Задать вопрос
Ответы пользователя по тегу OpenVPN
  • Как перевести клиент OpenVPN в режим локального прокси?

    @AlexVWill
    он работает в режиме системного прокси, и все программы ходят в сеть только через него.

    Нету в нем никакой "системной прокси" клиент просто добавляет виртуальный сетевой интерфейс со своим IP и default gateway на него. Если надо какой то IP в обход этого маршрута, то пиши правило маршрутизации, если наоборот, только один IP по этому маршруту, то убирай default gateway и пиши правило маршрутизации, если надо одно приложение, то создавай namespace для него и пиши правило маршрутизации.
    Как это сделать можно почитать вот тут.
    Ответ написан
    Комментировать
  • Как определенные ip пропустить через OpenVpn?

    @AlexVWill
    Я так понимаю способ был взят из ChatGPT? ))) Нет, так работать не будет.
    Одной Ovpn тут не хватит, все что попадается в интерфейс tun к примеру уже оттуда не возвращается, особенно если он настроен как основной шлюз.
    Поэтому, если OpenVPN настроен как основной шлюз, то нужно прописать маршрут к IP в обход OpenVPN
    sudo ip route add 166.66.66.123. via <локальный адрес роутера> dev < название физического сетевого интерфейса >

    Ну или напротив, если надо только один какой то IP засунуть в OpenVPN, то убрать его как основной шлюз и прописать его локальный адрес и интерфейс.
    А то, что ты написал, эта опция вообще о другом, она позволяет не пушить какие то конкретные маршруты с сервера, но маршруты они для всех IP, а не для каких то отдельно.
    Ответ написан
    Комментировать
  • Как разделить сеть через OpenVPN основная и офисная?

    @AlexVWill
    Я хочу настроить конфигурацию клиента так , что бы весь трафик который не использует офисную подсеть 192.168.10.0/24 шел через мой интернет

    В настройках клиента поставь эту галочку:
    spoiler
    67c1678c757ef712559806.png
    Ответ написан
    Комментировать
  • Сертификаты OpenVPN (EasyRSA, OpenSSL). Как они работают и в чем смысл их использования?

    @AlexVWill
    Долго объяснять, лучше почитать что-то по теме. Если по простому - сертификат пользователя (или клентский сертификат) отвечает за проверку пользователя, т.е. за то, что именно этот пользователь, а не какой то иной вошел на сервер. Сертификат сервера, подписанный закрытым ключом сервера отвечает за то, что именно этот сервер, а не какой то другой принял это подключение.
    Ответ написан
    4 комментария
  • Как в Windows перенаправить трафик Discord в VPN?

    @AlexVWill
    Я Discord не пользуюсь, точно не знаю что там в настройках сети, но если там есть настройка proxy, то может быть не стоит VPN поднимать, а просто поднять для него прокси-сервер.
    Или просто открыть его в FireFox, который тоже через прокси настроен.
    Ответ написан
    Комментировать
  • Можно ли узнать, какой именно хост блокирует пакет?

    @AlexVWill
    Штука в том, что так не определишь. Именно потому что та верно отметил "соединение устанавливается, но ни один входящий байт не проходит". На самом деле конечно проходит, просто ТСПУ провайдера калечит VPN пакеты, так что до сервера доходит не шифрованный пакет, а абракадабра, которую нельзя расшифровать. Отсюда и проблема, сервер не может подтвердить подлинность пакета и отвергает его.
    Тут только можно посоветовать переход на какие то более другие протоколы, которые роскомпозору не по зубам.
    Ответ написан
    Комментировать
  • Почему Ovpn config перестал давать коннект к интернету?

    @AlexVWill
    Ты в РФ находишься? Тогда причина понятна, если по простому - то идет блокировка протокола со стороны провайдера по приказу РКН.
    Ответ написан
  • Выборочно объединить в локальную сеть клиентов OpenVPN?

    @AlexVWill
    После сменя провайдера ожнозначно стал иной IP, при этом возможно провайдер вам дал IP из своей внутренней подсети, поэтому для доступа извне к внутреннем ресурсам вашей сети (диски, сервера, принтеры) проще всего перво-наперво надо получить статический белый IP. После этого, надо будет настроить файрволл, открыть соответствующие порты и настроить маршрутизацию на сервере для того, чтобы пакеты извне шли к нужному ресурсу внутри сети.
    Но очень много зависит от топологии сети.
    Ответ написан
    9 комментариев
  • Правильный проброс портов OpenVPN?

    @AlexVWill
    Мало открыть порт . Перво-наперво надо на уровне ядра включить форвардинг.
    Читай сюда https://losst.ru/probros-portov-iptables-v-linux
    Ответ написан
  • Можно ли заблокировать определенный сайт при включенном openvpn?

    @AlexVWill
    Да, это можно сделать, но нетривиально, пустив DNS запросы в OpenVPN через собственный DNS сервер, на котором будет запрет на использование некоторых web-сервисов, например в качестве такого DNS сервиса можно настроить AdGuard Home или PiH-ole. Но все это работает с некоторыми ограничениями:
    1) Клиент может у себя настроить DNS маршруты сам, и тогда то, что я написал выше не сработает
    2) Если у клиента есть IP сервиса, то он сможет достучаться до нужного ресурса всеравно.
    Ответ написан
  • Как удалить ненужное openVPN подключение?

    @AlexVWill
    В меню Настройки - Дополнительно есть пункт папки с конфигами
    6280a5d5e351c771808425.png
    В моем случае это C:\Users\alexv\OpenVPN\config
    в этой папке лежат ovpn файлы конфига подключения, либо доп папки с сертификатами, ключами и конфигами. В этой папке удали папку с ненужным конфигом и файлами либо ненужный ovpn файл.
    Ответ написан
    Комментировать
  • Wireguard и OpenVPN на одном сервере?

    @AlexVWill
    Можно, и конфликта не будет. Одно условие, надо из развести по разным адресным пространствам. Пусть например для OpenVPN будет 10.100.0.0/24, а для WireGuard 10.100.1.0/24
    Ответ написан
    3 комментария
  • Нужен ли OpenVPN?

    @AlexVWill
    "Не могу понять нужно ли мне устанавливать OpenVPN и что он мне даст?"
    На 3 вопрос не знаю что порекомендовать, а в части 1 и 2 мысль есть.
    В данном случае, надо понять, нужен ли тебе туннель, обеспечивающий взаимодействие между всеми серверами твоей гипотетической сети, обеспечивающий единое адресное пространство IP и методы авторизации и шифрования между ними. Если да, то ставь, если нет - то не ставь. По большому счету OpenVPN сервер это ключевое звено твоей сети, и через него будет ходить твой трафик, поэтому есть очевидно смысл выделить для его отдельный сервер, а прокси балансировка, есть ли она или нет, тут роли особо не играет, т.к. всеравно все упрется в VPN сервер.
    Ответ написан
    Комментировать
  • Как исправить утечку dns на роутере?

    @AlexVWill
    Посмотри на роутере какие сервера DNS настроены. Настрой на 8.8.8.8 и 8.8.4.4
    При этом, сними галку с "Use peer DNS" (не знаю как оно в кинетике называется). При этом, посмотри в клиенте OpenVPN, не стоит ли где то DNS провайдера. На всякий случай настрой на 8.8.8.8 и 8.8.4.4
    Ну и настрой на DoH по возможности: https://dns.google/dns-query
    Ответ написан
    2 комментария