Ответы пользователя по тегу OpenVPN
  • Что сервер openvpn знает о клиентах и что может с ними сделать?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Ну, во-первых, ты должен на него сертификат перенести :) если по ним (а если нет - что это за контора такая, которая СМП поставила, а сертификаты не умеет?)
    А во-вторых, СМП - обычно централизованный и отсутствие агента на подключенном устройстве сразу аларм сыграет у админа безопасности.
    Ответ написан
  • Возможна ли заблаговременная проверка VPN протокола на устойчивость к блокировкам?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Чего ждать? Тут я на "большом" хабре нашел статью от Роскомсвободы*, которая конечно уж не будет давать хороших прогнозов, но как это ни странно, в этот раз их прогноз весьма вменяем - вот, можно почитать

    Часть этого уже внедряется, часть приступается к внедрению. Кое в чем они нагнали, но большая часть прогноза - 100% попадание.

    * - Признана иноагентом по решению МинЮста
    Ответ написан
    Комментировать
  • Каков оптимальный альтернативный вариант протоколу Open VPN, настроенному через свой хостинг?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Критерий истины - практика.

    Что касается IPSec (IKEv2 - это его часть, протокол аутентификации), есть и польжительный опыт и отрицательный.

    Положительный:
    Туннель в Голландию работает без каких-либо проблем.
    Москва, Анапа, Кемеровская область - без проблем (оттуда к нам)

    Отрицательный:
    Казахстан - попытка подключиться неуспешная, блокировка.

    Почему у меня работает IPSec? Ну, возможно потому что IP у нас от прова, который с физиками не работает (для проверки мне бы надо зацепиться в Голландию с домашнего микротика с IP ростелекома)
    Ответ написан
    2 комментария
  • Блокировка Openvpn/Wireguard, какой VPN сервер выбрать в качестве альтернативы?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Никаких проблем не было, никаких альтерантив не использую.
    Топорный IPSec по сертификатам, работает по всей России как из пушки (за границей никого не было, не проверял).
    Точно то же самое со "страной цветов" - обычный IPSec по сертификатам, порт 500, никаких перебоев.

    Я даже спрашивал уже - я какой-то не такой? Почему все бегают как тараканы по сковородке, а у меня все как работало, так и работает? :)
    Ответ написан
    4 комментария
  • Не могу настроить TLS шифрование на обратном прокси Squid. Что я делаю не так?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    У серверов общий корневой центр выдачи, но разные промежуточные центры выдачи сертификатов.

    Я бы начал с проверки валидности сертификатов в обеих системах - второго в первой, первого во второй. Это обычная ошибка при наличии двух выдающих субцентров - корневой в доверенных есть, а промежуточных - нет.
    Ответ написан
    Комментировать
  • Как выбрать proxy для OpenVPN?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    С разморозкой!

    Это канало год назад. Сейчас всюду фильтров понаставлено по хостинговым IP - c них банально не пускают.
    Ответ написан
    Комментировать
  • Почему не работает белый ip через VDS?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    1. Создать IP нельзя. Никакой. Его можно получить.
    2. VDS KVZ не бывает. Бывает либо VDS KZ (в Казахстане), либо VDS KVM (технология виртуализации такая)
    Не могу понять в чем причина:

    В неумении обьяснить, что хочется и что сделано
    Ответ написан
    Комментировать
  • OpenVPN на базе TING, где ошибка для доменных пользователей?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    certificate verify failed

    Ни на какие мысли не наводит? Обычно проверка валидности не проходит из-за недоверенного СA, который эти сертификаты выпускал.
    Ответ написан
  • Как сайты обнаруживают использование VPN пользователями?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    На cisco.com нет особо наовроченной защиты - он открывается просто через VPN. Но есть на самом деле сайты, которые просто так не открыть - intel.com, latticesemi.com, digikey.com - из тех, что я знаю. Скорее всего, они определяют, что используется DNS из РФ.

    Как проверить IP на анонимность неплохо расписано на whoer.net - там же показано, как отключить WebRTC и какие еще факторы могут влиять на это. Это может быть:
    - время не по локали
    - язык системы не по локали
    - DNS не по локали
    Ответ написан
    1 комментарий
  • Как подключиться к VPN через VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Такая штука, что я бы на Вашем месте начал с согласования вопроса - а согласна ли компания, чтобы Вы работали на нее, будучи не в РФ? Потому что в случае, если согласны - то это будет головная боль отдела ИТ - как Вам обеспечить доступ, а если нет - это будет Ваша головная боль, когда Вас забанят.

    Все приводимые тут способы - купить российский VPN, найти доброго самаритянина - они всем кому надо уже давно известны :)
    IP-адреса пулов хостинга стабильны, не меняются и ИБ тех контор, которым это надо - уже давно в курсе
    А что касается доброго самаритянина - палится это при первом же подозрении причем влет.
    Ответ написан
  • Клиенты vpn для windows?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Стандартный VPN клиент поддерживает IKEv2, с микротиком работает как пушка... если дружишь с сертификатами :) потому что по ним проще всего, хотя это и не единственный способ
    OpenVPN есть под винду
    PPTP/L2TP сто тыщ мильенов лет как поддерживаются виндой искаропки.
    Ответ написан
  • Как подключить удаленный роутер к VPS/VDS?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Реально ли это?

    Скорее всего реально подкачаешь туркменской СБ навыки - было забанено 95%, станет 96% :)
    Ответ написан
    Комментировать
  • Зашифрован ли трафик между клиентами в openvpn сети?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Внутри VPN - конечно пошифровано. Но если уж подходить строго - контроля над VPN у тебя нет, поэтому на самом деле что там происходит - тебе неизвестно, так что MitM возможен.
    Ответ написан
    Комментировать
  • Почему после подключения к OpenVPN перестает работать интернет?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Потому что в настройках удаленного доступа по ошибке весь трафик направил через vpn :) Самая частая ошибка.
    Ответ написан
  • Как безопасно подменить OpenVPN сервер?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    мне пришлось заменить файлы

    Ну разумеется. А иначе придется всем рассылать оповещения - чуваки, скачайте новый сертификат сервера и поменяйте у себя.
    ta.key не знаю зачем и dh.pem можно было бы и не менять - пусть новый инстанс сгенерит себе новую константу, а вот server.crt и server.key - правильно заменили. ca.crt - это просто файл корневых сертификатов
    Ответ написан
    Комментировать
  • Как соединить компьютеры в локальную сеть?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Давайте немного аналогий приведем. Сервер OpenVPN установил соединение с точкой А, B, C, D. То есть топологически он сейчас не отличается от роутера, у которого четыре интерфейса с подключенными к нему точками A, B, C, D.
    Вопрос: можно ли обойтись без роутера?
    Ответ: можно. Но так обычно никто не делает. Для этого нужно "всего лишь" чтобы в каждом компьютере было по три "сетевые карты". Ну то есть сеть будет по схеме "каждый с каждым". Надежность будет - во!
    Ну и соответственно - настроить и поддерживать шесть соединений :)
    Вам оно надо - дерзайте :)
    Ответ написан
    Комментировать
  • Как исправить ошибку с VPN и подключиться?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Патч Бармина решит все проблемы :)

    Английским по черному написано - failed to negotiate cipher with server.

    Перестань мучить животинку...
    Ответ написан
    Комментировать
  • Как превратить VPS в прокси-сервер, если уже поднял OpenVPN?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Возможно, надо на VPS поставить прокси? :)
    Ответ написан
    4 комментария
  • Как мне обойти блокировку ресурсов провайдером?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Идея состоит в чем:
    - Трафик DNS должен ходить через туннель. Вообще весь - потому что простейший способ блокировки - перехват DNS и подмена данных на заглушку прова. Поэтому весь DNS нужно направить в туннель, а еще лучше поднять DNS для своей сети прям на микротике (а данные чтобы он забирал для себя с туннеля)
    Ответ написан
    Комментировать
  • Можно ли организовать связь с внутренней сетью openvpn в другой сети через ipseс?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    В IPSec вместо маршрутов - политики. Написать политику, что пакеты для сети такой-то нужно шифровать и отправлять на гейт такой-то, на гейте они расшифруются и пойдут по локальной таблице маршрутов, если в ней есть указание, куда этот пакет сувать - туда и засунут.
    Ответ написан