Задать вопрос
Ответы пользователя по тегу VPN
  • Почему "Невозможно проверить функцию отзыва, т.к. сервер отзыва сертификатов недоступен"?

    @AlexVWill
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Sstpsvc­\parameters
    параметр типа DWORD с именем NoCertRevocationCheck. Присвойте параметру значение 1.
    Ответ написан
    Комментировать
  • Как запретить раздачу торрентов на своем vps?

    @AlexVWill
    Как бы мог я это сделать?

    Никак.
    Ответ написан
    Комментировать
  • Возможно ли обойти Firewall c помощью VPN?

    @AlexVWill
    SSTP может помочь тоже, поскольку (если в простых словах) он работает на 443 порту, через TCP и по сути похож очень на обычный https трафик.
    Также вполне неплохо справляется AnyConnect c маскировкой, сервер которого OCServ притворяется обычным WEB сервером. Короче, способы есть.
    Эти два решения настоящие VPN в отличии от VLESS (который по сути прокся), т.е. позволяют делать всякое, вроде подключения через сертификаты, с проверкой сертификатов пользователя и сервера, разграничения доступов по подсетям, пушинг маршрутов, проксирование (например для выхода в зарубежный VPN через местный VPN с одновременным доступом к ресурсам локальной и удаленной сети) и всякое такое. Если этого всего не надо, то и забей, VLESS вполне подойдет.
    Ответ написан
    Комментировать
  • Какой роутер выбрать для VPN?

    @AlexVWill
    Любой Mikrotik это умеет делать из коробки без перепрошивок и всяких танцев с бубном. Бери тот, что в бюджет уложится.
    Ответ написан
  • Почему Google перестал видеть VPN?

    @AlexVWill
    Потому что Google определяет местоположения не только по IP но и по другим параметрам. И если при входе с этого IP он ранее уже определил местоположение как РФ, то в следующий раз он может это учитывать, и ставить местоположение для соединения руководствуясь прежними данными не считаясь с тем, к какой стране относится IP. В Google тоже слышали про VPN и понимают что не всегда по IP можно верно определить фактическое место нахождения пользователя.
    Ответ написан
    3 комментария
  • Возможно ли добавить дополнительную авторизацию перед доступом к веб-серверу?

    @AlexVWill
    Для web сервера на Apache можно сделать авторизацию по паролю...
    https://www.digitalocean.com/community/tutorials/h...
    Или по сертификату + паролю.
    https://stuff-things.net/2015/09/28/configuring-ap...
    Доступ по IP не является способом авторизации, а лишь способом ограничения доступа...
    Если всеже надо именно ограничение по IP, то это делается указанием нужного IP в конфиге виртуального хостинга. Вот тут https://www.8host.com/blog/sozdanie-intraseti-s-po... примерно похожая задача решается, если я правильно понял задуманное.
    Ответ написан
    Комментировать
  • (РЕШЕНО) Какие VPN работают?

    @AlexVWill
    Нужен VPN сервер на VPS, расположенном на территории России, для доступа к домашнему роутеру из вне

    Для этого не нужен VPS, достаточно получить статический IP и поднять на роутере или домашней машине VPN сервер. Из протоколов, которые не блочатся пока это SSTP и IPSec (второй как то блочили, но, видно у РКН закончилось помутнение рассудка, и теперь он опять работает).
    Вообще, при наличии статического IP и VPN не нужен для указанной задачи, просто он повышает сильно безопасность. А при наличии просто белого не статического IP (от РТК к примеру) можно вообще обойтись тем, что есть, подняв на роутере какой то DynamicDNS клиент.
    Ответ написан
    7 комментариев
  • Видимая точка входа в VPN?

    @AlexVWill
    как исправить этот пробел в безопасности

    Никак... В озвученной постановке вопроса. Потому как даже промежуточные прокси и VPN не спасут ОРД, потому как всю цепочку при большом желании можно открутить назад.
    Вообще, надо понять что в данном случает понимается под "пробел в безопасности". Сетевая безопасность от вторжения извне и взлома системы к этой ситуации не имеет прямого отношения.
    Если говорить про безнаказанность в ситуации при совершения какого либо правонарушения (морально-этическую сторону оставляем за скобками), то творить всякое со своей VPS (особенно если она зарегистрирована на реального пользователя) в любом случае крайне не рекомендуется, для этого есть более другие инструменты вроде ТОR или I2P.
    Ответ написан
    Комментировать
  • Как настроить на совместную работу Opnsense и клиент Xray vless на одном компе?

    @AlexVWill
    установить одновременно и клиента Xray vless и Opnsense, чтобы они работали совместно

    А в чем собственно проблема то? клиент Xray vless это прокси-клиент, Opensence - это вообще ОС для марштуризатора. Надо больше конкретики, что в мануалах, прочитанных тобой неясно, или какие ошибки при установке или настройке того или иного ты не мог исправить?
    Хинт: nekoray например умеет создавать виртуальный сетевой интерфейс tun, на него можно завернуть марштуризацию всего трафика через NAT.
    В связи с ограниченностью возможностей микротик по использованию актуальных протоколов

    На сервере поднимай Softether VPN server c SSTP протоколом, на микротике поднимай SSTP клиента, и будет все работать по прежнему, с адресными листами и будет полноценный VPN канал без плясок с бубном и без блокировки.
    Ответ написан
    5 комментариев
  • Сертификаты OpenVPN (EasyRSA, OpenSSL). Как они работают и в чем смысл их использования?

    @AlexVWill
    Долго объяснять, лучше почитать что-то по теме. Если по простому - сертификат пользователя (или клентский сертификат) отвечает за проверку пользователя, т.е. за то, что именно этот пользователь, а не какой то иной вошел на сервер. Сертификат сервера, подписанный закрытым ключом сервера отвечает за то, что именно этот сервер, а не какой то другой принял это подключение.
    Ответ написан
    4 комментария
  • VPN (pritunl): клиенты не видят интернет, куда копать?

    @AlexVWill
    Есть идеи, что где не так?

    Причина - правила iptables на сервере (покажи?)
    Ответ написан
  • Как настроить vpn на роутере для определённых доменных имён?

    @AlexVWill
    Либо роутер с поддержкой OpenWRT и сделать как написано выше, либо любой Mikrotik который влезет в бюджет и настроить его штатно через маркировку пакетов по любой инструкции: вот например первое что нагуглил https://pikabu.ru/story/nastroyka_vpn_na_mikrotik_...
    Ответ написан
    2 комментария
  • Как в Windows перенаправить трафик Discord в VPN?

    @AlexVWill
    Я Discord не пользуюсь, точно не знаю что там в настройках сети, но если там есть настройка proxy, то может быть не стоит VPN поднимать, а просто поднять для него прокси-сервер.
    Или просто открыть его в FireFox, который тоже через прокси настроен.
    Ответ написан
    Комментировать
  • Как настроить IKEv2 клиент на Ubuntu через cli (без gui)?

    @AlexVWill
    Имеющий гугль да возгуглит.
    https://www.digitalocean.com/community/tutorials/h...
    Раздел: Connecting from Ubuntu
    Ответ написан
    Комментировать
  • Какой vpn работает с ростелеком?

    @AlexVWill
    Какой впн сейчас работает с ростелеком?

    У меня РТК провайдер, и на нем работают следующие протоколы VPN: IPsec/IKE2 (Strongswan, раньше были проблемы, теперь отчего то все пашет), SSTP (Softether), Xray - VLESS, AnyConnect (ocserv). Выбирай. Если есть свой домен - рекомендую последний (хотя на Android нормального клиента нет, все какое то г...).

    Это что касается протоколов, поднятых на собственном сервере в нормальной стране, если вопрос о сервисе, т.е. об услуге предоставления VPN сторонней службой - то х.з., они все рано или поздно блокируются по IP. Так что единственный более - менее надежный способ - свой сервер.
    Ответ написан
    3 комментария
  • Каким способом лучше настроить VPN?

    @AlexVWill
    могу купить роутер другой если это лучший вариант

    Скорее всего да, лучше взять Mikrotik (для продвинутых пользователей) либо Keenetic (для чайников, но это лучший из всех такого рода).
    Вообще, я рекомендую Mikrotik, ибо на нем можно сделать почти что все, и прям "из коробки".
    Ответ написан
    6 комментариев
  • Из-за чего может падать скорость VPN в вечернее время?

    @AlexVWill
    Для начала надо понять проблема на стороне провайдера или сервера? Это можно сделать пробуя подключаться к VPN через разных провайдеров, через домашний инет или публичные WiFi, через разных сотовых провайдеров (ну, например дав тестовый эккаунт кому то из родных или друзей), для теста использовать клиент-сервер iperf3 чтобы исключить ошибки маршрутизации за сервером.
    Если ошибку удается повторить на разных подключениях - то очевидно проблема в сервере.
    Если ошибка в провайдере - то смотреть разные протоколы связи, чтобы обмануть ТСПУ и DPI либо менять провайдера.
    Ответ написан
    5 комментариев
  • Как настроить шлюз для доступа к домашнему серверу без выделенного ip?

    @AlexVWill
    Можно это сделать даже без VPN, такие вопросы возникают постоянно, что я даже для такого случая статью на Хабре писал: https://habr.com/ru/articles/795411/
    Ответ написан
    1 комментарий
  • Что надежнее скрывает реальный IP адрес VPN / Proxy?

    @AlexVWill
    на любом девайсе возможно реализовать Always On VPN & Block connection without VPN. Иными словами: "нет ножек - нет и мультиков", т.е. инет не будет работать без соединения с VPN. На ведроиде это делается галочкой в настройках VPN, в Linux маршрутизацией, в Винде не знаю как, но в принципе думаю там аналогично маршрутизацию принудительно можно выставить.
    Ответ написан
    Комментировать
  • Редми ноут 11про как настроить впн на смартфоне через протокол IKEv2?

    @AlexVWill
    Устанавливать StrongSwan из Google Play, настройки клиента по ссылке в конце статьи.
    Ответ написан