Задать вопрос
Ответы пользователя по тегу OpenVPN
  • Как запустить Open VPN Server?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    янв 24 16:43:22 guacamole ovpn-server[2512]: Options error: Unrecognized option or missing parameter(s) in /etc/openvpn/se...2.3.4)

    Английским по белому написано в чем проблема
    Ответ написан
    1 комментарий
  • Заблокирован IP сервера, не подключается к VPN. Что делать?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Против лома - как известно нет приема. Если клиент настолько дорог - найти IP где угодно, который не заблокирован, поднять там какой-нибудь дополнительный VPN на любом порту. Но блокирование по геолокации - вещь очень жесткая и обойти ее крайне сложно, разве только к спутнику подключаться, но это, насколько я знаю, ооооооочень дорого...
    Ответ написан
    Комментировать
  • Каковы должны быть права доступа и владелец у файлов сертификатов и ключей сервера OpenVPN?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    На ключи и прайм - root:root 0600, на сертификаты root:root 0644
    Ответ написан
    Комментировать
  • Как внедриться в защищенный канал?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Читать про режим бампинга в squid, который собственно говоря этим и занимается - врезается в соединение между клиентом и сервером, чтобы узнать, куда на самом деле пошел клиент.
    Ответ написан
    Комментировать
  • В чём магия openvpn без ca?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    ca.crt - видимо сертификат СA, выдавшего сертификат, который используется для аутентификации соединения OpenVPN. Он нужен для того, чтобы подтвердить подлинность сертификата, который используется.
    Ответ написан
  • После подключения vpn соединения через минуту внешние ресурсы не пингуются, как исправить?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    В винде обычно в таких случаях советуют убрать галочку "делать VPN маршрутом по умолчанию" - и все начинает работать.
    Ответ написан
  • Как из интернета подключиться к компу, который выходит в сеть через 4g модем?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Можно.

    Есть аж два варианта, один требует более прямых рук, другой - денег.
    - установить и настроить на компе VPN, по которому он будет цепляться к другому компу - и ходить через него
    - купить у провайдера "белый" IP. ВНИМАНИЕ! Не статический IP, а именно "белый" - потому что хитро#опый оператор может Вам продать постоянный серый IP :D
    Ответ написан
    Комментировать
  • Vpn через прокси - что видит провайдер?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    OMG, когда уже начнем писать вопросы с модели нарушителя? Самому провайдеру Ваше подключение вот до такущего фонаря - хоть десять VPN в цепочку выстраивайте. Начинать надо с того, от кого (чего) Вы защищаетесь. Одно дело, когда Вы на работе порнушку хотите посмотреть (и тогда Ваш нарушитель - админ конторы, ну и СБ, если есть), другое - если хотите влезть в политоту (и тогда Ваш нарушитель - государство). Нужно ли обьяснять, что у них немножко разные возможности? Государство, увидев непонятный прокси с SOCKS, не будет разбираться, что там за прокси само - оно придет к Вам...и Вы сами все расскажете.

    Вот тут хорошо написано
    Ответ написан
  • Где найти бинарник openvpn server'а для роутера с архитектурой процессора MIPS?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Дома с переломом ноги
    - Собрать под нужную архитектуру
    - Сбросить собранные бинарники (вряд ли он там один) на роутер, не забыть также конфиги.
    - Профит?
    Ответ написан
    Комментировать
  • Безопасен ли VPN работодателя?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    А разве Вы ходите в тырнет через VPN работодателя? Я так понял, что там только некий рабочий сервер? Не, если у Вас винда, то с ней все возможно :) и кейлоггера подсадить, особенно если работодатель "с тараканами".
    Ответ написан
  • Что выбрать для VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Мониторинг трафика IPSec делается не через устройства типа ipsec0 - это немножко вчерашний день :) Когда-то они были, да.
    Вам нужно найти схему прохождения пакетов через iptables - полную, включающую xfrm encode и xfrm decode - урл не дам, но вот передо мной лежит печатный вариант под названием "Packet flow in Netfilter". И тогда все становится на свои места. xfrm encode - шифрование пакета, xfrm decode - соответственно расшифровка. xfrm lookup - проверка, подходит ли пакет под политики IPSec.

    Под Ваши задачи как раз идет strongswan - на iOS взлетит встроенный, на андроиде есть клиент strongswan (встроенный - отстой), на винде нужно пробовать ShrewSoft. На сайте strongswan зиллион примеров конфигов под все мыслимые случаи и под роадварриор тоже есть.

    Решений, кроме как на IPSec и на OpenVPN, Вы вряд ли найдете. На самом деле с роутингом IPSec все не так уж и сложно - достаточно сделать один филиал, остальные клепаются по шаблону, разве только с роадварриорами могут быть вопросы - я-то как раз пробовал железячное решение на микротике и пока отложил в связи с тем, что не было у микротика поддержки IKEv2 - появилась только недавно.
    Ответ написан
  • Кто как именует сертификаты для OpenVPN?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    Я обычно использую такую схему - (обьект)_(роль)_(выдавший CA). Обьект - это либо логин для юзера, либо hostname без доменной части для сервера. Роль - либо client, либо server. Выдавший CA - короткое наименование СA, выдавшего сертификат. Раньше для серверов использовал только (hostname), но в этом случае реально возникает путаница.
    Ответ написан
    Комментировать
  • Каким туннелем соединить офисы?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    Мне кажется лучше всего будет просто IPSec. А кому куда ходить - это разруливается правилами файрволла. Работать по схеме "звезда" будет при любом количестве офисов (на FreeBSD у меня работало с двумя десятками), только политики нужно разруливать вручную и IP-адресацию сразу планировать на всю предполагаемую сеть.
    Ответ написан
    Комментировать