Ответы пользователя по тегу VPN
  • Существует ли реальный шанс вычислить злоумышленника?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Если есть связи, самое время их поднять :)

    Потому что вычислить-то вполне реально, но придется провернуть нехилый обьем работы + нужен доступ к СОРМ и возможность слать запросы "просмотрите лог, кто подключался туда-то тогда-то".
    И конечно же не лишним будет вспомнить, кто может отрастить такой зуб - это сузит круг проверяемых, сократит обьем работы ментам

    - Берется любая жалоба, любое письмо, желательно в контору местного подчинения, чтобы при звонке ментов по поводу лога задержек не было, по логу вычисляется IP, с которого заходили, Если есть возможность, проверяется не одна такая жалоба, а штук десять - и смотрится IP. Если он один и тот же - зашибись, это ОН. (Даже если это IP VPN)
    - Делается предположение, что ОН из нашего города и смотрится через СОРМ - кто когда откуда ходил на этот IP (или на сайты конторы, которой это принадлежит). Если повезет, то ОН найден :)
    - Дело за малым - в зависимости от того, кто это сделать что-нибудь. А то может так случится, что Вы ЕГО вычислили, а ОН совершенно неприступен для Вас :)
    Ответ написан
    3 комментария
  • Позволяет корпоративный VPN читать сисадмину мой трафик?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    К тому трафику, что идет в корпоративную сеть - конечно. К тому, что идет в тырнет - как правило нет. У сисадмина есть и поважнее дела :)
    Ответ написан
    Комментировать
  • Как запустить сайт VPN сервиса?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Справа от надписи "Хабр Q&A" есть такая стрелочка острием вниз. Нажимаете на нее и видите строку "Фриланс". Вот Вам туда :)
    Ответ написан
    1 комментарий
  • Какой бесплатный VPN софт с высокой скоростью вы можете посоветовать?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Собственный.
    Нет никакой гарантии, что этот "типо VPN" не сливает логи туда-куда-надо (ну, по его мнению)
    Ответ написан
    Комментировать
  • Как сделать прокси через VPN на Mikrotik?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    VPN-типов в микротике зиллион. Вяжете, настраиваете маршрутизацию (если вяжете по IPSec - не надо). При необходимости можно развести пакеты маркировкой. Вполне себе стандартная задача.
    Ответ написан
    Комментировать
  • Почему не работает vpn-туннель strongswan?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    swanctl -l?
    ip xfrm policy list?

    а также посмотреть здесь:
    cat /proc/net/xfrm_stat - нет ли там ошибок при обработке пакетов

    У меня был случай, когда микротик со шваном не хотели работать из-за того, что микротик использовал какую-то свою реализацию SHA256, но это было давно.
    Ответ написан
    Комментировать
  • Как настроить VPN (windows server 2016, HG8245H, RDP)?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Как правило, РТК свои роутеры не продает, а сдает в аренду. То есть железка есть, но ... ее нет. У Вас есть юзерский логин (может быть), который дает кое-что там покрутить, никаких системных настроек Вам там не поменять.
    Чтобы можно было и тырнет и управлять - если есть возможность, сделать из РТК-шного чисто конвертер интерфейсов/мост, за ним поставить собственный роутер и там уже настраивать, че надо. Если конечно РТК согласится.
    Ответ написан
  • Как организовать VPN подключение в небольшом офисе?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    А тырнет-то через что идет? Через сервер с файлопомойкой? Ну там и развертывайте VPN-сервер.
    но к сожалению такой возможностью он не обладает.

    Такой возможностью не обладает ни один коммутатор.
    Ответ написан
    Комментировать
  • Объединение филиалов через VPN на Mikrotik?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    IPSec.

    В центральном офисе настраивается коннект на все филиалы, в филиале только центр. Политик правда на филиальных микротиках придется написать по количеству филиалов - на каждом, чтобы понятно было, что пакеты туда нужно не в тырнет, а в туннель. Весь прочий трафик на филиальных роутерах идет на их провайдера.
    Правда, центральный должен быть с аппаратным шифрованием, иначе уже пара туннелей его поставит в положение ротного пулемета.
    Ответ написан
    1 комментарий
  • Как правильно настроить VPN сервер?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    По-моему любой микротик умеет IPSec. А яббл чем хорош (да, даже у этой [beep] есть достоинства!) - у него "искаропки" есть IPSec (в VPN может обозначаться как IKE). Если опыта использования сертификатов нет - подымается IPSec в режиме roadwarrior на PSK (Pre-Shared Key, то есть просто текстовый пароль) - и погнали.

    Документация, что такое roadwarrior и как его настроить - это на сайте strongswan-а. Ну и гугл конечно же.
    Ответ написан
    1 комментарий
  • Как посмотреть файлы сетевого диска с iphone, Android?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Для андроида есть стандартный Microsoft RDP Client, бесплатный. Для файлов - есть куча файловых менеджеров. Я предпочитаю ES Commander (его почему-то удалили в маркете, искать на 4PDA). Но вообще есть предположение, что проблема с доступом :) Пинги с андроида ходят?

    Про яббл ничего не скажу.
    Ответ написан
  • Как пустить трафик через роутер который находится в другой стране?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Очевидно, пробросить VPN до того роутера.
    Ответ написан
    2 комментария
  • VPN маршрутизация на Windows возможно ли?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Да, Даня, "мы не ищем легких путей" - это про тебя :) Надо же додуматься - VPN сервер на винде ;)
    Ответ написан
  • Какой Российский VPN позволил бы обходить блокировки Роскомнадзора?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    я ищу сервис/провайдера, который игнорировал бы черный список сайтов и у которого была бы точка выхода в России

    Это Вы сейчас либо смеетесь, либо провоцируете :) VPN, работающий в РФ не может не выполнять законодательства РФ. Даже если он сейчас на данный момент этого не делает - Вы думаете он тут сейчас это расскажет? Смеш-но... Все потому и берут забугорные VPN, потому что забугорщики обычно кладут на РКН преогромный болт. Некоторых блокируют и они либо начинают с РКН дружить либо забивают на клиентов из РФ :)
    Ответ написан
    Комментировать
  • VPN Сервис для большого количества пользователей?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    И не будет проблем с большим количеством пользователей (тысячи, а то и миллионы)?

    Очередной эльф из параллельной вселенной? Те, у кого есть средства на организацию VPN на миллионы юзеров (а это очень приличные деньги) - они здесь не тусят, они фирму-интегратора нанимают (за толику малую, которая тем не менее составит столько, что им сразу - чай, кофе, печеньки и на все готовую девочку-персонального менеджера).
    Ответ написан
    Комментировать
  • Vds сервер как клиент openVPN. Как настроить?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Если это Ваш собственный VDS - у Вас есть консоль в личном кабинете. Если нет - обратитесь к системному администратору :)
    Ответ написан
  • Работают ли Linux плюшки на Windows OpenVPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Даня, прежде чем пороть чушь - пожалей ее :) Она же визжать будет :)

    PAM (Pluggable Authentication Modules) - исключительно линуховая штука. В винде возможно есть какие-то аналогичные механизмы, но они к PAM точно никакого отношения не имеют.
    Ответ написан
    Комментировать
  • Нужен ли VPN обычному пользователю?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Нет :)

    Потому что VPN - это технология построения туннелей между сетями. Обычному пользователю, если он конечно не админ, она не нужна, потому что у него нет сетей, с которыми ему нужно связываться :)
    Ответ написан
    Комментировать
  • Почему происходит разрыв/переподключение IPsec туннеля на 2 фазе?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    то, что expires in 48 seconds - это так и должно быть? Чему равно policy? strict, obey? Могу еще посоветовать отрубить нахрен dpd - у меня от него толку не было от слова совсем.

    Ну и вот я сразу ошибку вижу:
    received NO_PROPOSAL_CHOSEN error notify

    Если это лог, снятый с Вашей стороны, то та сторона сообщает Вам, что нет у нее шифронаборов, соответствующих хотя бы одному из тех, что есть у вас в предложении (proposal). Настройте соединение так, чтобы принять настройки которые отдаст та сторона - и шифронаборы и время соединения - хотя бы чтобы убедиться, что с этим чекпойнтом вообще в принципе возможно увязаться.
    Ответ написан
  • Чем отличаются ip-адреса хостеров от адресов провайдеров интернет-доступа?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Ничем. В адресе четыре шестнадцатеричные цифры и ему глубоко поуху, кому его назначили - Васе Пупкину из Запиндюринска или VPS в голландском датацентре.

    НО!

    Есть сервисы, которые позволяют уточнить - кому принадлежит данный адрес. И на основе полученного результата сделать вывод.
    Ответ написан
    Комментировать