Hace 4 años | Por YoryoBass. a hipertextual.com
Publicado hace 4 años por YoryoBass. a hipertextual.com

Cloudflare finalmente ha lanzado su VPN, se llama Warp y ofrece conexión gratuita ilimitada, tanto en transferencia como por tiempo, aunque también tienen un plan premium de pago.

Comentarios

anv

#1 ¿Y puede conectar con warp?

Porque el artículo dice que sólo tiene cliente para iOS y Android.

prejudice

#5 No. No tiene nada que ver con WARP.
PiVpn (Y la tecnología en la que se basa: OpenVpn) solo sirve para crear tu propia VPN sin depender de terceros.

c

#21 Lo que creo que mas busca la gente es anonimizar la IP...

D

#51 o conectarse a través de un sitio seguro cuando estás en territorio comanche pero se permite conectar a una vpn.

anv

#21 Como dice #51: lo que se busca con cosas como estas es evitar que ocurran cosas como el tema de las amenazas por descargar películas. Este gente de Warp promete no guardar registros de las comunicaciones. Habrá que ver si legalmente pueden no hacerlo.

Y vendría muy bien que usaran un protocolo standard para no depender de un cliente propietario. OpenVPN funciona muy bien y es muy estable (al menos en linux).

R

#1 docker container con OpenVPN es aún mejor, lo pones donde quieras también, es lo que uso yo. Te bajas el perfil y lo pones donde quieras.

soytumismo

#6 No me gusta nada Docker, aun así, oleeee !!!!

tranki

#6 Yo tengo alquilado un servidor en África le puse Docker y uso OpenVpn (entre otros contenedores).
Entonces mis conexiones salen todas desde África.
Es súper guay ver el buscador de Google del móvil en africano ( Afrikaans, Sesotho, isiZulu, IsiXhosa, Northen Sotho) lol lol

D

#52 y la velocidaD?

D

#1 yo uso surfshark para tener siempre disponibilidad y diferentes ubicaciones y pivpn para navegar en mis proyectos personales o usar ssh en termux a lo que tenga por casa, lo mejor de los dos mundos la verdad

Ovlak

#1 Por lo que estoy leyendo, pivpn es un servidor de OpenVPN, es decir, para que puedas conectarte con un cliente OpenVPN desde fuera de tu casa como si estuvieras dentro. Interesante, pero no es lo mismo que lo que ofrece Warp.

soytumismo

#9 Si, yo uso OpenVPN y bien configurado estas en casa, no como. De hecho paso por mi PiHole y bye bye anuncios lol lol lol

Ovlak

#14 Quizá para eso baste con un proxy http sin necesidad de montar una VPN.

soytumismo

#22 Ehmmm, no. Porque quiero acceder a mis cabinas de datos

Ovlak

#24 Decía para eliminar publicidad.

soytumismo

#29 Prueba PiHole para eso. Creeme, te va a dejar flipao.
Tiene un cuadro de mandos, que es una delicia y mira que yo no soy de GUI.

Ovlak

#31 Tendría que desmontar el retropie lol lol lol pero lo tendré en cuenta.

insulabarataria

#33 no te hace falta. Ponlo por debajo y ya está. Lo mismo tienes que tocar alguna cosilla, pero vamos.
Yo también tengo retropie y tengo bastantes cosas debajo sin tener que tocar la instalación original

soytumismo

#36 Es mejor no sobrecargar la Pi. Creeme, para el.Retropie se come bastante en CPU. Es un ARM.

insulabarataria

#38 si, pero el si no lo éstas usando, no consume tanto. Si le falta chicha, matas el servicio desde el móvil y a correr.

Ovlak

#36 Y yo, pero no servicios, que no es un mainframe lol

insulabarataria

#40 yo he tenido nginx, retropie, kodi, openvpn, servidor opds, php... Y no iba tan mal.

soytumismo

#48 ¿Carga?
Recuerda que «en mi maquina funciona», es un peligro

insulabarataria

#64 pues no hice pruebas de carga, pero supongo un 30-50% de carga de uso normal.
Rpi3B@1100Mhz, ventilación activa y fuente de 2,5A
Con retropie emulando, 90 o 95% y con kodi, 50 o 60%

soytumismo

#65 Mucha carga. No tienes usuarios.
Por 37€, merece la pena tenerla arrascandose los cojones (con perdón).

insulabarataria

#69 claro que no tengo usuarios, el nginx, etc eran para mis cosas. De hecho lo tenía para conexión por certificado privado para que nadie pudiera conectarse al puerto abierto al mundo exterior.
Si tengo una 1b parada, pero por no tener que configurar dos...

soytumismo

#33 Noooo, no hagas eso por Dos.
¿Vas a perder el ghoust & Goblins y demás
?
Como yo, que no lo arranco nunca, pero ahí lo tengo.

No me seas agarrao que por 37€ ... si para DNS no necesitas ancho de banda. Le dices al router que el DNS es la PiHole y ella automáticamente te hace la cache y los forwards. Ademas, puedes bloquear dominios mediante regex. Ten cuidado que mi señora me bloqueo .*porn.* y estoy en un sinvivir lol lol lol

insulabarataria

#37 chicascalientes.*om...

soytumismo

#39 Tambien cry

R

#31 Otra de las ventajas del PiHole en este caso para gente que no domina mucho es que configurar DNS over HTTPS es fácil, lo que viene a ser esto esencialmente:

https://docs.pi-hole.net/guides/dns-over-https/

soytumismo

#1 Yo tiro de OpenVPN en alta disponibilidad de tres nodos balanceados por HAProxy y detrás de PiHole.
Encantado.

PD: Odio Docker, sobre el SO directamente.

R

#11 La gracia es q si te lo hackean no tienen full control del OS, entre otras muchas cosas, configurar OpenVPN es una puta locura así que para actualizarlo y tal, mejor en Docker. Y ya de paso, te pillas un server barato (bare metal con 50GB SSD) de estos: https://scaleway.com y lo tienes lejos de tu red privada físicamente hablando.

Luego el haproxy te lo puedes ahorrar, y hacer balanceo por DNS incluso. PiHole lógicamente en tu red de casa, que tiene más sentido tener eso redundante que OpenVPN, que te interesa a lo mejor tener dos diferentes una en cada país.

Pero vamos, que hablo por hablar no se que tienes montado ni que pretendes.

D

#85 No es tan complicado configurar openvpn desde que existen herramientas tipo easy-rsa.

Simplemente la generación de algunos certificados, debido a la baja capacidad de procesamiento de la raspberry son lentos de generar. Pero dificultad realmente no hay mucha.

R

#93 no se, hace años lo monté en openwrt o dd-wrt en el router y fue un coñazo épico. Debería ser más fácil de lo que ya es.

Tiene muchas opciones y es fácil acabar cagandola dejándolo inseguro. Pero vamos, que no te digo que no, aunque creo que hay mejores opciones hoy en día y otras que se están creando.

soytumismo

#85 Es muy difícil hackear el OpenVPN, ya que va por certificados por SHA2 ya me dirás como romper eso lol , así que, que lo intenten. Además tengo el fail2ban mirando y a la de tres intentos, no vuelves a poder conectar (aunque el certificado sea válido) en un año.

Y no se te ocurra lanzarme un ataque de puertos que el portsentry te manda a la porra de inmediato. Por otro lado, es lo único abierto en el router en OpenVPN.
Configurarlo es sencillísimo, si quieres te puedo enviar los pasos y verás que no tiene nada de complicado, es un mito. No lo digo de coña, si lo quieres te doy las instrucciones.

Uhmm, eso del balanceo por DNS, necesito un DNS externo y es algo que para mi casa, no se ... me vale el HAProxy, me garantiza que el OpenVPN siempre estará accesible.

Aunque el balanceo por DNS, me interesa, por favor ¿podrías explicarme como lo haces?

R

#98 Te contesto lo del DNS primero simplemente desde el punto de vista técnico, luego con contexto.

Tu puedes crear varias entradas en tu DNS apuntando a diferentes IPs, lo que viene a ser un round robin típicamente. Esto te sirve normalmente como balanceo de carga pero no como failover. No obstante y por citar un ejemplo tienes AWS Route53 que te permite varios mecanismos de routing y no el simple round robin, si miras aquí verás que puedes hacer failover aunque no sea ideal https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/routing-policy.html de ahí lo importante es esto:

Simple routing policy – Use for a single resource that performs a given function for your domain, for example, a web server that serves content for the example.com website.
Failover routing policy – Use when you want to configure active-passive failover.
Geolocation routing policy – Use when you want to route traffic based on the location of your users.
Geoproximity routing policy – Use when you want to route traffic based on the location of your resources and, optionally, shift traffic from resources in one location to resources in another.
Latency routing policy – Use when you have resources in multiple AWS Regions and you want to route traffic to the region that provides the best latency.
Multivalue answer routing policy – Use when you want Route 53 to respond to DNS queries with up to eight healthy records selected at random.
Weighted routing policy – Use to route traffic to multiple resources in proportions that you specify.

Así pues, ni tan siquiera necesitarias haproxy detectando que el backend funcione o no, por otro lado, tampoco tengo clara la ventaja de que tengas haproxy y digamos 3 openvpn corriendo en distinto hardware suponiento que solamente tengas un router y una linea de Internet en casa. Luego está el tema de que el tema es algo distinto dado que tu DNS tiene que ser esencialmente interno para poder hacer routing basado en DNS (podriás también hacer DNS routing a diferentes haproxy, o usar anycast pero entiendo que no eres Google).

En tu caso, dado que la VPN la tienes en tu red el riesgo está más bien en que tu conexion a Internet pete lo que haría es una de estas opciones:

- tener un mecanismo que relance el servicio cuando se pare lo relance (en docker es trivial, con systemd es trivial, puedes usar monit, etc.)
- tener acceso SSH para poder mirar que le pasa a la VPN y relanzarlo manualmente (ya usas fail2ban y certs, asi que riesgo hay poco salvo exploit de openssh).
- si te da por jugar con el DNS puedes tener un DNS que resuelva a diferentes IPs internas para el mismo host. PowerDNS o lo que veas y en ese sentido PiHole seguro que tiene algunas cosas molonas. El resto del tráfico lo forwardeas a Cloudflare o los DNS del PiHole, también hay algo que no recuerdo el nombre que te permite manejar tu server con PowerDNS en una interfaz tipo como la de PiHole con django si no recuerdo mal.

En definitiva, salvo que sea para acceder a tu red en play overlay yo pondría la VPN en algún baremetal en scaleway y dejaría SSH abierto en tu casa con acceso desde la IP de la VPN (añade root capado, fail2ban, Pubkey auth, etc.).

-Si peta relanzas otra instancia en un momento con la VPN ya configurada incluso (los servers que te digo son muy baratos, para OpenVPN son 3€ al mes o menos).
-Puedes tener varias en muchos países, y puedes monitorearlos también mejor.
-Tienes IPv6 e IPv4, además son IPs elasticas que puedes poner en whitelists o ponerlas para tus dominios porque no van a cambiar si no quieres.
-Separas físicamente tus redes.

Para casa... probablemente no necesitas el setup en HA con Haproxy ahí, antes pondría algo del tipo pfSense o OPNSense en una máquina virtual y mucho mejor. Si no, un contenedor con docker que se reinicie solo, por si se va la luz o si se reinicia el host o lo que sea.

Total, si lo que va a fallar va a ser el proveedor de Internet más que tu hardware. Que aparte, teniendo acceso SSH si hay algún problema entras y lo arreglas sin depender estrictamente de la VPN.

soytumismo

#13 Cierto, pero todas las comunicaciones van cifradas, si o si.
Para enmascarar la ip puedes usar otros medios. En mi caso no es mi interés.

Ovlak

#16 Las comunicaciones van cifradas desde el cliente de VPN (móvil, pc del trabajo, etc.) a tu servidor de VPN. Desde ahí salen a Internet como tráfico "normal" sin seguridad adicional, es decir, sería lo mismo que estar directamente conectado al router de casa.

soytumismo

#18 Correcto. Pero lo quiero para acceso externo a mis cacharros. No mas.

P

#16 Bueno ya no es solo enmascarar la IP sino el tema de descargas ilegales, por ejemplo, o mantener el anonimato.

JanSmite

#26 A mi es lo que me tira para atrás…

insulabarataria

#50 esta vpn es gratuita y no guarda logs: nsa.gov

P

#58 lol

soytumismo

#58 Claaaaroooo lol lol

insulabarataria

#99 quizá me expresé mal, quiero decir que nunca le venderán tus datos a terceros, lo cual, técnicamente es cierto.
tinfoil

JanSmite

#50 Sip, hay que mirarlo antes, con detenimiento.

JanSmite

#13 Una VPN tiene muchas utilidades, no sólo enmascarar tu conexión. Por ejemplo, un uso que le doy yo es decirle a mi conexión de VNC que sólo acepte conexiones de red local, así que accedes al VPN y de ahí al VNC, de manera que tienes el VNC seguro, por aislado del exterior, incluso en equipos viejos o de menos seguridad.

Para enmascarar tu conexión te puede bastar, desde escritorio, con la VPN de Opera, que va integrada en el navegador (Firefox está a punto de sacar algo similar).

Y también lo que he dicho en #34, acceder a servicios regionales desde otro sitio, como Netflix o el correo de Google (la de avisos de seguridad de Google que me he ahorrado con eso).

cc #16

P

#43 Sí sí, lo sé, simplemente comentaba que el uso de la gente de a pie sería mayoritariamente ese (y lo de Netflix, pero para el caso es lo mismo, no te serviría una "montada en casa").

JanSmite

#53 ¡Claro que te sirve una montada en casa! Vamos, al menos si le das el uso que le he dado yo: estar, p.ej., en México, y querer acceder al catálogo de Netflix España, porque, de otro modo, se carga Netflix México, con unos presiosos filmes de cuates y chamaquitas rechulonas… lol , series dobladas con español de Texas… lol

P

#60 Jaja sí, eso sí! lol

a

#13 Hombre, la principal gracia que tiene es protegerte de ataques con hotspots malintencionados o Man In The Middle en wifis en las que no deberías confiar, ¿no?. Aquí no se trata de anonimizarte de cara a tu ISP, sino de protegerte frente a terceros y de poder acceder a tu propia estructura con seguridad desde el exterior, como apunta #43

prejudice

#13 Un servidor de VPN casero te sirve básicamente para acceder a maquinas de tu casa (u oficina) como si estuvieras en la misma red. O para unir redes de diferentes oficinas separadas geográficamente. Si lo que quieres es enmascarar la conexión la verdad es que te sirve de poco (Salvo que lo instales en un servidor remoto)

P

#17 Claro, por eso digo que para la gente de a pie, poco le va a servir. Con todo el tema de las cartas por las descargas, las ilegalidad en otros países, querer guardar el anonimato, etc, creo que ese sería el mayor uso que le querría dar la gente.

prejudice

#19 Cierto. Solo te podría servir si puedes instalarlo en una máquina alojada en un país donde la ley de descargas no le afecte. Y luego conectarte desde tu portátil a ese servidor para poder descargar.

soytumismo

#17 Cierto. Y asegurarse que esa VPN no guarda logs ni tiene ningún IDS pir ahí lol

arturios

#13 pivpn lo que hace es crear un filtro contra la publicidad, para ello crea un vpn local, no es para enmascarar la conexión sino para evitar la publicidad en los dispositivos conectados a esa wifi y si se pone ese servicio al exterior, también para aquellos dispositivos que se te conecten a tu raspi.

Por cierto, la noticia es del año pasado.

manwy

#71 No, PiVPN es un script para facilitar la instalación de un servidor de OpenVPN. Lo que tú dices es Pi Hole.

P

#71 #79 Gracias por la info!

arturios

#79 Cierto, me he equivocado, aunque también es verdad que se suelen instalar juntos para hacer un filtrador de publicidad remoto.

R

#13 Eso es correcto, pero piensa que a veces vas a un hotel o una convención usando Wifi público y tener la VPN en tu casa te sirve, y te permite acceder a tu red para configurar cosas como si estuvieras en tu red local o mover datos más fácilmente por ejemplo.

Ya puestos, importa bastante más de cara a la privacidad tirar de DNS over HTTPS y ya si vas a hacer cosas chungas pues Tor, de cara a compartir via torrent y demás lo que hay es un tema legal más que técnico porque la VPN te puede delatar igual. En ese sentido ProtonVPN legalmente no te delatarán.

P

#86 #94 Sí, sí, si se que la VPN tiene muchos usos, pero al final yo creo que la gente de a pie que no tiene especialmente conocimientos no le dará uso a la mayoría de esas características.

D

#13 O simplemente cifrar tus comunicaciones para cuando usas redes publicas.

JanSmite

#1 Eso lo tengo yo montado con un servidor Synology. Es fenomenal para recoger correo de servicios como Google, que si lo recoges de localizaciones no habituales, te lo bloquea. Conectando al VPN de mi casa, recojo correo como si estuviera ahí, aunque esté a miles de kilómetros.

Vale también para ver el catálogo de Netflix español cuando estás en el extranjero, jejejeje

h

#1 Efectivamente. Un poco de paciencia y tienes una VPN para ti sólo. Aquí se explica cómo montar el VPN y enlazarlo con pi-hole para quitar la publicidad de los móviles fuera de casa: https://www.flopy.es/pivpn-bloquea-publicidad-en-tu-movil-y-accede-a-los-dispositivos-de-tu-hogar/

Sin embargo tener una VPN privada no tiene nada que ver con conectarse a una VPN externa. Un servicio de VPN externo puede servir para acceder a servicios sólo accesibles desde otros países, o incluso para enmascarar tu IP.

Una VPN privada hecha con un OpenVPN en una raspberry te servirá para conectarte desde fuera de tu casa a los dispositivos que tengas en casa, o quitar la publicidad de tu dispositivo. Incluso si viajas al extranjero te serviría para acceder a los servicios de tu país que no están disponibles desde el extranjero.

Pero vamos... los usos son completamente diferentes. Ni mejores ni peores, pero un tipo de VPN sirve para unas cosas y el otro para otras.

m

#44 fíjate que a mí de pequeña me operaron de fimosis y me he vuelto a dejar crecer el prepucio para camuflarme.

insulabarataria

#44 espero que esa furgoneta no tenga seguro, porque si no te hemos pillado.
Ojo! Operate también las orejas, que son cómo las huellas dactilares

D

#3 Así.

Zade

#3 yo he hecho test de velocidad y va como el chulo. Si tienes adsl de 20 megas vale, pero para usarlo teniendo fibra mejor no. Eso si, me quedo con lo del dns

R

#59 opendns, pero prefiero en 2019 cloudflare honestamente los de opendns no son de fiar ya me parece.

barcelonauta

Digan lo que digan y lo pinten como lo pinten la máxima siempre se cumple: si algo es 'gratis' el producto eres tú.

Ovlak

#7 No siempre. Hay software que se ofrece con dos licencias (gratuita y de pago) cuya versión gratuita es limitada y sirve como muestra o gancho para animar al cliente con la versión de pago. No digo que sea este caso, pero hay miles de casos así.

JanSmite

#7 Yo pienso igual, pero, de todas maneras, todo eso tiene que estar especificado en las condiciones de uso que se aceptan antes de empezar a usar el servicio.

barcelonauta

#47 Condiciones de uso que todo el mundo lee siempre religiosamente y con tooooda la calma para comprender e interiorizar bien hasta la última coma del último párrafo.

Realidad: Que coñazo con las condiciones blablabla (y encima están en inglés) ... Siguiente, siguiente (next, next)... he leído y acepto los términos y condiciones (en los que se especifica claramente que estoy de acuerdo con que el propietario del software se quede con mis riñones y córneas en un plazo no superior a 24 meses y ejerza su derecho de pernada sobre mi hija cuando le plazca)... aceptar... hop! Software 'gratis'

v

#7 #32 ostia qué buena frase esa del producto eres tú, nunca la había escuchado oye



Ehh NO

Chimuelo

#7 Pues nada... desinstalando Debian, Firefox, Blender, LibreOffice y demás basura OpenSource que me convierten en producto.

barcelonauta

#75 Churras con merinas, para variar. En fin...

Chimuelo

#76 #81 Estaba siendo sarcástico... Flaco favor se le hace al software libre repitiendo ese mantra una y otra vez. Así lo único que se va a conseguir es que la gente desconfíe pensando que le van a espiar, meter un virus, robarle las contraseñas, etc, etc...

NO, NO SIEMPRE que un producto es gratis el producto eres tú.

barcelonauta

#82 Escribe 100 veces 'Gratis Libre'.

Todo el mundo es libre de auditar el código de cualquier aplicación abierta para estudiarlo/mejorarlo y detectar posibles fallos/troyanos/intrusos/etc. Puedes hacer lo mismo con la app de Cloudflare u otras app's que se ofrecen de manera 'gratuita' pero que no te permiten auditar su código? Pues eso.

Bonus: una empresa no es una ONG. De nada.

Chimuelo

#97 Escribe 200 veces "No me desviaré del tema".

No estamos hablando del "free" refiriéndonos a la libertad, sino al precio; ni de si la VPN de Cloudflare utiliza a sus clientes como productos.
Estoy diciendo que un software puede ser gratuito sin que el cliente sea el producto, como muchísimos programas Open Source demuestran.

barcelonauta

#100 Lo que tú digas, Maricarmen. Sigue viviendo en tu mundo de la piruleta y pensando que tó er mundo é güeno. 👍

manwy

#75 Todo ese software es Open Source, como bien dices, pero además es Software Libre, que es lo que lo hace todavía mejor. No hay que confundirlos.

D

#89 y es cierto. Muchos de los "tontos" que lo dicen son precisamente los que fabrican esos productos.

D

Hay que comentar sobre el tema que creo que mucha gente entra a leer una noticia como esta:

Esta opción no es para descargar torrents sin que te lleguen cartas pidiendote dinero

snowdenknows

Si es gratis, enrutaran trafico de otros usuarios por tu red? Como hacia la extension hola

Pedro_Bear

Cloudflare ❤ ️ ❤ ️ ❤ ️

1.1.1.1
1.0.0.1
2606:4700:4700::1111
2606:4700:4700::1001

soytumismo

#27 Dos me libre de Cloudflare y sus secuaces IBM. No los quiero ni en pintura

luigi_mod

Hablar bien coño, que no se os entiende nada

salsamalaga

#56 ¡Mi gosta mocho tus imperrrrativos!

soundnessia

Buenísima noticia y utilidad

D

Gratuita claro, claro que si.

D

Nada es gratis; si lo venden como tal es que el producto eres tú.

Alvarro53

#32 Algun tonto lo dijo una vez y otros lo repiten cada dos por tres...

D

Poniendonos un poco tiquismiquis, no es una VPN en el sentido tradicional, que la gente no se crea es lo mismo.

nosemeneame

solo es para moviles? , de todas formas poca utilidad tiene si no te deja cambiar tu geolocalizacion , ni ocultar tu ip

R

bueno, yo en este caso más que nada aprovecho con un servidor en casa 24x7 y me lo ahorro. También tengo un server que me cuesta 3.5€ al mes pero claro, tengo OpenBSD ahí así que Docker va a ser que no.

D

Según los artículos que analizan WARP no es una VPN al 100%, no esconde la IP ni deja escoger servidor de cara a los contenidos limitados por geolocalización.

c

#46 Pues entonces no vale para nada.

D

#55 Sí, de echo lo comentan aquí:

https://www.muycomputer.com/2019/09/26/warp-vpn-gratuita-cloudflare/

no entiendo si eso es cierto que en blogs reputados se les ha pasado por alto con el afán de publicar antes

Para algo sigue existiendo TOR y su navegador.

Conde_Lito

#46 Perdona por el negativo, en lugar de dar a contestar le he dado al de la flecha para abajo. 😳

Una VPN no tiene por que esconder la IP, de hecho te puedes crera una VPN en casa con lo que la IP sería la de tu casa, si enchufas la VPN al internet del vecino y te conectas a esta desde tu casa tendrás la IP del vecino.
Las VPNs se suelen utilizar para meter varios ordenadores remotos y locales en la misma red para que a efectos prácticos parezca que todos los ordenadores están en la red local.

https://es.wikipedia.org/wiki/Red_privada_virtual


#55

c

#78 Una VPN como esta, si. Como bien has dicho para otra cisa te la haces en casa.

1 2