Od lat 鈥瀋hmurowe鈥 rozwi膮zania, gdzie twoje dane umieszczone s膮 na serwerze dostawcy us艂ugi, s膮 popularne. Wystarczy zarejestrowa膰 konto u偶ytkownika i ju偶 mo偶na korzysta膰 z internetowego produktu. Muzyka i filmy na abonament, streamowane przez Internet; umieszczanie w艂asnych plik贸w, dokument贸w, czy kopii zapasowych w OneDrive, Dropbox, iCloud i w innych internetowych dyskach. Takie rozwi膮zania maj膮 swoje wady i zalety. Zalet膮 jest 艂atwo艣膰 wdro偶enia, wystarczy otworzy膰 konto i synchronizacja danych mi臋dzy urz膮dzeniami. Wad膮 w przypadku film贸w i muzyki na abonament jest ich niska jako艣膰 obrazu i d藕wi臋ku oraz prawo do wypo偶yczenia, a nie posiadania. Wad膮 internetowych dysk贸w jest umieszczenie prywatnych danych na cudzym serwerze, kt贸re kto艣 mo偶e podejrze膰.

A jakby tak posiada膰 w艂asne filmy i muzyk臋 i serwer plik贸w NAS? Zyskasz kontrol臋 nad danymi, a jako艣膰 twoich film贸w i muzyki mo偶e by膰 wy偶sza. W zale偶no艣ci od oprogramowania dost臋p do danych masz za pomoc膮 przegl膮darki WWW lub dedykowanych, mobilnych aplikacji. Wad膮 takiego rozwi膮zania poza bardziej skomplikowanym wdro偶eniem i utrzymaniem sprz臋tu, jest dost臋p tylko w obr臋bie domu, wewn膮trz domowej sieci komputerowej LAN. Uzyskanie dost臋pu do w艂asnej biblioteki film贸w i muzyki, czy plik贸w wymaga otwarcia port贸w w ruterze i czasami r贸wnie偶 uruchomienia VPN.

Domowy VPN

Us艂uga ta umo偶liwia bezpieczne, szyfrowane po艂膮czenie mi臋dzy twoim urz膮dzeniem (smartfonem, laptopem), a cyfrowymi zasobami twojego domu (filmy, muzyka, dokumenty), w momencie kiedy jeste艣 poza domem i masz dost臋p do Internetu. Dro偶sze rutery maj膮 wbudowan膮 us艂ug臋 tworzenia po艂膮czenia VPN za pomoc膮 kilku klikni臋膰. Inaczej pozostaje tobie zbudowanie w艂asnego serwera VPN 鈥 nie a偶 tak trudne 鈥 przy wykorzystaniu Raspberry Pi. W Internecie mo偶na spotka膰 instrukcje krok-po-kroku budowy domowego VPN na bazie RPi i programu PiVPN. Po艂膮czenie VPN nie jest wymagane do zdalnego dost臋pu domowego serwera plik贸w, ale znacz膮co podnosi bezpiecze艅stwo przesy艂u danych.

Otwieranie port贸w w ruterze

Wykorzystanie domowego VPN i innych program贸w umo偶liwiaj膮cych zdalne po艂膮czenia wymaga otwarcia portu lub port贸w w ruterze. Domy艣lnie porty s膮 zamkni臋te ze wzgl臋d贸w bezpiecze艅stwa. Domy艣lnie twoja sie膰 LAN jest zamkni臋ta przed bezpo艣rednimi po艂膮czeniami z zewn膮trz. Po艂膮czenie z zewn膮trz dzia艂a tylko wtedy, kiedy ty lub tw贸j program pierwsi nawi膮偶ecie po艂膮czenie ze 艣wiatem.

W zale偶no艣ci od konfiguracji twojego rutera, nie musisz robi膰 nic w ruterze celem otwarcia portu. Przyk艂adowo, serwer multimedialny Plex daje dost臋p do twojej muzyki i film贸w poprzez w艂膮czenie funkcji 鈥瀦dalnego dost臋pu鈥 w Ustawieniach Plex. Po w艂膮czeniu funkcji, program samodzielnie otwiera port w ruterze. Inne programy mog膮 ciebie nie wyr臋czy膰, wtedy warto przeczyta膰 instrukcj臋 od dostawcy tego programu, jak nale偶y otworzy膰 port w swoim ruterze.

Darmowy streaming film贸w przez Plex Server
U偶ytkownicy op艂acaj膮cy licencj臋 Plex Pass maj膮 dost臋p do szerokiej gamy us艂ug dodatkowych. Obecnie gama ta powi臋kszy艂a si臋 o streaming film贸w z serwer贸w partner贸w bez dodatkowych op艂at.
logoTechnologie w Domu
Darmowy streaming film贸w przez Plex Server

Niebezpiecze艅stwo po艂膮czenia internetowego

Twoja, domowa sie膰 komputerowa LAN w po艂膮czeniu z wbudowanym firewallem rutera jest 鈥瀎ortec膮 bez okien i drzwi鈥. Gdy otwierasz port, 鈥瀢ybijasz w 艣cianie drzwi鈥, kt贸re s膮 艂atwe lub trudne do sforsowania. Murowana 艣ciana jest bezpieczniejsza od najlepszych drzwi antyw艂amaniowych. Decyduj膮c si臋 na otwieranie portu, zwi臋kszasz ryzyko cyber-w艂amania do twojej sieci i urz膮dze艅. Czym mog膮 by膰 metaforyczne 鈥瀌rzwi antyw艂amaniowe鈥? Serwer Proxy, zaawansowany firewall, Wirtualne Lokalne Sieci Komputerowe VLAN. Jak widzisz nie jest to temat dla technicznych laik贸w, ale te偶 nie trzeba ko艅czy膰 studi贸w z cyber-bezpiecze艅stwa. Internet to kopalnia wiedzy, r贸wnie偶 z instrukcjami krok-po-kroku jak poszczeg贸lne elementy zainstalowa膰 i skonfigurowa膰 w domu.

Bezpieczne alternatywy

Gdy tylko to mo偶liwe unikaj otwierania port贸w. Niekt贸rzy dostawcy oprogramowania oferuj膮, czasami za dodatkow膮 op艂at膮, bezpieczne rozwi膮zanie. Na przyk艂ad mo偶esz sterowa膰 inteligentnym domem zbudowanym w systemie 鈥Home Assistant鈥 r贸wnie偶 zdalnie, czyli poza domem. Bezp艂atnie wymaga to otwarcia portu, a p艂atnie nie. P艂atna wersja w cenie 5 dolar贸w miesi臋cznie umo偶liwia uruchomienie konta u偶ytkownika na serwerze dostawcy. Konto to inicjuje bezpieczne po艂膮czenie z domem, bez otwierania port贸w i 鈥瀌ziurawienia 艣ciany zabezpiecze艅鈥 sieci LAN.

Inn膮 bezpieczn膮 drog膮 zdalnego dost臋pu jest bezp艂atna us艂uga o nazwie 鈥瀂ero Tier鈥. Po zainstalowaniu aplikacji na swoim smartfonie i jej p贸藕niejszym skonfigurowaniu uruchamiasz specjalne, szyfrowane po艂膮czenie VPN, kt贸re 艂膮czy si臋 z oprogramowaniem 鈥瀂ero Tier鈥 na twoim serwerze w domu. Samo korzystanie z tego rozwi膮zania nie jest skomplikowane, ale jego instalacja i konfiguracja mo偶e by膰 barier膮 nie do przeskoczenia dla amator贸w Internetu.

Je艣li korzystasz z jakiego艣 oprogramowania i zale偶y ci na zdalnym dost臋pie, wybieraj to kt贸re nie wymaga otwierania port贸w i w艂膮czonej us艂ugi UPnP w twoim ruterze.