Задать вопрос
chuwy
@chuwy

Как в современных реалиях организовать межсетевой VPN?

Решил соединить две локальные сети в разных городах РФ у разных провайдеров. 5 лет назад я бы просто поднял знакомый OpenVPN и был таков, но на дворе 2026 и мне интересно как обстоит дело с "классическими" виртуальными сетями? Различает ли ТСПУ внутренний VPN траффик от того, который идёт в обход блокировок? Если нет (а скорее всего нет), то какие сегодня есть варианты для объединения сетей?
  • Вопрос задан
  • 3927 просмотров
Подписаться 2 Средний 5 комментариев
Помогут разобраться в теме Все курсы
  • Нетология
    1C-программист: расширенный курс
    18 месяцев
    Далее
  • Академия Эдюсон
    Python-разработчик + ИИ
    9 месяцев
    Далее
  • ProductStar × РБК
    Профессия DevOps-инженер + ИИ
    5 месяцев
    Далее
Решения вопроса 1
opium
@opium
Просто люблю качественно работать
у нас в аналогичном случае (два офиса, разные города рф) взяли AmneziaWG — обфусцированный WireGuard, специально под российские реалии. ТСПУ режет по сигнатуре, не по конечному IP, так что "внутрироссийский" не значит "гарантированно работает". IPSec/IKEv2 пока держится лучше классики, но AmneziaWG надёжнее на перспективу.
Ответ написан
Пригласить эксперта
Ответы на вопрос 5
@AlexVWill
Внутрироссийский VPN трафик по моему наблюдению ходит нормально. И c OpenVPN и IPSeec я лично проблем не вижу.
Ответ написан
Комментировать
CityCat4
@CityCat4 Куратор тега VPN
Жил да был черный кот за углом...
С проблемой блокировки vpn внутри РФ не сталкивался. Кемерово, Анапа, Чегдомын (поселок такой, где-то в Хабаровском крае), Москва - командировочные цеплялись отовсюду. IPSec. А вот в Казахстане уже гарантированно не работает. Про РБ не скажу ничего, пока туда никого не заносило.
Ответ написан
Комментировать
@Apasnychel
Прелесть опен впн в том, что он работает по TCP, a ssh не блочат.
Значит, ssh -D и опен впн клиент через проксю.
Или просто туннелированием через флаг -L

В конце концов грубо говоря можно всегда поэкспериментировать, потому что в влесс модно завернуть что угодно. Но я думаю если не сработает, тебе хватит обычного ssh

Ну или в крайнем случаи использовать udp 2 raw. Оно умеет инкасапулировать по ICMP)))

--------
Посыл моего данного ответа, что если один протокол туннелирования работает, но своим фукционалом не удовлетворяет поставленной задачи, то всегда можно завернуть один в другой(инкасапуляция)
Ответ написан
meDveD_spb
@meDveD_spb
Можно использовать, например, IPIP.
Ответ написан
Комментировать
@check197
Если GW точек между которыми будет прокинут туннель не за NAT провайдера с public ip, то 95% проблем не возникнет.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы