Ответы пользователя по тегу VPN
  • Почему происходит разрыв/переподключение IPsec туннеля на 2 фазе?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    то, что expires in 48 seconds - это так и должно быть? Чему равно policy? strict, obey? Могу еще посоветовать отрубить нахрен dpd - у меня от него толку не было от слова совсем.

    Ну и вот я сразу ошибку вижу:
    received NO_PROPOSAL_CHOSEN error notify

    Если это лог, снятый с Вашей стороны, то та сторона сообщает Вам, что нет у нее шифронаборов, соответствующих хотя бы одному из тех, что есть у вас в предложении (proposal). Настройте соединение так, чтобы принять настройки которые отдаст та сторона - и шифронаборы и время соединения - хотя бы чтобы убедиться, что с этим чекпойнтом вообще в принципе возможно увязаться.
    Ответ написан
  • Чем отличаются ip-адреса хостеров от адресов провайдеров интернет-доступа?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Ничем. В адресе четыре шестнадцатеричные цифры и ему глубоко поуху, кому его назначили - Васе Пупкину из Запиндюринска или VPS в голландском датацентре.

    НО!

    Есть сервисы, которые позволяют уточнить - кому принадлежит данный адрес. И на основе полученного результата сделать вывод.
    Ответ написан
    Комментировать
  • Как настроить соединение с домашним сервером при сером ip-адресе?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    VPN разумеется. Подключение домашнего сервера к VPS - способов и рецептов зиллион. Подключение "там, откуда надо" к той же VPS, которая является точкой сборки. Все.
    Ответ написан
    Комментировать
  • Чем лучше организовать доступ к компьютерам за NAT?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Чтобы можно было вписать у себя на ПК в проводнике \\Otec-PC

    Вот именно так может и не получиться - откуда винда узнает что OTEC-PC имеет такой-то IP? Скорее всего получится типа \\192.168.x.x (или какие там будут разданы адреса с openwrt).
    А так - вполне нормальная идея. Оба openwrt устанавливают коннект с VPS, и про маршрутизацию не забывать.
    Ответ написан
    Комментировать
  • Обнаружит ли меня провайдер, если я под VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Если я нахожусь под VPN, то может ли меня обнаружить провайдер, точнее увидеть, что я качаю с торрента и что именно качаю(какой фильм или программу)?

    Нет. Провайдер видит, что есть подключение к VPN, а также видит сколько и когда было перекачано трафика.
    Имеет ли права провайдер подавать на меня в суд за то что я качаю с торрента

    Зависит от законодательства страны - где-то имеет, где-то нет
    это может делать только тот кому принадлежат авторские права?

    Зависит от законодательства страны - где-то может, где-то нет. Во многих случаях очень большую роль играет - что качаете.
    Хранит ли провайдер информацию о пользователях(что они качали и когда и в каком объеме )

    Да
    И если я под ВПН, то доступна ли информация о скачанных мною файлах провайдеру с торрент сайтов?

    Нет. Но опять же, если качаете допустим хаченые версии свежих игр или фильмов - не обольщайтесь VPN - кто Вам даст гарантию, что сам оператор VPN не сольет данные, например?
    Ответ написан
    Комментировать
  • Как скрыть от провайдера факт того что я пользуюсь интернетом?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Никак :)

    Конечно, есть некоторые способы - например VPN до другого клиента этого же провайдера. Ну... или например Крякер Интернета :)
    Ответ написан
    Комментировать
  • Как организовать подключение с домашнего ПК к рабочему ПК и получить доступ к локальному серверу организации?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Чего-то я не понял в чем проблема-то? У Вас уже есть подключение ко всей рабочей сети, я правильно понял? Так просто заходите на RDP сервера и все.
    Ответ написан
    Комментировать
  • Как настроить VPN особым способом?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Я правильно понимаю, что это у нас новая инкарнация чемпиона бредовых вопросов Freedom_Toster , он же Nickname_not_name? Тот же стиль, тот же "качественно нелепый" бред, как будто чел сидит, читает Олиферов и по ходу чтения выдает какие-то фееричные вещи, которые нарочно не придумаешь...
    Ответ написан
    7 комментариев
  • Как соеденить два Mikrotik`a через разных провайдеров?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Если шифрование и защищенность не важна - то какой угодно, хоть pptp. Если важна - IPSec.
    Два белых IP упростят настройку, но важно наличие одного, тогда соединение всегда устанавливает второй (который с серым IP). Если есть два, то пофиг кто устанавливает соединение.
    Ответ написан
    Комментировать
  • Как автоматизировать подключение к VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Наверное, через VBS/PS можно решить - через VBS вообще много чего можно сделать, в том числе весьма неординарного. Но мне неизвестно - это долгое рытье MSDN.
    Вынести комп из-за VPN. И отключить его от сети конторы (физически или на уровне vlan - главное, чтобы не на компе).
    Повесить RDP на нестандартный порт - его конечно все равно найдут, но школоту отсечет.
    Не ставить на него ничего, кроме того софта, который демонстрируете и после каждого юзера накатывать бэкап (а еще лучше завести виртуалку и ее после логоффа автоматом из снапшота подымать, убивая старую)
    Ответ написан
    2 комментария
  • Как сделать связь видеонаблюдения 2х офисов?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    А скорости канала-то хватит? Если хватит - ну, по роутеру в каждую точку и VPN между ними настроить.
    Ответ написан
    2 комментария
  • Есть ли туториал или документация по тому, как организовать доступ из www к сервису, размещённому внутри VPN сети?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Нормальное решение. На VPS ставится прокси, который пробрасывает соединения в сеть за VPN, "внешние" клиенты обращаются к прокси.
    Ответ написан
    3 комментария
  • Как поднять маршрутизацию, туннели, VPN и NAT?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Я не понял - у Вас тырнет будет с телефона что ли идти? В смысле - с жопореза3G? Почему бы тогда не перестать делать из буханки хлеба троллейбус, а не купить маршрутизатор с поддержкой 3G?
    Ответ написан
  • Безопасное пользование браузером под собственным VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Ну, есть очень простое решение - не использовать хром и продукцию M$ :)

    Ваши рассуждения немного паранойей отдают - Вы случайно не ИТ-безопасник? :) Второй вариант относительно рабочий, особенно если вируталка не на рабочем компе, а на серваке :)
    Ответ написан
  • Как написать своё vpn-расширение для Chrome?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Beg your pardon, captain?

    VPN и блокировка рекламы связаны весьма опосредованно. Кроме того, все так называемые "браузерные VPN" - на самом деле всего лишь прокси, куда заходит браузер, чтобы скрыть от сайта конечный IP, а от провайдера - IP назначения. К настоящим VPN это никакого отношения не имеет.
    Ответ написан
    Комментировать
  • Чистый IKEv2 туннель между linux (as a server) и mikrotik (as a client, dynamic IP)?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Только не IKE. IKE - Internet Key Exchange - протокол обмена ключами - используется для установления IPSec-туннелей (использующих протокол ESP для транспорта пакетов).
    А так - работает только в путь! Вот я сейчас например сижу дома, а каталог "Мои документы" подключен через IPSec-туннель к серверу, который находится примерно в пяти километрах (если по прямой) от меня...
    Roadwarrior-конфигурация называется. На сайте strongswan множество примеров.
    Ответ написан
    Комментировать
  • Как правильно указать внутреннюю подсеть при подключении к IPSec тоннелю с помощью strongswan?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Вообще-то для подключения одного компьютера существует режим roadwarrior и в доках на сайте швана есть достаточно примеров, как настраивать в таком случае. Мыслите неправильно - этот случай для туннеля сеть-сеть.
    Ответ написан
    Комментировать
  • VPN-расширения в браузерах: как именно они работают?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Многабукаф...

    Все так называемые "VPN", "анонимайзеры" и прочие херайзеры работают по одному принципу (и по-другому они работать не могут) - браузер устанавливает соединение с херайзером (посредством локального прокси, если он есть) и отдает херайзеру запрос "скачай мне енту страницу". Херайзер страницу скачивает и отдает браузеру, он ее отображает. И все :)

    Никакой полноценной защиты, как в настоящем VPN здесь нет. Логирование идет на всех уровнях - на уровне локального прокси (если он есть - видит, что пошли на херайзер), на уровне провайдера (то же самое), на уровне самого херайзера (видит, куда пошли - и не надо говорить, что там нет логирования - это проверить невозможно, значит оно есть).

    Задачей херайзера является скрыть от локального прокси/провайдера целевой урл, а от сайта назначения - адрес, с которого пришли.

    Имеется ли в нем смысл? Нет. Сам факт обращения к херайзеру уже вешает на Вас черную метку, дальнейшая защита имеет смысл только если в модели нарушителя не государство, а жена/сосед - от них таким образом можно защититься. Но даже от работодателя уже - никак.
    Ответ написан
    2 комментария
  • Можно ли доверять сервису Proton Vpn?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Нет.

    Если подходить с параноидальной точки зрения, то даже собственному VPS нельзя доверять - потому что он где-то там и на самом деле, как он работает и кто к нему имеет доступ - хрен его знает. А уж некий бесплатный VPN и подавно. Вы уверены, что он не пишет логи? Что он их не сливает? А на чем Ваша уверенность основана?
    Ответ написан
    5 комментариев
  • Поможет ли VPN от DPI?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Можно ли защититься от глубокого анализа пакетов, посредством использования VPN?

    Можно. Но это примерно то же самое, что пытаться обмануть систему разпознавания лиц, наклеив короткую черную бороду и одев тюбетейку :) Сам факт использования VPN привлечет внимание, а если он термиинируется за пределами РФ - то однозначно возьмут на карандаш. Думаете, с просто так все мимикрируют под https?
    Ответ написан