VPN через сервер в облаке?

В текущих реалиях возникает всё больше и больше вопросов к приватности данных. Посему хочется защитить выход домашних устройств в Internet.

Из-за того, что у нас периодически пытаются щемить VPN тех или иных типов не хочется привязыватсья под одного вендора, но и монструозную конструкцию не хочется городить.

То, что в первую очередь напрашивается - mikrotik дома, pfsense/ubuntu(wireguard) в облаке - по факту не особо сложно в настройке. Но возникает несколько вопросов:
1. Настройка дефолт гейтвея в удалённой сети
2. Публикация внутренних ресурсов наружу (каскад nginx серверов?)
3. Маршрутизация всего этого счастья, но как я полагаю нужо решать вкупе с первым вопросом.

Очевидно, что варианты с использованием VPN чрез SSL по аналогии с OpenVpn особо не приемлимы, а хотелось бы какой-то вариант с возможностью обфускации трафика.
  • Вопрос задан
  • 1561 просмотр
Пригласить эксперта
Ответы на вопрос 3
возможно amnezia решит ваши задачи в несколько кликов
Ответ написан
BasiC2k
@BasiC2k
.NET developer (open to job offers)
1. Настраиваете VPN сервер на удаленном хостинге. Инструкций в сети много, например так.
2. Генерируете и экспортируете ключи на свои устройства, ставите на устройства VPN клиенты.
3. Пользуетесь полностью закрытым каналом.

Есть возможность поднимать VPN клиента сразу на домашнем роутере. В этом случае не нужно каждый раз запускать программу на устройстве.
Ответ написан
Комментировать
@Mnemonic0 Автор вопроса
Всякие глупости, аля настройте сервачок и ман по настройке - я сам знаю/умею/практикую.

Чтобы было понятнее:
  • Есть Pfsense в облаке
  • Site to Site из дома с гейтом в облаке для домашних устройств
  • L2TP Ipsec на телефонах


Плюсы - хорошая скорость. Минусы - легко поддаётся блокировкам.

Хочется какое-то решение с возможностью маскировать VPN трафик под что-то другое. Опять таки - сейчас за провайдерским роутером стоит мой Mikrotik, который ipsec любит так себе и я готов поменять оборудование (можно взять борд с 4 гигабитными портами на который поставить Ubuntu и наковырять что угодно).

Валерий посмотрел Amnesia - пока слабоват продукт, мне банально не удобно использовать на каждом устройстве из дома, поскольку есть свои ресурсы, которые опубликованы наружу - проще использовать Site to Site, а как его реализовать на Amnesia я так и не нащупал.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы