Задать вопрос
Ответы пользователя по тегу VPN
  • Альтернатива VPN для иностранной жены?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Здесь невозможно дать четкую рекомендацию. Однозначно - VDS в забугории и ходить через него. Где, в какой Забугории и через что ходить - это подбирается сугубо экспериментально.

    У меня например стабильно работает простой IPSec с vds.sh, с сервера в Амстердаме. Но вовсе не факт, что у Вас, даже если Вы повторите мою инсталляцию (а ее повторить непросто не владея темой сертификатов) - все заработает также или вообще даже просто заработает.
    Ответ написан
    1 комментарий
  • Как обмануть Instagram, чтобы думал, что я в другой стране?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Я дам оригинальный ответ - сменить страну проживания :)
    Ответ написан
    1 комментарий
  • Мacbook не подключается по рдп через впн?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Включи "подключать с любой версией клиента" на винде.
    Ответ написан
    Комментировать
  • Как правильно настроить что то типа vpn с vps?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    простой wg давно и эффективно блокируется. Меняй протокол.
    Ответ написан
    Комментировать
  • Как можно использовать трафик домашнего пк с рабочего через корп сеть?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Наличие админов, безопасников, внутренних документов, возможностей штрафа или увольнения тоже учитываем? А все это возможно, в зависимости от того, что за контора и как организован доступ. Бывает очень по всякому.
    Ответ написан
    2 комментария
  • Возможно ли обойти Firewall c помощью VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Если контора активно борется с обходом блокировок, но наверняка у нее есть средства контроля, не обходят ли ее обходы :) Не знаю, есть ли у вас безопасники, но не думаю, что Вас обрадует узнать что они есть и работают :)

    Они даже этот сайт могут читать, да-да...
    Ответ написан
  • VPN между VPS и сервером без блокировки РКН возможен?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Я использую IPSec и не грею голову. Хотя точный ответ знает только РКН. Но не скажет :)
    Ответ написан
    2 комментария
  • Почему Vpn подключается к странному IP?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Ничего удивительного. Я как-то проверил свой IP по разным базам гелолокации и получил (при реальном нахождении в Амстердаме) результаты:
    - Москва
    - Новосибирск
    - Рамонь (город в Воронежской области)
    - Амстердам
    - Буэнос-Айрес
    Ответ написан
    Комментировать
  • Где купить SSTP VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Берем vps
    Ставим линух
    Ставми sstp-server

    ПРОФИТ!
    Ответ написан
    Комментировать
  • Подмена реальной локации и IP (и прочих данных) посредством VPN, возможно ли?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Конторский ноут может контролироваться чем-то типа Стахановца, которого наи..ть не получится.
    Ответ написан
    Комментировать
  • Выбор VPN протокола для сервера на Mikrotik, какой наиболее производительный?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Некоторые микротики умеют аппаратно в шифрование, в таком случае он десяток IPSec клиентов тащит и даже не замечает, что там что-то есть - 5-10%

    Если Ваш - не такой, это плохо, потому что в таком случае шифрованием делается на проце и один IPSec глушит до 100%
    Ответ написан
    3 комментария
  • Как настроить IPsec туннель между OPNSense (белый ip) и ZyXEL USG (серый ip)?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Если зухель умеет в IPSec, то возможно (наверное). Был у меня D-LInk DIR-804 вроде как (давно было) - умел, правда только в PSK и только в aggressive mode, но хоть так. Соединение должен устанавливать зухель.
    Ответ написан
    Комментировать
  • Можно ли вывести градацию уязвимостей?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Предполагаю что самое слабое звено - это то что всегда торчит наружу, т.е. сайт.

    Нет.
    Самое слабое звено - это человек.

    Сайт не обижается, что ему не повысили зп.
    Сайт не мечтает "Я вам всем покажу!"
    Сайт не оставляет закладок на неавторизованный доступ при увольнении.

    Хотите живой пример? Настоящий, не придуманный?

    Контора N увольняет админа Васю и нанимает вместо него админа Петю. Петя ответственно меняет рутовые пароли на всех серверах, но в детали их настройки не погружается так как слишком много нужно проаудировать. Через несколько месяцев Петя замечает, что вдруг примерно несколько дней назад почта директора стала форвардиться на некий адрес на гмыле.
    Петя форвард прибил, провел форензику и выяснил, что Вася перед увольнением оставил закладку - демона pppd, к которому можно было подключиться терминалом, что Вася и сделал (last это четко показал). Рута у него уже не было, но нагадить Вася все-таким смог, создав запись о перенаправлении почты в postfix, который использовал mysql.
    В итоге все внешние серваки времен Васи были снесены нафиг и перестановлены.
    Ответ написан
    1 комментарий
  • Почему не могу войти на некоторые сайты при использовании VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Хосспидя да сколько же раз говорить - РКН не спит, РКН работает. Блокировка совершенствуется, то, что работало вчера, завтра работать не будет.
    Относительную гарантию дает только страховой полис собственный VPN
    Ответ написан
    4 комментария
  • Как создать цепочку раздачи интернета с пк вместе с прокси?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Кто знает как это сделать

    Многие знают. И может быть даже сделают. За деньги и не здесь :)
    Ответ написан
    1 комментарий
  • Как настроить VPN с выделенным IP-адресом для работы из Китая, чтобы подключаться к корпоративной сети компании?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Как-то мне довелось читать статью про китайские впн, правда было это давненько, может поменялось что. Так вот там было сказано, что Китай большой и в разных его частях разная строгость блокировок да и в разное время тоже :) В крупных городах Юга блокировок ... меньше :) чем в малонаселенных городах Севера.

    Использовать конечно же только собственный сервер (сервера) с протоколами, которые пока не блокируются (хотя Китай - на переднем крае разработки и впн и анти-впн, так что все может измениться). И лучше всего уже сейчас связаться с китайскими товарищами чтобы они могли протестить подключение.

    Ну и есть еще ваирант, не знаю насколько он реалистичен - убедить китайские власти, что твой впн для них угрозы не представляет
    Ответ написан
    Комментировать
  • Как подключить windows 11 по ikev2/ipsec?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Хех, знакомая вещь. У меня в инструкции даже пунктик об этом есть:
    6.1. При попытке подключения выдается сообщение «Непроверенные учетные данные проверки подлинности IKE»
    Данное сообщение обычно означает, что Windows пытается использовать для аутентификации сторонний сертификат (поскольку изначально ограничение на издателя не установлено, Windows просто берет первый сертификат из раздела «Личное»)
    Первоначально следует убедиться в следующих вещах:
    - Личный сертификат установлен в область «Личное» компьютера (а не пользователя!)
    - В области «Доверенные корневые центры сертификации» компьютера находятся все корневые сертификаты (см. Рисунок 10), при этом для сертификатов ... Subordinate CA #1 и ... Subordinate CA #2 допустимо находиться в области «Промежуточные центры сертификации» компьютера (Windows автоматически помещает ... Subordinate CA #1 в эту область)
    - Путь издания сертификата верный
    Как это сделать — см. Приложение 1
    Если данные условия выполняются, но соединение не устанавливается, следует убедиться в том, что в области «Личное» компьютера находится один сертификат компьютера. Кто может разместить там сертификаты? Да кто угодно — клиент-банки, программы участия в тендерах, брокерские программы, сертификаты налоговой службы и т. д.
    Если в области «Личное» компьютера находится более одного сертификата, следует выполнить следующую процедуру:
    - правая кнопка на значке меню, пункт «Выполнить», ввести текст “powershell”
    - в открывшейся консоли powershell ввести следующие команды:
    $ca = Get-ChildItem Cert:\LocalMachine\Root | ? Subject -match 'CN=... Root CA'
    Set-VpnConnection -ConnectionName "My VPN" -MachineCertificateIssuerFilter $ca

    Эта фигня происходит из-за тупости винды. Она не умеет фильтровать сертификаты по издателю (по умолчанию) и для проверки соединения тупо берет первый по списку сертификат, даже если он истекший. Указание фильтра издателя частично решает проблему, но удалять истекшие сертификаты по-прежнему надо.
    Ответ написан
  • Возможно ли настроить ВПН на роутере?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Кусок ... асфальта :) а не роутер. Да еще и с "облачными" функциями. Железка с базовыми функциями, для совершенно невзыскательных пользователей, которым кроме ютубчика (или что там у нас сейчас вместо него) и "стильного дизайна" ничего не нать.
    Ничего там нету, самый minimum minimorum.
    Ответ написан
    Комментировать
  • Как сделать так чтобы VPN полностью подчиняться закону РФ?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Смысл в таком VPN разве только открывать сайты, которые блокируют российские IP по геолокации. Потому что нужно:
    - блокировать все, что скажет РКН
    - сохранять все данные о действиях юзера на тот случай, если им заинтересуются.

    Обычным людям (которым вряд ли нужен intel.com или microsemi.com вместе с ti.com) вряд ли он будет интересен :)
    Ответ написан
    Комментировать
  • Как настроить промежуточный сервер для выборочной фильтрации трафика через прокси/VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Подскажите пожалуйста как это сделать?

    Никак. Так сделать невозможно. Если провайдер без оптики - просто принимаете его на сервер и на сервере разруливаете трафик, а wifi роутер переведите в режим точки доступа (если он такой есть, конечно)
    Ответ написан
    Комментировать