Ответы пользователя по тегу VPN
  • Почему не получается авторизоваться в vpn на ike2?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Я с этой фигней бьюсь уже достаточно долго, но так пока одолеть и не смог. Обидно что - однажды оно у меня работало, не с winX правда, а с win7 - а потом перестало и я понять ничего не могу, почему. Пока можно считать, что IPSec винда - микротик например (не знаю, что у Вас со второй стороны) на IKEv2 просто не работает.
    АртемЪ , "неприемлемые учетные данные" - это сообщает винда. На самом деле, там данные приемлемные, проблема возникает на второй стороне, но почему - пока непонятно. Не все, что крякает как утка и плавает как утка - является уткой...
    Ответ написан
  • Как создать VPN на VDS? Без программок при подключении?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Вопрос некорректен. Как собрать компьютер, чтобы автомобиль был двухместным?

    Начать нужно - как всегда - с модели нарушителя. То есть, с выяснения, от чего защищаемся, что стараемся скрыть. Уже после этого подтягивается методология, то есть "как скрыть". Возможно, Вам вовсе и не VPN нужен. А возможно, задача поставлена так, что решается только методом "сделал звонок и мобильник в кислоту".
    "чтобы не выследили" - слишком общее понятие.
    Если падает OpenVPN, нужно разбираться почему он падает. У меня вот strongswan стоит и соединение с ним висит с линуха месяцами (мне правда на гугл плевать)
    Ответ написан
    Комментировать
  • Как лучше спланировать сеть для магазинов с нестабильной связью?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Ос на компах - винда, это обязательно т.к. обязательно нужен iTunes,

    Повеселило. Айтюнс - вообще-то программа из мира яббланутых, родной средой для нее является Mac :)

    Базы на сервак лучше не выносить при нестабильной связи - нет связи - нет базы - нет продаж :( А локалка, которая строится коннектом к центру - нормальное явление.
    Ответ написан
    2 комментария
  • Видит ли мой реальный IP-адрес провайдер если я подключен к интернету через VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    провайдер

    подключен к интернету через VPN

    Что за бред?
    Провайдер выдал Вам IP адрес и знает не только его, но Ваш реальный адрес (местоположение) - и сольет его по первому свистку. А также знает и еще много чего.
    Вы не можете быть подключены к тырнету через VPN. Через VPN можно ходить куда-то, но первоначальное подключение все равно делается без каких-либо VPN.
    и да, факт использования VPN провайдер видит.
    Ответ написан
  • Как в Debian 10 server подключиться к VPN ikeav2?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Конфиг у strongswan преогромнейший. Я могу поделиться десятками вариантов работающих конфигов, но они работают у меня, а у Вас работать скорее всего не будут. На сайте швана зиллион примеров.
    Начинаем с чего? Начинаем с вопросов - каким образом авторизация (PSK/сертификаты), какие параметры первой фазы, какие параметры второй, насколько строго сервер относится к отклонению от параметров? (ну то есть можно ли упростить шифрование, поставить время жизни больше etc)
    Ответ написан
    2 комментария
  • StrongSwan работает на win7?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Работа IPSec в винде - это жопа жопская. Если разумеется иметь в виду машинные сертификаты, а не что-то еще (в инструкции это не упомянуто - а без этого работать не будет). Да, сертификат нужно положить в хранилище компьютера (а не пользователя, куда кладется по умолчанию, это можно сделать в win7 только через mmc), и потом отметить в свойствах подключения "использовать машинные сертификаты", но у меня вот раз получилось воспроизвести подключение - а потом стали сыпаться ошибки идентификации - так я и не смог пока не ушел на удаленку, спарить микротик с виндой по IPSec...
    Ответ написан
  • Есть VPN или Proxy которые не палят свои ip двухстороний пинг?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Арендовать VPS и поднять там openvpn/strongswan/еще-что-нибудь не пробовал?
    Ответ написан
  • На каких языках программирования в основном пишут VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Strongswan вроде как на С написан. Racoon по-моему тоже.
    Ответ написан
    Комментировать
  • Есть нормальные впн?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Что есть в Вашем понимании "нормальные"? Кнопки "зашибись" нет. У меня есть тачка, которая ходит в тырнет через прокси, который находится на VPS, VPN с которым держит домашний микротик. При этом ни одна собака не видит, что у меня эта тачка ходит через VPN, ни фингер ни хренингер... ЧЯДНТ?
    "Нормальный" VPN - это тот, который сделал сам. Да, на это нужно тратить деньги :) Целых 500 руб в месяц, о ужас!
    Ответ написан
  • Можно ли организовать связь с внутренней сетью openvpn в другой сети через ipseс?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    В IPSec вместо маршрутов - политики. Написать политику, что пакеты для сети такой-то нужно шифровать и отправлять на гейт такой-то, на гейте они расшифруются и пойдут по локальной таблице маршрутов, если в ней есть указание, куда этот пакет сувать - туда и засунут.
    Ответ написан
  • Это утечка DNS в VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    "VPN провайдера" - это некая неведомая хрень, которая может что-то делает, а может не делает ничего и проверить ее никак не возможно - работает она или просто цифирки рисует (привет, Крякер Интернета!)
    Ответ написан
    1 комментарий
  • Если сидя через VPN загружать картинки со своего жёсткого диска, то IP определяется настоящий?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Может и определиться. Кто ж знает, где Вы сидите, как загружаете и сколько программ параллельно работают в этот момент.
    Ответ написан
  • Как грамотно выйти анонимно без логов в сеть? Виртуальная машина с Whonix(или Tails) или вторая установленная ОС Linux или настроенная Windows?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Как грамотно выйти анонимно без логов в сеть?

    Никак. Лог, куда Вы пошли, всегда есть у провайдера. Если Вами заинтересовались, то увидев там VPN, прокси, хостера - к Вам просто придут "поговорить" (или к себе пригласят) - и Вы сами, добровольно и с песней все расскажете. А для защиты от соседа/жены/работодателя - достаточно обычного VPN (на своем VPS)
    Ответ написан
  • Хостер vpn может читать данные которые отправляет сервер?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Никак не решить. Хостеру доступа вся VPS, со всеми потрохами, ключами, шифрами и прочей ерундой, никакое шифрование разделов не спасет от угона шифровального ключа, которым раздел должен быть расшифрован перед загрузкой, да и в памяти все равно ничего не зашифровано :)
    Поэтому хостеру доступно ВСЕ
    Вопрос здесь исключительно в доверии и необходимости хостеру заниматься такой ерундой. В 99.9% ты хостеру неинтересен, если не делаешь некоторые действия или не хранишь определенную инфу, на которой можно заработать. Ну или если ты не медийная персона. К тому же очень часто VPS в стране с другой юрисдикцией.
    Ответ написан
    Комментировать
  • Трафик vpn сервера доступен спецслужбам?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Ничего :)

    Только им нафиг лишняя работа - любой работающий VPN-провайдер и так сольет им все необходимые логи - потому что это условие его работы в этой стране :) Так что, используя "бесплатный" (да и платный тоже) VPN - ты делаешь себе только хуже, если в модели нарушителя государство - оно тебе враз черную метку выпишет.
    Ответ написан
  • Какой впн выбрать?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    openvpn :)
    А поддержка pptp и IPSec есть в винде "искаропки". (Мне правда пока не удалось подружить винду и микротик по сертификатам на IKEv2)
    Ответ написан
  • Не работает ВПН в Mikrotik?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    И теперь PPTP тоже не работает

    Скорее всего, провайдер А пиZDит как Троцкий. PPTP блокируют очень часто, по совершенно непонятным мне причинам. Ну, опсосы понятно почему. А вот почему так делают обычные проводные провайдеры?

    Есть два варианта:
    openvpn
    ipsec

    Есть еще просто IP-IP туннель
    Ответ написан
  • Как обойти ограничения интернета системного администратора?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Есть предположение, что ты, чувак, уже попал под наблюдение вашей СБ за установку левого софта :)

    Во-первых - это не ограничения системного администратора. Системный администратор - это точно такой же сотрудник, у него есть права, обязанности и регламент работы. С некоторой долей вероятности можно предположить, что этими ограничениями рулит СБ, а вообще скорее всего они прописаны (или как минимум упомянуты) во внутренних документах конторы.

    Пытаться их обойти - это верный способ добиться лишения премии, выговора, а если работаете недавно (или на испытательном сроке) - то и увольнения. А кое-где ( в зависимости от конторы и особенностей производства) - можно и присесть :)
    Ответ написан
    Комментировать
  • Почему когда я создал OpenVpn на DigitalOcean, на 2ip пишет что ip из Америки, а я выбирал Лондон?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Потому что разные детектилки локации используют разную логику. 2ip.ru и 2ip.ua кстати используют разные логики - вы на каком смотрели? Есть еще whatismyip.com и куча других ресурсов. Вот у меня VPS в Голландии, так разные детекторы ее куда только беднягу не совали - от Белиза до города Рамонь (вроде бы в Воронежской области)
    Ответ написан
  • Что делать если в нашем стране блокируют vpn программы?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Писать на каком то языке себе vpn возможен?

    Конечно
    Если да на чем ?

    Ну, обычно на С пишут, но Вам никто не мешает использовать например Python :)
    Что иначе можно сделать с блокировкой vpn программ

    Ничего. Какие у Вас есть возможности повлиять на государство? Никаких. Значит можно сделать ничего :)
    как обойти?

    Прочитать наконец-то, что такое VPN, перестать задавать нубские вопросы и построить свой VPN - их пока не блокируют (хотя я уверен - будут)
    Ответ написан
    Комментировать