Задать вопрос
  • Как определенные ip пропустить через OpenVpn?

    @AlexVWill
    Я так понимаю способ был взят из ChatGPT? ))) Нет, так работать не будет.
    Одной Ovpn тут не хватит, все что попадается в интерфейс tun к примеру уже оттуда не возвращается, особенно если он настроен как основной шлюз.
    Поэтому, если OpenVPN настроен как основной шлюз, то нужно прописать маршрут к IP в обход OpenVPN
    sudo ip route add 166.66.66.123. via <локальный адрес роутера> dev < название физического сетевого интерфейса >

    Ну или напротив, если надо только один какой то IP засунуть в OpenVPN, то убрать его как основной шлюз и прописать его локальный адрес и интерфейс.
    А то, что ты написал, эта опция вообще о другом, она позволяет не пушить какие то конкретные маршруты с сервера, но маршруты они для всех IP, а не для каких то отдельно.
    Ответ написан
    Комментировать
  • Как заставить апп думать, что он исполняется не в фоне?

    @AlexVWill
    Открыть Youtube в Brave браузере или в приложении (коих много) неродного клиента. Вариантов много.
    Ответ написан
    2 комментария
  • Есть ли сервис для генерации победителей с хранением истории?

    @AlexVWill
    А зачем, собственно, нужен какой то отдельный сервис, если это можно сделать элементарно самому на любом ЯП.
    Даже на bash
    arr[0]=1
    arr[1]=2
    arr[2]=3
    arr[3]=4
    arr[4]=5
    arr[5]=6
    arr[6]=7
    rand=$[$RANDOM % ${#arr[@]}]
    echo $(date)
    echo ${arr[$rand]}

    Прикрутить к этому внешнюю ссылку через Apache2 и реализовать его через PHP дело часа-двух.
    Ответ написан
    2 комментария
  • Возможно ли обойти Firewall c помощью VPN?

    @AlexVWill
    SSTP может помочь тоже, поскольку (если в простых словах) он работает на 443 порту, через TCP и по сути похож очень на обычный https трафик.
    Также вполне неплохо справляется AnyConnect c маскировкой, сервер которого OCServ притворяется обычным WEB сервером. Короче, способы есть.
    Эти два решения настоящие VPN в отличии от VLESS (который по сути прокся), т.е. позволяют делать всякое, вроде подключения через сертификаты, с проверкой сертификатов пользователя и сервера, разграничения доступов по подсетям, пушинг маршрутов, проксирование (например для выхода в зарубежный VPN через местный VPN с одновременным доступом к ресурсам локальной и удаленной сети) и всякое такое. Если этого всего не надо, то и забей, VLESS вполне подойдет.
    Ответ написан
    Комментировать
  • Почему микротик слышит айфон хуже, когда работает на одном канале и лучше, когда работает на другом?

    @AlexVWill
    Потому что на первом похоже частота забита каким то работающим рядом девайсом.
    Ответ написан
    3 комментария
  • Как установить linux fedora вместо windows 10 без потери данных?

    @AlexVWill
    Не надо устанавливать Linux вместо винды, ставь её параллельно. Когда протесрируешь все, убедишься что все нужные данные скопированы в Linux, видны и доступны, просто удалишь раздел с виндой и разметишь его как том под Linux
    Ответ написан
  • Как хранить ключи в Python?

    @AlexVWill
    Ответ написан
    Комментировать
  • Нужен ли реально фаервол?

    @AlexVWill
    Если порт ничего не слушает, например никакой сокет не открыт - то файрволл и не нужен по сути. Потому что если сильно упростить, то задача файрволл не впускать входящие не идентифицированные соединения по тому порту, который принудительно не открыт.
    Но кто поручится, что что-то не откроет такой сокет изнутри системы без ведома пользователя? "Такие случаи бывали" ))) Ну и некоторые по умолчанию могут быть открыты на некоторых системах, тот же ssh по 22 порту, оно нам надо?
    Так что я бы всетаки iptables активировал и настроил на дроп входящих неидентифицированных. Тем более, что это делается элементарно, через UFW к примеру. А там дальше видно будет.
    Ответ написан
    Комментировать
  • Как сделать отправку OTP-код по почте через mailtrap.io?

    @AlexVWill
    Ответ написан
    Комментировать
  • Как сделать свой домен в minio хранилище?

    @AlexVWill
    Что ты подразумеваешь под словом "домен". Контроллер домена внутри сети, или домен в интернет? Если первое - то это вообще не про то, что ты ставишь, тебе надо Samba. Вот по этой ссылке можно прочитать как.
    Если второе - то доменное имя приобретается у регистраторов доменных имен, потом в их DNS указывается IP адрес твоего сервера, чтобы была привязка имени к IP (ресолвинг), после этого можно пользоваться доменным именем.
    Короче, про этот вопрос лучше всего сначала что-то почитать, чтобы не задавать неопределенных вопросов.
    Ответ написан
  • Какой роутер выбрать для VPN?

    @AlexVWill
    Любой Mikrotik это умеет делать из коробки без перепрошивок и всяких танцев с бубном. Бери тот, что в бюджет уложится.
    Ответ написан
  • Аналог шифрованной папки Windows?

    @AlexVWill
    Папка на сервере, зашифрованная через fscrypt. На сервере при входе любым пользователем (в т.ч. root) выглядит как куча файлов с абракадаброй. При локальном монтировании пользователем (любым, в т.ч. автором) выглядит точно так же. Для чтения надо её либо на сервере либо на клинетской машине к которой она смонтирована расшифровать с помощью команды fscrypt unlock и пароля (есть вариант автоматической расшифровки через PEM при логине пользователя).
    Я таким образом шифрую часть каталога /home/user где лежат нужные файлы, кэш браузера, ключи, банковские реквизиты, данные криптокошельков и пр.
    Ответ написан
  • Как обойти блокировку 80 и 443 порта Ростелеком?

    @AlexVWill
    Дружище, ты что-то напутал. Ничего РТК не блокирует, я сам сижу на нем, и точно так же получаю белый динамический IP, и все работает. Проверяй настройки своего сервера. Возможно что-то уже сидит на этих портах, дай команду sudo netstat -tulpn и проверь что слушает порты. Заодно проверь открыты ли порты на сервере и проброс портов на роутере (если есть это все).
    Ответ написан
  • Почему Google перестал видеть VPN?

    @AlexVWill
    Потому что Google определяет местоположения не только по IP но и по другим параметрам. И если при входе с этого IP он ранее уже определил местоположение как РФ, то в следующий раз он может это учитывать, и ставить местоположение для соединения руководствуясь прежними данными не считаясь с тем, к какой стране относится IP. В Google тоже слышали про VPN и понимают что не всегда по IP можно верно определить фактическое место нахождения пользователя.
    Ответ написан
    3 комментария
  • USDT как создать свой собственный кошелек (это вообще реально)?

    @AlexVWill
    Неужели ты тот самый человек, которого единственного забанил таки гугль? )))
    https://www.securities.io/best-open-source-wallets/
    Ответ написан
    Комментировать
  • Раздать Wi-Fi с обычного кабельного компа на складе, что купить?

    @AlexVWill
    Если ты не админ у себя в сети (судя по вопросу - таки нет), то так делать не надо. Могут за это жестко покарать, а при наличии доказанного ущерба - то и уволить.
    Особенно не рекомендуется втыкать в сеть какие то посторонние железки, вроде роутеров, хотя это и предпочтительный вариант. Но он светится в сети как лампочка, так что админы если они не полные дебилы сразу его вычислят. Как написали выше, бери любой самый дешевый Dlink к примеру, который поддерживает режим bridge, и его настраивай.
    Вариант с USB адаптером хорош тем, что он от флешки не отличается, положил в карман и не при делах, так что если нарушать правила - то он предпочтительнее. Бери те, что поддерживают режим Hotspot, это примерно все на озоне дороже 1000 руб., можешь у продавца уточнить есть ли там режим этот, ну и есть ли драйвера на Linux или поддерживается ли ядром системы чип, на котором он работает.
    Ответ написан
    Комментировать
  • Какой в Linux современный Проводник имеет дерево папок?

    @AlexVWill
    Стандартный Nemo из Gnome, который на всех Ubuntu тоже умеет, у него этот вид дерева внизу кнопочкой включается...
    spoiler
    67d82fd8d9db8895452297.png


    но такое ощущение что такие проводники компания Microsoft уничтожает

    неправильное это ощущение )))
    Ответ написан
  • Как можно использовать Android смартфон для пропуска трафика перед роутером?

    @AlexVWill
    Rodinok, Понятно... Но во 1-х VLESS это не совсем VPN (это вообще то просто транспортный протокол), во 2-х при чем тут тогда Mikrotik и pi? Если я понял предполагаемую схему работы (так и надо правильно вопрос ставить) то речь идет просто о поднятии своего VPN сервера на выделенной машине. Так вот ответ на вопрос: нет, нельзя, точнее можно если бы под Android был написан отдельно сервер какой то, поддерживающий этот протокол, v2ray vless к примеру, но я про такое не слышал. Android это всетаки не полноценный Linux, хотя и создан на базе его ядра.
    Ответ написан
    3 комментария
  • Как настроить конфигурацию Strongswan?

    @AlexVWill
    При чем тут StrongSwam? Если проблема с сервером - так и решай её, если решишь - настраивай Swan.
    ервер на reg.ru с так называемым плавающим IP

    Я не знаю что такое так называемый плавающий IP, могу только догадаться что это серый IP из внутренней подсети хостинг-провайдера, но сервером это не назвать, и Swan на такие упражнения не рассчитан... Накостылить там можно всякого, но как это работать будет - х.з., скорее всего никак...
    Поэтому получи нормальный IP, либо смени хостинг-провайдера.
    Да и потом, какой то конфиг странный, это точно конфиг сервера?
    Сертификатов не вижу, подсеть сервера - внутренняя, это только для доступа к локальным ресурсам как я понял?
    Ответ написан