser bloqueado - Si bien los túneles SSH pueden enmascarar las VPN para que el tráfico pueda pasar, es posible (aunque menos común) que el tráfico SSH se pueda bloquear.
  • Los túneles SSH solo funcionan con algunas VPN - A menos que configure y administre su propia VPN, ustedno tendrá mucha suerte usando túneles SSH con su servicio existente. Sin embargo, algunos admiten túneles SSL y alternativas similares. Vea abajo para más información.
  • Configurar un túnel SSH puede ser técnico - ¿Estás familiarizado con PuTTY? ¿Qué hay de los comandos de terminal? Si ninguna de esas palabras le suena, tendrá que superar algunos obstáculos técnicos antes de poder poner en marcha su túnel SSH. Nuestra guía a continuación elimina algunas de esas barreras con instrucciones sencillas paso a paso.

Configurando tu propia VPN

La mayoría de los proveedores comerciales de VPN no admiten SSHtunelización Algunos, como AirVPN, le permiten seleccionar túneles de sus aplicaciones personalizadas, y algunos otros permiten formas alternativas de ofuscación, como túneles SSL u obfsproxy. La mejor manera de garantizar una compatibilidad completa es ejecutar su propia VPN. Puede tomar algo de tiempo y conocimiento técnico para hacerlo bien, pero los costos mensuales son más o menos los mismos, y posiblemente pueda obtener una mejor seguridad haciendo las cosas usted mismo.

Cómo configurar tu propia VPN:

  1. Regístrese para obtener una cuenta con Digital Ocean.
  2. En el panel de control de Digital Ocean, haga clic en "Crear" para crear una gota.
  3. Elija un nombre de host para su gotita. Cualquier cosa servirá, como yournameVPN
  4. Elige un tamaño de gota. El paquete más pequeño satisfará sus necesidades perfectamente.
  5. Elija una ubicación de servidor, luego seleccione CentOS 7 como su distribución.
  6. Crea la gotita.
  7. Siga las instrucciones de Digital Ocean para configurar el servidor OpenVPN. Tómese su tiempo, esta es la parte más larga y complicada del procedimiento.

Crear un túnel SSH en Windows

Los túneles SSH funcionan tomando datos locales de sucomputadora, envolviéndola en una capa especial de encriptación y luego enviándola a través de Internet. Para activar el túnel, deberá crear algunas configuraciones en su dispositivo local para que su sistema operativo sepa qué hacer.

Cómo crear un túnel SSH en Windows:

  1. Descarga PuTTY y ejecuta el programa.
  2. En el cuadro "Nombre de host", ingrese la dirección de su VPN.
  3. En el árbol de menú a la izquierda, despliegue "SSH" y haga clic en "Túneles"
  4. Ingrese 8080 como el puerto. Asegúrese de que tanto "Auto" como "Dinámico" estén seleccionados, luego haga clic en "Agregar"
  5. Haga clic en "Sesión" en el menú de la izquierda para volver a la pantalla principal.
  6. Escriba un nombre en el cuadro superior debajo de "Sesiones guardadas", luego haga clic en "Guardar"
  7. Haga clic en "Abrir" para conectarse al servidor.
  8. Se abrirá una ventana de alerta de seguridad PuTTY. Haga clic en "Sí"
  9. Ingrese su nombre de usuario y contraseña del servidor y presione ENTER.

Cada vez que inicie su computadora, deberá ejecutar PuTTY e iniciar el túnel SSH. No tendrás que volver a ingresar la información, solo selecciona la sesión guardada y listo.

LECTURA RELACIONADA La mejor VPN para Windows 10

Crear un túnel SSH en Mac y Linux

Si estás usando una PC Mac o Linux tu vida soloSe hizo mucho más fácil. Ambos sistemas operativos tienen comandos SSH integrados en sus terminales, lo que significa que no tendrá que instalar PuTTY para iniciar su túnel. De hecho, puede escribir un solo comando para que todo funcione.

Abra una terminal en su entorno Mac o Linux y ejecute el siguiente comando, reemplazando la última parte con sus propios detalles:

ssh -ND 8080 [email protected]

Deberá ejecutar esto cada vez que inicie su computadora o configurar un script para hacerlo automáticamente.

LECTURA RELACIONADA Cómo obtener una dirección IP virtual

Configurar su navegador para usar el túnel SSH

Con el túnel SSH en su lugar, es hora de enseñarsus programas locales cómo enviar datos a través de la nueva conexión doble segura. La mayor parte de su tráfico web es manejado por un navegador, por lo que cambiar la configuración del proxy aquí puede cifrar efectivamente la mayor parte de su actividad en línea.

Usando Firefox como proxy:

  1. Siga las instrucciones anteriores para crear y ejecutar su túnel SSH.
  2. En Firefox, vaya al menú Configuración y seleccione "Configuración manual del proxy"
  3. Junto a "SOCKS Host" ingrese "localhost" sin las comillas seguidas de 8080 como el puerto.
  4. Seleccione SOCKS v5 a continuación.
  5. Guarda la configuración.

Usando Chrome como proxy:

  1. Siga las instrucciones anteriores para crear y ejecutar su túnel SSH.
  2. En Chrome, vaya a Preferencias, luego seleccione "Bajo el capó"
  3. Al lado de la red, haga clic en "Cambiar configuración de proxy"
  4. Seleccione "Configuración manual de proxy"
  5. Junto a "SOCKS Host" ingrese "localhost" sin las comillas seguidas de 8080 como el puerto.
  6. Guarda la configuración.

No tiene que limitar el uso de su túnel SSH anavegadores web. Muchos otros programas habilitados para Internet tienen una página de configuración avanzada que puede usar para ingresar los mismos detalles que anteriormente. Simplemente busque una pestaña de configuración marcada como "servidor proxy", ingrese sus datos y listo.

Cómo obtener una VPN GRATIS por 30 días

Si necesita una VPN por un tiempo breve cuando viaja, por ejemplo, puede obtener nuestra VPN mejor clasificada de forma gratuita. ExpressVPN incluye una garantía de devolución de dinero de 30 días. Tendrá que pagar la suscripción, es un hecho, pero permite acceso completo durante 30 días y luego cancela para obtener un reembolso completo. Su política de cancelación sin preguntas hace honor a su nombre.

Comentarios