Koble til fjerntliggende PC-er med et virtuelt LAN (Hamachi og alternativer)

Fastweb-nettverket fungerer som et virtuelt LAN for rask fildeling og online spill. Alternativer til Hamachi, som ZeroTier og Tailscale, tilbyr moderne, brukervennlige løsninger for effektiv tilkobling.
Hvis vi tenker på Fastweb-nettverket og analyserer det i detalj, innser vi at det fungerer som en VPN, det vil si et virtuelt nettverk der alle brukere opptrer på internett med samme IP-adresse. Innenfor nettverket kan de imidlertid utveksle filer med svært høy hastighet. For å koble sammen flere datamaskiner som befinner seg langt fra hverandre og bruker forskjellige tilbydere, kan man opprette et privat VPN, enkelt både å bruke og installere, spesialisert i å simulere et lokalt nettverk, eller virtuelt LAN, via internett, som fungerer for fildeling i peer-to-peer og for å opprette servere som er tilgjengelige fra utsiden for å spille online.
I mange år har det mest kjente programmet, en sann ikon for spillere, utvilsomt vært Hamachi, utviklet av LogMeIn. De som har prøvd å bruke det nylig har imidlertid opplevd begrensningene og en stabilitet som ikke alltid er feilfri. Den gratis planen tillater for eksempel maksimalt fem klienter tilkoblet samtidig, inkludert verten, en begrensning som er for stram for de fleste grupper.
I dag har konseptet med det virtuelle nettverket utviklet seg betydelig, og tilbyr systemer som går langt utover den enkle punkt-til-punkt-tilkoblingen av Hamachi. De mer moderne alternativene utnytter arkitektur med mesh-nettverk, som kan gi overlegen ytelse, enkel konfigurasjon og økt sikkerhet.
Alternativene til Hamachi
Landskapet av programvare som muliggjør oppretting av et virtuelt lokalt nettverk har blitt beriket med kraftige verktøy; ikke minst er mange helt gratis eller tilbyr ekstremt generøse grunnplaner sammenlignet med forgjengeren. Disse systemene, mens de opprettholder det grunnleggende målet med Hamachi, bruker mer avanserte teknologier og optimaliserte protokoller for å koble enheter eksternt.
ZeroTier: Mesh Networking
Blant de mest innovative og verdsatte løsningene finner vi utvilsomt ZeroTier. Dette verktøyet begrenser seg ikke til en tradisjonell VPN, men oppretter et ekte mesh-nettverk, hvor hver enhet (node) kan koble seg direkte til alle andre uten å passere gjennom en sentral server, når det er mulig.
ZeroTier tilbyr en moderne og skalerbar nettverksopplevelse. Konfigurasjonen er annerledes: programvaren installeres på alle enheter (PC, Mac, Linux, Android, iOS), de kobles sammen i et enkelt ZeroTier-nettverk (identifisert med en ID), og tilgangene godkjennes fra et nettbasert administrasjonspanel. Utviklingen av gratisplanene har ført til en viktig begrensning: den gratis Basic-planen støtter nå maksimalt 10 enheter og 3 nettverk. Til tross for denne begrensningen, forblir det et ideelt valg for de som ønsker en robust løsning med lav latens, nyttig både for gaming og fjernaccess. For dem som overskrider grensen på 10 enheter, er det alltid mulig å selv-verte sin egen kontroller, og dermed fjerne begrensningen, men på bekostning av enkelheten ved nettadministrasjon.
Tailscale
Et annet viktig alternativ er Tailscale, som baserer seg på WireGuard-protokollen for å opprette det private virtuelle nettverket. WireGuard er kjent for å være raskere og mindre ressurskrevende enn eldre VPN-protokoller, noe som er avgjørende for ytelsen.
Tailscale anses ofte som den moderne og forenklede versjonen av Hamachi. Dets største styrke er brukervennlighet: det utnytter eksisterende identiteter (som Google, Microsoft eller Apple ID) for autentisering, noe som gjør håndteringen av tilgangene mye enklere. Den gratis Personal-planen tillater opptil 3 brukere og totalt 100 enheter, et svært generøst antall som gjør det perfekt for personlig bruk eller små team. Den innebygde funksjonaliteten for *MagicDNS* (for å tildele intuitive navn til enheter) og *Exit Node* (for å kanalisere all internettrafikk gjennom en enhet i nettverket) gjør det til et utmerket valg for de som søker et ytende og sikkert mesh-system.
Radmin VPN
Den målrettede løsningen for spill
For de som er nesten utelukkende interessert i nettspill som krever simulering av et LAN, er Radmin VPN en direkte konkurrent med fokus på enkelhet som jeg allerede har nevnt.
Radmin VPN er designet for å være ekstremt enkelt og krever ingen registrering, og det er ikke noen begrensning på antall enheter som kan bruke det. Den største begrensningen er at et enkelt opprettet nettverk kan ha maksimalt 150 brukere, men det er viktig å merke seg at det kun er tilgjengelig for Windows. Det foretrekkes ofte av gamere på grunn av lav latens og stabilitet, som er essensielle for videospill. Det er viktig å understreke en grunnleggende forskjell: selv om det bruker AES-kryptering på 256 bit for tunnelen, er Radmin VPN ikke en tradisjonell VPN; den skjuler ikke IP-adressen eller beskytter all internett-trafikk til brukeren. Dens funksjon er utelukkende å etablere den virtuelle LAN-tilkoblingen.
Alternativer for erfarne brukere og open source-entusiaster
Ikke alle løsninger søker enkelheten av plug-and-play. For brukere med mer avansert teknisk kunnskap gir *open source*-alternativene maksimal kontroll over nettverket.
SoftEther VPN: Den multiprotokollkraften
SoftEther VPN, som står for "Software Ethernet", er en mektig multiprotokoll VPN som er helt gratis, utviklet som et akademisk prosjekt.
SoftEther er ekstremt fleksibel og støtter OpenVPN, L2TP/IPsec, SSTP og sin egen SSL-VPN-protokoll, kjent for sin evne til å krysse *brannmurer* og restriktive NAT. Oppsettet på serversiden er imidlertid notorisk komplisert og krever solide tekniske ferdigheter. Det er ikke ideelt for de som bare ønsker å spille, men er en uvurderlig ressurs for nettverksadministratorer eller for de som trenger å opprette en høyt tilpasset, robust og profesjonell VPN, samtidig som de utnytter de integrerte funksjonene til **DDNS** (Dynamic DNS) og NAT Traversal.
Freelan
Også Freelan er et open source og *peer-to-peer*-prosjekt som gjør det mulig å etablere virtuelle nettverk med forskjellige topologier (klient-server, P2P, hybrid).
Målrettet kommentar: Elementet som skremmer de fleste brukere, er den fullstendige mangelen på grafisk grensesnitt (GUI) for administrasjon. All konfigurasjon av Freelan skjer gjennom manuell redigering av en konfigurasjonsfil. Av denne grunn er det et nisjeprodukt, foretrukket av de som søker total kontroll over nettverksinfrastrukturen og høy ytelse, men det frarådes sterkt til alle som ikke er kjent med konfigurering av nettverk og lavnivå *routing*.
Bruksområder: utover gaming
Simuleringen av et virtuelt LAN-nettverk er ikke kun begrenset til gaming. Dens nytte strekker seg til mange scenarier, spesielt i en arbeids- eller IT-administrasjonskontekst. Hovedfunksjonen til denne teknologien er å få to eller flere fjerntliggende enheter til å tro at de befinner seg på det samme fysiske nettverket, noe som åpner opp for alle muligheter for interaksjon som er typiske for et lokalt nettverk.
Fjernaksess og smart arbeidsmetode
I en verden som stadig mer retter seg mot fjernarbeid er sikker og direkt tilgang til bedrifts- eller hjemmeressurser avgjørende. Et virtuelt LAN tilbyr en elegant løsning som ofte er enklere enn tradisjonell port forwarding.
- Sikker fjernkontroll: Tillater direkte tilgang ved å bruke protokoller som Remote Desktop (RDP) eller VNC til en datamaskin hjemme eller på kontoret, uten å eksponere porten mot Internett.
- Tilgang til Servere og NAS: Man kan få tilgang til en NAS (Network Attached Storage) eller en filserver som om det var en lokal disk, noe som gjør det mulig å laste ned dokumenter eller ta sikkerhetskopier av data fra hvor som helst.
- Administrasjon av lokale enheter: Mange enheter, som nettverksskrivere eller hjemmeautomatiseringsgrensesnitt, er bare tilgjengelige gjennom.
Den lokale IP-adressen (for eksempel, `192.168.1.xxx`). Et virtuelt LAN gjør det mulig å nå disse grensesnittene eksternt, med stor bekvemmelighet.
Utvikling, Testing og Nettverk
Programvareutviklere og systemadministratorer finner i virtuelle *mesh*-nettverk (som ZeroTier og Tailscale) et kraftig verktøy for håndtering og testing.
- Staging-miljøer og Private Databaser: Det er en god sikkerhetspraksis å ikke eksponere *staging*-serverne eller databasene for Internett. Ved å opprette et virtuelt LAN, kan kun autoriserte teammedlemmer få tilgang til disse serverne, og holde dem isolert fra eksterne angrep.
- Forenkling av Tilkobling mellom Lokasjoner: Bedrifter med flere filialer kan bruke disse verktøyene for å koble sammen forskjellige nettverk raskt og med minimal konfigurasjon sammenlignet med tradisjonelle VPN-hardwareløsninger.
- Enkel Deling av Store Filer: Den direkte forbindelsen (P2P) i det virtuelle LAN gjør datatransmisjon raskere og mer kontrollert enn opplasting og nedlasting fra *cloud*-tjenester, spesielt når datamaskinene er geografisk nær hverandre.
I en annen artikkel er det oppført andre programmer for ekstern tilkobling og kontroll av datamaskiner i VPN, hvor noen alternativer til Hamachi er nevnt.
Hvis du vil lese flere artikler som Koble til fjerntliggende PC-er med et virtuelt LAN (Hamachi og alternativer), kan du besøke kategorien Applikasjoner.

Legg igjen en kommentar