Ответы пользователя по тегу VPN
  • StrongSwan работает на win7?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Работа IPSec в винде - это жопа жопская. Если разумеется иметь в виду машинные сертификаты, а не что-то еще (в инструкции это не упомянуто - а без этого работать не будет). Да, сертификат нужно положить в хранилище компьютера (а не пользователя, куда кладется по умолчанию, это можно сделать в win7 только через mmc), и потом отметить в свойствах подключения "использовать машинные сертификаты", но у меня вот раз получилось воспроизвести подключение - а потом стали сыпаться ошибки идентификации - так я и не смог пока не ушел на удаленку, спарить микротик с виндой по IPSec...
    Ответ написан
  • Есть VPN или Proxy которые не палят свои ip двухстороний пинг?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Арендовать VPS и поднять там openvpn/strongswan/еще-что-нибудь не пробовал?
    Ответ написан
  • На каких языках программирования в основном пишут VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Strongswan вроде как на С написан. Racoon по-моему тоже.
    Ответ написан
    Комментировать
  • Есть нормальные впн?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Что есть в Вашем понимании "нормальные"? Кнопки "зашибись" нет. У меня есть тачка, которая ходит в тырнет через прокси, который находится на VPS, VPN с которым держит домашний микротик. При этом ни одна собака не видит, что у меня эта тачка ходит через VPN, ни фингер ни хренингер... ЧЯДНТ?
    "Нормальный" VPN - это тот, который сделал сам. Да, на это нужно тратить деньги :) Целых 500 руб в месяц, о ужас!
    Ответ написан
  • Можно ли организовать связь с внутренней сетью openvpn в другой сети через ipseс?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    В IPSec вместо маршрутов - политики. Написать политику, что пакеты для сети такой-то нужно шифровать и отправлять на гейт такой-то, на гейте они расшифруются и пойдут по локальной таблице маршрутов, если в ней есть указание, куда этот пакет сувать - туда и засунут.
    Ответ написан
  • Это утечка DNS в VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    "VPN провайдера" - это некая неведомая хрень, которая может что-то делает, а может не делает ничего и проверить ее никак не возможно - работает она или просто цифирки рисует (привет, Крякер Интернета!)
    Ответ написан
    1 комментарий
  • Если сидя через VPN загружать картинки со своего жёсткого диска, то IP определяется настоящий?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Может и определиться. Кто ж знает, где Вы сидите, как загружаете и сколько программ параллельно работают в этот момент.
    Ответ написан
  • Как грамотно выйти анонимно без логов в сеть? Виртуальная машина с Whonix(или Tails) или вторая установленная ОС Linux или настроенная Windows?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Как грамотно выйти анонимно без логов в сеть?

    Никак. Лог, куда Вы пошли, всегда есть у провайдера. Если Вами заинтересовались, то увидев там VPN, прокси, хостера - к Вам просто придут "поговорить" (или к себе пригласят) - и Вы сами, добровольно и с песней все расскажете. А для защиты от соседа/жены/работодателя - достаточно обычного VPN (на своем VPS)
    Ответ написан
  • Хостер vpn может читать данные которые отправляет сервер?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Никак не решить. Хостеру доступа вся VPS, со всеми потрохами, ключами, шифрами и прочей ерундой, никакое шифрование разделов не спасет от угона шифровального ключа, которым раздел должен быть расшифрован перед загрузкой, да и в памяти все равно ничего не зашифровано :)
    Поэтому хостеру доступно ВСЕ
    Вопрос здесь исключительно в доверии и необходимости хостеру заниматься такой ерундой. В 99.9% ты хостеру неинтересен, если не делаешь некоторые действия или не хранишь определенную инфу, на которой можно заработать. Ну или если ты не медийная персона. К тому же очень часто VPS в стране с другой юрисдикцией.
    Ответ написан
    Комментировать
  • Трафик vpn сервера доступен спецслужбам?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Ничего :)

    Только им нафиг лишняя работа - любой работающий VPN-провайдер и так сольет им все необходимые логи - потому что это условие его работы в этой стране :) Так что, используя "бесплатный" (да и платный тоже) VPN - ты делаешь себе только хуже, если в модели нарушителя государство - оно тебе враз черную метку выпишет.
    Ответ написан
  • Какой впн выбрать?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    openvpn :)
    А поддержка pptp и IPSec есть в винде "искаропки". (Мне правда пока не удалось подружить винду и микротик по сертификатам на IKEv2)
    Ответ написан
  • Не работает ВПН в Mikrotik?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    И теперь PPTP тоже не работает

    Скорее всего, провайдер А пиZDит как Троцкий. PPTP блокируют очень часто, по совершенно непонятным мне причинам. Ну, опсосы понятно почему. А вот почему так делают обычные проводные провайдеры?

    Есть два варианта:
    openvpn
    ipsec

    Есть еще просто IP-IP туннель
    Ответ написан
  • Как обойти ограничения интернета системного администратора?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Есть предположение, что ты, чувак, уже попал под наблюдение вашей СБ за установку левого софта :)

    Во-первых - это не ограничения системного администратора. Системный администратор - это точно такой же сотрудник, у него есть права, обязанности и регламент работы. С некоторой долей вероятности можно предположить, что этими ограничениями рулит СБ, а вообще скорее всего они прописаны (или как минимум упомянуты) во внутренних документах конторы.

    Пытаться их обойти - это верный способ добиться лишения премии, выговора, а если работаете недавно (или на испытательном сроке) - то и увольнения. А кое-где ( в зависимости от конторы и особенностей производства) - можно и присесть :)
    Ответ написан
    Комментировать
  • Почему когда я создал OpenVpn на DigitalOcean, на 2ip пишет что ip из Америки, а я выбирал Лондон?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Потому что разные детектилки локации используют разную логику. 2ip.ru и 2ip.ua кстати используют разные логики - вы на каком смотрели? Есть еще whatismyip.com и куча других ресурсов. Вот у меня VPS в Голландии, так разные детекторы ее куда только беднягу не совали - от Белиза до города Рамонь (вроде бы в Воронежской области)
    Ответ написан
  • Что делать если в нашем стране блокируют vpn программы?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Писать на каком то языке себе vpn возможен?

    Конечно
    Если да на чем ?

    Ну, обычно на С пишут, но Вам никто не мешает использовать например Python :)
    Что иначе можно сделать с блокировкой vpn программ

    Ничего. Какие у Вас есть возможности повлиять на государство? Никаких. Значит можно сделать ничего :)
    как обойти?

    Прочитать наконец-то, что такое VPN, перестать задавать нубские вопросы и построить свой VPN - их пока не блокируют (хотя я уверен - будут)
    Ответ написан
    Комментировать
  • Можно ли просматривать список посещенных сайтов и действия пользователя, если использовать в компании OpenVPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Давайте начнем с того, кто в этой схеме Вы. Админ? Юзер? Вы хотите просматривать логи действий юзеров или хотите чтобы Ваши действия не отслеживались? В зависимости от этого и будет соответствующий ответ.

    TL;DR - есть софт, который фиксирует действия юзера непосредственно на его компе. Спросите у гуглв, что такое СМП - это полезно будет знать и в том случае, если Вы админ, и еще полезнее - если юзер :)

    Big Brother is watching YOU!
    Ответ написан
    Комментировать
  • Домашний vpn, какие варианты?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    1. Решит ли приобретение у провайдера статического ip проблему?

    Решит. Частично. После чего нужно будет поднять у себя VPN-сервер (у которого есть клиенты под андроид и яббл) и пользоваться.
    скорость, безопасность и приватность этого соединения играют ключевую роль.

    Скорость - будет ограничиваться либо скоростью домашнего провайдера либо скоростью провайдера подключения - смотря что медленнее (ну либо скоростью самого медленного участка - если подключение издалека)
    Безопасность - зависит напрямую от того, какой VPN и как он настроен. Разумеется, pptp не использовать. Разумеется, md5 и прочее, давно сломанное не использовать (и даже sha1 стараться избегать по возможности). Разумеется, подключение к VPN без паролей - только по сертификатам - пароли через публичные wifi сети утекают только так.
    Приватность - непонятно, что конкретно Вы имеете здесь в виду. Факт наличия VPN по данному адресу скрыть никак не получится - все существующие методы не рассчитаны на мобильных клиентов (а те, что есть скорее всего технически сложны и требуют рута). Факт подключения к VPN отражается сразу в двух логах - домашнего провайдера и сотового провайдера. Глобальный наблюдатель (государство) запросто их сопоставит - если Вы рассчитываете таким образом дуть государство - не получится. Устойчивость к лому будет зависеть от настроек VPN - в зависимости от клиента там будет возможность поставить его на произвольный порт или не будет.
    Ответ написан
    2 комментария
  • Какой VPN сервис можно рекомендовать для чайников?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Да любой, какой гугл найдет. Все равно логи ведут все, рекламу по возможности инжектят все, данные воруют все.
    Ответ написан
    Комментировать
  • Как поднять IPSec Site to Site сеть через публичные IP адреса?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Роутинга в IPSec нет, его заменяют политики. Как напишете политики, так и будет ходить трафик. Но политика не может включать гейт, потому что через него передаются пакеты, поэтому писать ее придется для каждого IP в отдельности. Хотите избежать такого огорода - используйте RFC1918-адреса для серверов за гейтом.
    Ответ написан
  • Где взять нормальный сервер для VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    В РФ куча провайдеров предоставляет VPS-ки. Берем VPS, ставим на нее бубунту (раз знаем), подымаем strongswan/openvpn/еще-что-нибудь - профит!
    Ответ написан
    Комментировать