Ответы пользователя по тегу VPN
  • Может ли "сайт" узнать, что я использую VPN или прокси-сервер? Как он выявляет это?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Конечно может.

    Геолокация показывает, что IP штат Вирджиния, США. А часовой пояс установлен в UTC+3 (Москва). Вряд ли чувак из штата Вирджиния будет ставить себе часовой пояс UTC+3, а вот наоборот запросто.
    Геолокация показывает, что IP Франция, а установленные в системе языки - русский, английский. Это конечно более слабое допущение - это вполне может оказаться русский фрилансер, но на заметку берется
    MSS меньшего размера, чем может быть при простом Ethernet - потому что VPN имеет свой заголовок и его куда-то надо писать. Причем по размеру MSS можно даже предположить, что за туннель используется - потому что для IPSec - он один, а вот для GRE - другой.

    Это то, что первым в голову пришло...
    Ответ написан
    1 комментарий
  • Как открыть сайт через openvpn?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Вариант 1: Нанять специалиста :)
    Вариант 2: Скачать документацию по openvpn, изучить ее, разобраться с тем, что прислали (а прислали скорее всего конфиг для openvpn, контейнер с ключом и сертификатом ну и еще зачем-то ключ по отдельности) и настроить самому.
    Ответ написан
    Комментировать
  • Какие надежные VPN сервисы предоставляют статический IP?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Стабильный, надежный, гарантированно без логов, со статическим IP... И ведь есть такой! Это поднятый Вами VPN !

    Никакой другой VPN отсутствие логов например не гарантирует...
    Ответ написан
  • Доступ в WAN через VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Модель роутера и настройки подключения (кроме реальных IP, логинов и паролей конечно же, их можно заменить на байду) в студию. Сталкивался с такими провайдерами - это как правило захудалые местечковые провайдеры.
    Ответ написан
  • Нужен ли vpn простому пользователю?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    К сожалению, для же для меня, человека, пофигистически относящегося к хайпу вокруг РКН, оная контора напоминает придурка с дубиной в посудной лавке, который гоняется за комаром и разит направо и налево. Pornolab зачем-то заблокировали...Кому мешали никого не трогавшие любители больших ... достониств, непонятно :)
    Иметь его не обязательно, но знать, хотя бы в общих чертах, зачем он в российских реалиях - будет не лишним.

    Значится так.

    Каждый провайдер передает данные о сетевой активности своих пользователей известно куда. Это так уже давно - провайдер не получит лицензию, если не обеспечит такого слива. Но до того, как появилась чудная организация под названием РосКомНадзор, на это мало кто обращал внимание. РКН надзирает :) за провайдерами, чтобы они блокировали те сайты, от которых государство считает нужным нас "оградить" :)

    Русский человек хитер и сразу возник вопрос - а можно ли нае... обмануть РКН? VPN собственно и решает эту задачу (вроде бы как). То есть Вы подключаетесь к нему, а на блокируемый сайт идете с IP второго конца VPN. При этом сайт может думать, что Вы из той страны, где расположен второй конец (а может и нет, если постарается).
    Теперь почему вроде бы как. Дело в том, что РКН про это тоже знает :) и в РФ уже давненько принят закон о том, чтобы все VPN сами блокировали те сайты, на которые по его (РКН) мнению, ходить низя. Те, кто не согласился, тех самих блокируют.
    Разумеется, нет никакой гарантии, что VPN не ведет логи и не сливает их ФСБ/ЦРУ/местным спецслужбам - наборот скорее всего местным он сливает.
    Поэтому - лучший VPN - тот, который поддерживаете собственноручно :)
    Ответ написан
    Комментировать
  • С чего начать изучение для Настройки VPN сервера?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Подключаться будет наш коллектив.

    Так как приложение будет платной(€0.10/неделю)

    Я один вижу тут противоречие? Будете брать бабло с колллектива? Ну это конечно Ваше дело... Ну и Вы, наверное, не из РФ. Потому что в РФ ты либо сотрудничаешь с РКН и не пускаешь никуда, куда не надо (по мнению РКН), либо не работаешь в РФ. Не знаю, как насчет выполнимости этого закона, но он есть...
    Ответ написан
    Комментировать
  • Возможно ли отследить Double VPN при условии что VPN-провайдер надежный?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Последнее время здесь подобные вопросы как-то пропали...

    Во всех "двойных", "тройных"..., "десятерных" VPN, VPN-over-Tor, VPN-over-Tor-over-VPN и прочих извращениях, пытающихся техническими средствами решить административную проблему - у них есть одна крайне уязвимая точка. Это Вы :)
    На бытовом уровне вполне достаточно одного VPN - у соседа/жены/работодателя нет никаких возможностей получить логи от провайдера или сайта VPN. На уровне противостояния государству же практически все почему-то предполагают, что государство будет следовать неким правилам - пытаться например раскрутить цепочку деанонимизации с дальнего конца. Не будет оно это делать. Не будет. Там работают другие люди, и применимы у них другие методы. И легендарно-анекдотичное общее название "паяльник" или "терморектальный криптоанализ" - оно смешно ровно до того момента, пока с ним не столкнулся :( Потому что потом сами все расскажете и покажете.
    Ответ написан
    2 комментария
  • Заблокирован IP сервера, не подключается к VPN. Что делать?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Против лома - как известно нет приема. Если клиент настолько дорог - найти IP где угодно, который не заблокирован, поднять там какой-нибудь дополнительный VPN на любом порту. Но блокирование по геолокации - вещь очень жесткая и обойти ее крайне сложно, разве только к спутнику подключаться, но это, насколько я знаю, ооооооочень дорого...
    Ответ написан
    Комментировать
  • Почему не подключается к VPN ikev2 через Мегафон LTE?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Мегафон вполне может резать порт 500. МТС не резал, хотя 1723 давил конкретно, но то было давно... Попробуйте нестандартный порт - если конечно есть такая возможность на клиенте (на strongswan-то точно есть)
    Ответ написан
    Комментировать
  • Безопасная связка для анонимности в Kali Linux?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    А какова модель нарушителя? От кого собираетесь защищаться?
    Ответ написан
  • Возможно ли организовать VPN на базе wifi роутере?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Не совсем понимаю. Что значит "жадный"?

    В любом случае, трафик пойдет от "жадного" к его аплинку, к аплинку его аплинка и т.д. пока не попадет в точку, где сможет уйти на "нежадного". Смысл VPN обычно в том, чтобы скрыть трафик проходящий по нему, "жадность" или "нежадность" тут особо рояля не играют. Вот если бы он был не "жадный", а "любопытный" - это да, но сейчас ему положено быть таким :DDD
    Ответ написан
  • Не работает ни один VPN сервис в w10, как решить?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Есть предположение что VPN тут ни при чем от слова совсем. Пиратка?
    Ответ написан
  • Как лучше всего организовать VPN с юридической точки зрения?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Действия пользователя вообще никак не регулируются. Пока. То есть за пользование VPN пока ничего не будет. Разумеется, если гражданин например накачал себе ЦП через него, ему может прилететь, но не за то, что использовал VPN, а за собственно ЦП.
    Сервер должен соблюдать законы той страны, в которой он зарегистрирован. Если Вы себе лично подняли VPN где-нибудь на хетцнере - хетцнер подчиняется законам Германии, GDPR то бишь и всеми прочим и что будет Вам за скачку торрента - это надо смотреть тамошнее законодательство. Кстати, именно поэтому многие и стремятся завести VPN где-нибудь подальше от родной страны и при его регистрации оставлять как можно меньше данных - чтобы максимум что могли сделать - это VPS-ку отобрать :)
    Если же Вы хотите услуги по VPN предоставлять - то тут начинается самое веселье :) В РФ Вы обязаны соблюдать указания РКН, то есть зарегиться где скажут и не пускать куда скажут. В Европе - да, почти то же самое. Есть тут и свой РКН и свой закон о ПДн :) И штрафы такие, что мама дорогая.
    Итог: Для себя арендовать VPS вне пределов РФ можно - это конечно обход блокировок, но этого пока просто не добрались. А вот другу/соседу я бы уже давать туда выход не стал - все мы помним что было с Дмитрием Богатовым :) Его конечно пока не закрыли, но моск уже отлюбили знатно и процесс этот еще не закончен :)
    Это кстати и ответ на вопрос по поводу уголовного преследования.
    Ответ написан
  • Существуют ли роутеры, способные организовывать VPN соединения?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Конечно существуют. Это практически все роутеры Mikrotik, отдельные модели D-Link, которые подороже. С асусами и зухелями много не работал, но думаю и там найдутся - нужно уточнять перед покупкой.

    Здесь правда, что нужно иметь в виду - VPN для роутера это либо PPTP, либо IPSec, ну еще может найтись модель с L2TP (L2TP/IPSec). OpenVPN там можно разве только в микротике найти.
    Ответ написан
    Комментировать
  • Блокирует ли МТС 500 и 4500 порты?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Когда работал в другой конторе, как-то разбирался. Дело было почти 10 лет назад, правда. В то время МТС блокировал все подряд похоже, если у тебя не подключена услуга статического белого IP. А вот с ним - нифига не блокировал. При этом саппрт лепил какое-то детские отмазки, что типа телефоны с динамическим IP чересчур нагружают их оборудование для доступа в тырнет.
    Правда говорят, что услуга постоянного IP доступна только юрикам. Не проверял.
    Ответ написан
    3 комментария
  • 2 узла тор в связке с vpn?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Самое слабое звено Вы все равно не устраните :) Потому что это Вы :) Даже десять VPN через десять торов не отменят того факта, что в СОРМ отметится Ваш вход в самый первый из них :) А дальше все будет зависеть от того, насколько сильно Вас будут хотеть поймать - если мы разумеется говорим о противостоянии с государством, потому что против жены/соседа/работодателя такие вещи делать бессмысленно :)
    Ответ написан
    Комментировать
  • В чем заключается безопасность VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    В чем тут "безопасность"?)

    VPN, как совершенно справедливо заметил АртемЪ - это всего лишь инструмент. Вот скажем, носить с собой нож - это более или менее безопасно, чем не носить? Положив его в сумку (а то и нацепив на пояс) ты сначала прикидываешь преимущества, которые он тебе дает в твоих данных конкретных условиях и оцениваешь риски. Так и тут - сначала оцениваешь преимущества и риски.
    Преимущества:
    Провайдер (а следовательно и СОРМ) не видит трафика, а видит только коннект куда-то там
    Во всех сайтах, мессенджерах, соцсетях в логах будет прописан IP VPN-сервиса, что якобы повышает анонимность
    Недостатки:
    Если пользоваться готовым сервисом, то вовсе не факт, что сервис не ведет логов и не сливает данных, а то и поднят непосредственно "товарищем майором" :) Безопасен только собственноручно поднятый VPN.
    При регулярной работе через VPN возникает чувство ложной защищенности, а между тем не столь уж сложно при должном умении заставить человека раскрыть свой настоящий IP :)
    Ответ написан
    Комментировать
  • Какой протокол VPN максимально безопасный для сохранения конфиденциальности в сети?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Смешались в кучу кони, люди...

    OpenVPN - это вообще не протокол, а программа. IKEv2 - протокол криптографического обмена ключами, вспомогательное средство для IPSec. Любой из существующих ныне VPN обеспечивает достаточную конфиденциальность, но Ваша задача все равно останется нерешенной :)

    Потому что провайдер все равно будет видеть - в данном случае то, что ходили на VPN. Это конечно законом не запрещено, но... если к Вам возникнут вопросы, могут потребовать на них ответы :)
    Ответ написан
    2 комментария
  • VPN от Kaspersky + роутер, реально-ли?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Думаю тема актуальна для многих с учетом блокировки половины рунета и поможет решить все проблемы

    Не-а. (не знал, что у каспера есть собственный VPN)...
    Вы всерьез хотите обойти блокировку, установленную российской госконторой с помощью российской частной конторы? Особенно сейчас, когда внезапно вспомнили про закон о VPN и начали всем подряд плющить я... - ну то есть либо добиваться, чтобы блокировали по списку РКН, либо самих блокировать...
    Ответ написан
  • Что видит провайдер, когда используется VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    - Адрес VPN-сервера, порт
    - Обьем переданных данных
    - Время начала сессии, окончания сессии
    - Шифрованный траффик
    В принципе, этого уже достаточно, чтобы взять Вас "на карандаш", если только обе точки VPN не находятся в Росии :)
    Ответ написан
    Комментировать