Задать вопрос
Ответы пользователя по тегу VPN
  • Как VPN спасет людей от железного занавеса?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    V(irtual) - то есть физически не существующая
    P(rivate) - частная, то есть содержимое которой недоступно для внешнего наблюдателя
    N(etwork) - сеть - обьединение нескольких компьютеров.

    Для уродства времен Роскомнадзора - это обычно Ваш компьютер (роутер) и VPN-сервер в Забугории. Суть этого уродства в том, что между Вашим роутером и VPN формируется "труба" - закрытый средствами шифрования (сбрутить никак) канал, который непрозрачен снаружи и весь трафик (или не весь, а только некоторый) заворачивается в эту "трубу". И сервер, к которому подключаетесь, думает, что Вы из Голландии, например.

    Но от железного занавеса это не спасет никак - как всегда ИТ пытается решить админеистративную проблему техническим средствами.
    Часть протоколов VPN легко обнаруживается - по портам, по специфике пакетов, по адресации "за бугор". Остальная часть будет давиться просто по факту шифрования - если у тебя точка назначения за бугром и трафик пошифрован - то будь добр, либо сдай сертификат известно куда, чтобы его могли расшифровать, либо обломайся. Так пока нет, но будет.
    И умники с VPN ускоряют падение железного занавеса.

    UPD: А реализовываться у нас будет не китайская схема (умный фильтр), а северокорейская (белый список).
    Ответ написан
    4 комментария
  • VPN, SSH можете пояснить в двух словах разницу?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    VPN используется для связи локальных сетей в одну "псевдо-сеть" и это его основное применение. Всякие шмайзеры-анонимайзеры - это "уродство времен Роскомнадзора".
    SSH - протокол удаленного управления одним обьектом - обычно сервером, но никто не мешает даже на винду взгромоздить ssh сервер и управлять ею.
    Ответ написан
    Комментировать
  • Какой выбрать VPN с автоматической сменой IP?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    VPN и РФ - вещи не совсем совместимые :)
    Ответ написан
    Комментировать
  • Возможно ли использование прокси для третьих лиц?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    2. Возможно, потому что они сотрудничают с РКН. Есть закон про VPN, в котором VPN обязан поддерживать список блокировок РКН.
    4. От кого - от хостера? От хостера ничего нельзя скрыть - у него же физически хранится VPS :)
    Ответ написан
    Комментировать
  • Бесплатный VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Есть.

    Свой собственный :)
    Ответ написан
    Комментировать
  • Как написать свой VPN сервер?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    С постановки задачи, разумеется :)

    Если Вы думаете, что сможете циску переплюнуть в этом отношении - дерзайте :) VPN - это технология построения защищенных частных сетей - Вы это имели в виду?
    Ответ написан
    Комментировать
  • Связка VPN + TOR + Proxy и/или SSH возможно ли?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    1. Вы не знаете выходную ноду.
    2. Факт захода в VPN/Tor/Прокси (что там у Вас будет первым) все равно отразится в логе провайдера.
    Ответ написан
  • Существуют ли дистрибутивы, заточенные под VPN-сервер?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    У FreeBSD нет дистрибов.
    FreeBSD не рассчитан на любителей гуя.
    FreeBSD - это конструктор "сделай сам" с ближайшими аналогами в линухе - gentoo и LFS
    Ответ написан
    Комментировать
  • Видит ли VPS-хостер мой траффик? Что видит провайдер при VPN-подключении?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Получает ли хостер мой траффик и в каком виде, зашифрованном или нет? Если в зашифрованном, то может ли он расшифровать?

    Конечно, получает - ведь он же фактически его и передает. Получает в таком виде, в каком в сеть отдаете - зашифрованное видит зашифрованным, незашифрованное - незашифрованным. Расшифровать, если ключи шифрования на том же VPS - сможет, если захочет - ведь физически диск VPS лежит у него :) Сделал его снапшот - и ковыряйся на здоровье. Это мало кому надо, но возможность такая есть.
    Может ли хостер слить мои данные тащ майору?

    Конечно. Поскольку диск у него он может делать все, что угодно - вряд ли Вы например, сверяете контрольные суммы пакетов с оригиналами при установке оных и уж подавно вряд ли проверяете - не изменились ли системные бинарники...
    В Европе граждане защищены GDPR и никакому тащ майору ваши данные не уйдут до решения суда

    Чи-во? В Европах к авторскому праву и законодательству вообще отношение в стопицот раз более трепетное (я имею в виду "старую Европу" конечно же, не Сербию, не Прибалтику, где всем на все покласть) и Вас могут обязать предоставить ключи шифрования. Вот любопытная статейка про то, что в "либеральных Европах" делают с любителями одиночных пикетов, например.
    Что видит провайдер в моем случае?

    Точки назначения, обьем, протокол, факт шифрования.
    Ответ написан
    Комментировать
  • Верно ли, что провайдер подменяет DNS-запросы в моём случае?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Это вообще законно - подменять DNS-запросы?

    Закона, определяющего функционирование тырнета, пока нет. Но скоро будет :) И там это будет законно :)
    Ответ написан
    Комментировать
  • Нужен софт для поднятия vpn тунеля IPsec?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    strongswan
    mikrotik (это правда не совсем софт :) )
    Ответ написан
    Комментировать
  • Как два айпи адреса прописать в ipsec policy Mikrotik?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Либо подсетку указать, либо создать другую политику и соответственно другую пировую запись, в которой будет привязана эта политика.
    Ответ написан
    Комментировать
  • Безопасен ли VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Собственный, на своем VPS, там где бинарь собран из исходников, где аутентификация сторон по сертификатам - относительно безопасен.
    Но для онлайн-платежей лучше иметь отдельную карту, на которую деньги кладутся только на платеж, а все остальное время там 10-15 руб :)
    Ответ написан
    Комментировать
  • Как создать VPN l2tp+ipsec на Mikrotik для начинающего?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    RouterOS концептуально не изменился ни с 2016, ни даже с 2014 года. Проблема видимо не в том, что "литература не подходит", а в том, что Вы пытаетесь повторить на уровне "жмякни там, тыкни здесь". Так работать не будет.
    Ответ написан
  • Как запустить Open VPN Server?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    янв 24 16:43:22 guacamole ovpn-server[2512]: Options error: Unrecognized option or missing parameter(s) in /etc/openvpn/se...2.3.4)

    Английским по белому написано в чем проблема
    Ответ написан
    1 комментарий
  • Законно ли использовать VPN с сервером в России?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Пока что незаконно только предоставлять услуги VPN, не фильтруя сайты из расстрельного списка РКН. Работа собственного (к которому можешь подключиться только ты) или корпоративного VPN пока никак не регламентируется.

    Пока.
    Ответ написан
    Комментировать
  • Как повысить безопасность и анонимность своего ПК?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Никак.

    Только с общим повышением компьютерной грамотности. ну, а для начала неплохо было бы определиться, от чего или от кого Вы собираетесь защищаться? Безопасность - довольно общее определение.
    Например, можно поставить роутер - и это заметно ее повысит (если там конечно пароль админа поменян :) ). Если это будет микротик - это еще сильнее ее повысит. Если отрубить прямые соединения с тырнетом, поставив прокси - это еще повысит. Если поставить в браузер NoScript - еще... И так далее. Есть множество мер, каждая из которых дает небольшую прибавку, но в сумме они все неплохо ее прокачивают.

    Что же касается анонимности, то тут все заметно сложнее. Настоящая анонимность в сети достигается ценой очень сложных и весьма дорогих мер :) И все равно оказывается бесполезной, как только применяют терморектальный криптоанализ :)
    Более-менее приемлемая анонимность - это собственный VPS, на котором развернут собственный VPN, через который идет весь трафик, который надо скрывать.
    Ответ написан
    4 комментария
  • L2TP, IPsec и IKE/IKEv2 это отдельные виды VPN или нет?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Интересно, что проще - спросить на тостере или википедию почитать?

    IPSec - семейство протоколов, которое включает в себя протокол AH (Authentication Header), ESP (Encapsulated Security Payload) и ISAKMP (Internet Security Association Key Management Protocol).

    IKE обеих версий - часть протокола ISAKMP, используемая для обмена ключами и начального согласования. Но могут использоваться и другие (живьем не видел).

    Основной порт - 500. Порт 4500 используется, если обнаруживается NAT-T

    Это не VPN. И не типы VPN. Это протоколы. А что из них может быть построено - да все что угодно, в том числе и VPN.
    Ответ написан
    3 комментария
  • Хороший софт VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Свой собственный.

    VPN - это Virtual Private Network. Так вот при исспользовании чьих-то VPN Virtual у Вас будет. Netwotk тоже будет. А вот с Private могут быть проблемы :)
    Ответ написан
  • Почему не работает VPN настроенный по стандартной и проверенной инструкции в Яндекс.Облаке?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    VPN в России

    Это шутка, ха-ха? Не исключено, что порт 500 просто забанили на НГ, во избежание такскзать...

    Если не понимаете, что делаете - не беритесь за аутентификацию по сертификатам. Используйте PSK. На сайте швана документации вагон и маленькая тележка
    Ответ написан