Задать вопрос
Ответы пользователя по тегу VPN
  • Почему на RDP большой отклик?

    @AlexVWill
    Нужен совет, как грамотно предъявить провайдеру текущую проблему.

    Никак... Провайдер обеспечивает тебе связь до удаленных хостов с прописанной в тарифном плане шириной канала. Если на всех тестовых хостах обеспечена нужная ширина - провайдеру на то, что какой то хост тормозит будет глубоко наплевать, это дескать "не наша проблема". Тем более если это по вине РКН, если он тормозит пакеты RDP.
    Можно конечно остановить RDP, повесить на его порт Iperf3 и замерить ширину канала от твоей машины до хоста, и если она формально ниже тарифа - показать провайдеру, но скорее всего это ничего не даст. Да и там скорее всего просто пинг будет большой, формально работает, а де факто жутко тормозит.
    Ответ написан
  • Где можно найти VDS для VPN с провайдерским ip?

    @AlexVWill
    де можно найти VDS для VPN с провайдерским ip?

    у провайдеров
    Ответ написан
    Комментировать
  • Почему "Невозможно проверить функцию отзыва, т.к. сервер отзыва сертификатов недоступен"?

    @AlexVWill
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Sstpsvc­\parameters
    параметр типа DWORD с именем NoCertRevocationCheck. Присвойте параметру значение 1.
    Ответ написан
    Комментировать
  • Как запретить раздачу торрентов на своем vps?

    @AlexVWill
    Как бы мог я это сделать?

    Никак.
    Ответ написан
    Комментировать
  • Возможно ли обойти Firewall c помощью VPN?

    @AlexVWill
    SSTP может помочь тоже, поскольку (если в простых словах) он работает на 443 порту, через TCP и по сути похож очень на обычный https трафик.
    Также вполне неплохо справляется AnyConnect c маскировкой, сервер которого OCServ притворяется обычным WEB сервером. Короче, способы есть.
    Эти два решения настоящие VPN в отличии от VLESS (который по сути прокся), т.е. позволяют делать всякое, вроде подключения через сертификаты, с проверкой сертификатов пользователя и сервера, разграничения доступов по подсетям, пушинг маршрутов, проксирование (например для выхода в зарубежный VPN через местный VPN с одновременным доступом к ресурсам локальной и удаленной сети) и всякое такое. Если этого всего не надо, то и забей, VLESS вполне подойдет.
    Ответ написан
    Комментировать
  • Какой роутер выбрать для VPN?

    @AlexVWill
    Любой Mikrotik это умеет делать из коробки без перепрошивок и всяких танцев с бубном. Бери тот, что в бюджет уложится.
    Ответ написан
  • Почему Google перестал видеть VPN?

    @AlexVWill
    Потому что Google определяет местоположения не только по IP но и по другим параметрам. И если при входе с этого IP он ранее уже определил местоположение как РФ, то в следующий раз он может это учитывать, и ставить местоположение для соединения руководствуясь прежними данными не считаясь с тем, к какой стране относится IP. В Google тоже слышали про VPN и понимают что не всегда по IP можно верно определить фактическое место нахождения пользователя.
    Ответ написан
    3 комментария
  • Возможно ли добавить дополнительную авторизацию перед доступом к веб-серверу?

    @AlexVWill
    Для web сервера на Apache можно сделать авторизацию по паролю...
    https://www.digitalocean.com/community/tutorials/h...
    Или по сертификату + паролю.
    https://stuff-things.net/2015/09/28/configuring-ap...
    Доступ по IP не является способом авторизации, а лишь способом ограничения доступа...
    Если всеже надо именно ограничение по IP, то это делается указанием нужного IP в конфиге виртуального хостинга. Вот тут https://www.8host.com/blog/sozdanie-intraseti-s-po... примерно похожая задача решается, если я правильно понял задуманное.
    Ответ написан
    Комментировать
  • (РЕШЕНО) Какие VPN работают?

    @AlexVWill
    Нужен VPN сервер на VPS, расположенном на территории России, для доступа к домашнему роутеру из вне

    Для этого не нужен VPS, достаточно получить статический IP и поднять на роутере или домашней машине VPN сервер. Из протоколов, которые не блочатся пока это SSTP и IPSec (второй как то блочили, но, видно у РКН закончилось помутнение рассудка, и теперь он опять работает).
    Вообще, при наличии статического IP и VPN не нужен для указанной задачи, просто он повышает сильно безопасность. А при наличии просто белого не статического IP (от РТК к примеру) можно вообще обойтись тем, что есть, подняв на роутере какой то DynamicDNS клиент.
    Ответ написан
    7 комментариев
  • Видимая точка входа в VPN?

    @AlexVWill
    как исправить этот пробел в безопасности

    Никак... В озвученной постановке вопроса. Потому как даже промежуточные прокси и VPN не спасут ОРД, потому как всю цепочку при большом желании можно открутить назад.
    Вообще, надо понять что в данном случает понимается под "пробел в безопасности". Сетевая безопасность от вторжения извне и взлома системы к этой ситуации не имеет прямого отношения.
    Если говорить про безнаказанность в ситуации при совершения какого либо правонарушения (морально-этическую сторону оставляем за скобками), то творить всякое со своей VPS (особенно если она зарегистрирована на реального пользователя) в любом случае крайне не рекомендуется, для этого есть более другие инструменты вроде ТОR или I2P.
    Ответ написан
    Комментировать
  • Как настроить на совместную работу Opnsense и клиент Xray vless на одном компе?

    @AlexVWill
    установить одновременно и клиента Xray vless и Opnsense, чтобы они работали совместно

    А в чем собственно проблема то? клиент Xray vless это прокси-клиент, Opensence - это вообще ОС для марштуризатора. Надо больше конкретики, что в мануалах, прочитанных тобой неясно, или какие ошибки при установке или настройке того или иного ты не мог исправить?
    Хинт: nekoray например умеет создавать виртуальный сетевой интерфейс tun, на него можно завернуть марштуризацию всего трафика через NAT.
    В связи с ограниченностью возможностей микротик по использованию актуальных протоколов

    На сервере поднимай Softether VPN server c SSTP протоколом, на микротике поднимай SSTP клиента, и будет все работать по прежнему, с адресными листами и будет полноценный VPN канал без плясок с бубном и без блокировки.
    Ответ написан
    5 комментариев
  • Сертификаты OpenVPN (EasyRSA, OpenSSL). Как они работают и в чем смысл их использования?

    @AlexVWill
    Долго объяснять, лучше почитать что-то по теме. Если по простому - сертификат пользователя (или клентский сертификат) отвечает за проверку пользователя, т.е. за то, что именно этот пользователь, а не какой то иной вошел на сервер. Сертификат сервера, подписанный закрытым ключом сервера отвечает за то, что именно этот сервер, а не какой то другой принял это подключение.
    Ответ написан
    4 комментария
  • VPN (pritunl): клиенты не видят интернет, куда копать?

    @AlexVWill
    Есть идеи, что где не так?

    Причина - правила iptables на сервере (покажи?)
    Ответ написан
  • Как настроить vpn на роутере для определённых доменных имён?

    @AlexVWill
    Либо роутер с поддержкой OpenWRT и сделать как написано выше, либо любой Mikrotik который влезет в бюджет и настроить его штатно через маркировку пакетов по любой инструкции: вот например первое что нагуглил https://pikabu.ru/story/nastroyka_vpn_na_mikrotik_...
    Ответ написан
    2 комментария
  • Как в Windows перенаправить трафик Discord в VPN?

    @AlexVWill
    Я Discord не пользуюсь, точно не знаю что там в настройках сети, но если там есть настройка proxy, то может быть не стоит VPN поднимать, а просто поднять для него прокси-сервер.
    Или просто открыть его в FireFox, который тоже через прокси настроен.
    Ответ написан
    Комментировать
  • Как настроить IKEv2 клиент на Ubuntu через cli (без gui)?

    @AlexVWill
    Имеющий гугль да возгуглит.
    https://www.digitalocean.com/community/tutorials/h...
    Раздел: Connecting from Ubuntu
    Ответ написан
    Комментировать
  • Какой vpn работает с ростелеком?

    @AlexVWill
    Какой впн сейчас работает с ростелеком?

    У меня РТК провайдер, и на нем работают следующие протоколы VPN: IPsec/IKE2 (Strongswan, раньше были проблемы, теперь отчего то все пашет), SSTP (Softether), Xray - VLESS, AnyConnect (ocserv). Выбирай. Если есть свой домен - рекомендую последний (хотя на Android нормального клиента нет, все какое то г...).

    Это что касается протоколов, поднятых на собственном сервере в нормальной стране, если вопрос о сервисе, т.е. об услуге предоставления VPN сторонней службой - то х.з., они все рано или поздно блокируются по IP. Так что единственный более - менее надежный способ - свой сервер.
    Ответ написан
    3 комментария
  • Каким способом лучше настроить VPN?

    @AlexVWill
    могу купить роутер другой если это лучший вариант

    Скорее всего да, лучше взять Mikrotik (для продвинутых пользователей) либо Keenetic (для чайников, но это лучший из всех такого рода).
    Вообще, я рекомендую Mikrotik, ибо на нем можно сделать почти что все, и прям "из коробки".
    Ответ написан
    6 комментариев
  • Из-за чего может падать скорость VPN в вечернее время?

    @AlexVWill
    Для начала надо понять проблема на стороне провайдера или сервера? Это можно сделать пробуя подключаться к VPN через разных провайдеров, через домашний инет или публичные WiFi, через разных сотовых провайдеров (ну, например дав тестовый эккаунт кому то из родных или друзей), для теста использовать клиент-сервер iperf3 чтобы исключить ошибки маршрутизации за сервером.
    Если ошибку удается повторить на разных подключениях - то очевидно проблема в сервере.
    Если ошибка в провайдере - то смотреть разные протоколы связи, чтобы обмануть ТСПУ и DPI либо менять провайдера.
    Ответ написан
    5 комментариев
  • Как настроить шлюз для доступа к домашнему серверу без выделенного ip?

    @AlexVWill
    Можно это сделать даже без VPN, такие вопросы возникают постоянно, что я даже для такого случая статью на Хабре писал: https://habr.com/ru/articles/795411/
    Ответ написан
    1 комментарий