Ответы пользователя по тегу VPN
  • Какой способ построения VPN выбрать для 40 Mikrotik и Keenetic?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    ну разве что l2tp без шифрования тогда.

    Хотя мне непонятно, как можно строить сеть на дишманском говне и что-то от нее ожидать... Но это так, мое imho
    Ответ написан
    3 комментария
  • Анонимность в сети. Какие идентификационные данные обо мне получает сайт на который я захожу?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Все указанные действия не приводят к обнулению кармы.

    И не приведут - потому что ни одно действие не меняет главного - набора характеристик браузера. Существует зиллион способов идентифицировать юзера, приходящего с разных IP, начиная он банальной супер-куки и до browser fingerprint.
    Обычно в таких случаях делают как:
    - генерят несколько вируталок в каждой из которых разные браузеры и сохраняют стартовые снапшоты
    - используют одну виртуалку и при каждой ее загрузке стартуют со стартового снапшота (для гарантии можно что-нибудь менять - например поставить какой-нибудь софт, добавить фонтов, изменить разрешение консоли)
    - если поймали бан, берут другую виртуалку
    ... и так далее...

    Означает ли это то, что мой роутер втихаря отдает сайту какие-то данные

    Нет, конечно же. Данные сами по себе магически не отдаются - их надо запросить. Если у Вас доступ из мира к роутеру открыт - он конечно данные отдает, но не какие-то, а совершенно определенные.
    Возможно мой провайдер пришивает к моим запросам данные, которые позволяют идентифицировать меня, даже если я использую vpn.

    А Вы кто - агент Ее Величества Королевы James Bond 007? Вот провайдеру делать больше нечего, как такой ерундой заниматься...
    Ответ написан
    Комментировать
  • OpenVPN сервер в Амстердаме, я в России (очень далеко от МСК), а выход из сети где-то в подмосковье. Как такое возможно?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Заблокированные сайты не работают видимо по другой причине. Потому что:
    в Голландии ты, чувак (а на показания 2ip.ru забей - у меня тоже VPS в Голландии, так ее бедную, куда только не сували - в Москву, в Белиз, в город Рамонь Воронежской области).
    Проверь по приколу на 2ip.ua, whatismyip.com и других проверялках - они могут запросто еще и не то накидать :)
    Единственный достоверный тест - это с консоли VPS traceroute -A куда-нибудь в РФ.

    А заблокированные сайты могут не работать из-за того, что трафик DNS ходит не через туннель, а как обычно, например...
    Ответ написан
    1 комментарий
  • Какой вариант конфигурации IPsec между двумя MikroTik посоветуете?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Для связи сеть-сеть есть один вариант - тут выбирать не из чего. Зачем Вам roadwarrior? Roadwarrior - это тогда, когда одна из сторон выходит через неизвестный заранее адрес, например телефон, планшет или допустим приехал я в другой город в командировку, привез с собой микротик, ткнул в гостиничный инет - опа, у меня VPN в контору!

    Для постоянной связи обычно делают сеть-сеть. Ну, по крайней мере у меня так работает - с одной стороны rb450G, с другой - strongswan на линухе
    Ответ написан
    Комментировать
  • Возможность реализации VPN с авторизацией по сертификату с использованием AD?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Вау, какой интересный вопрос... И по моей части :)

    OpenConnect мне не понравился. Какое-то топорное наколеночное поделие, для которого сам чуть ли не скрипты пиши - очень напомнило мне енота (racoon), в котором все тоже вроде как работало, только все это нужно было самому обвязать туевой хучей скриптов.

    Здесь сразу возникает вопрос - где CA? Используется стандартный виндовый CA или ручной? Стандартный виндовый CA практически бесполезен для софта, который не от M$ - он тупо не умеет с ним работать - и даже для того, чтобы завести их в почте MS Outlook приходится бить в огромный бубен.

    Затем второй вопрос - что в Вашем понимании "с помощью сертификатов"? Это просто сертификат сервера и сертификат удаленного узла или скажем сертификат пользователя и сертификат сервера? Больше информации нужно - кто должен цепляться к AD, какие сертификаты имеются в виду, откуда они берутся etc.

    Задачка непростая и вполне возможно в текущей постановке не решаемая.
    Ответ написан
    8 комментариев
  • Удаленный доступ: rds или vpn?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Причем тут VPN? VPN - это

    Virtual (Виртуальная, то есть воображаемая)
    Private (Частная)
    Network (Сеть)

    Она Вам никак не поможет. RDP может быть поможет, но просмотр виедо по RDP - это мазо :)
    Ответ написан
  • Действуют ли запреты и ограничения на VPN других стран для разработчика из РФ?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Разрабатывать VPN-приложения пока не запрещено. Пользоваться VPN-приложениями (в РФ) пока не запрещено. Запрещено предоставлять услуги по обходу блокировок :)
    Что будет с Васей в Турции - зависит от того, как к этому подходят турецкие законы. Если Васино приложение внезапно взлетает - его могут тупо убрать из стора по просьбе властей, если же у него три с половиной пользователя - то оно либо работает (если использует какие-то нетипичные приемы) либо попадает в блокировку на общих основания
    Ответ написан
    Комментировать
  • Существует ли реальный шанс вычислить злоумышленника?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Если есть связи, самое время их поднять :)

    Потому что вычислить-то вполне реально, но придется провернуть нехилый обьем работы + нужен доступ к СОРМ и возможность слать запросы "просмотрите лог, кто подключался туда-то тогда-то".
    И конечно же не лишним будет вспомнить, кто может отрастить такой зуб - это сузит круг проверяемых, сократит обьем работы ментам

    - Берется любая жалоба, любое письмо, желательно в контору местного подчинения, чтобы при звонке ментов по поводу лога задержек не было, по логу вычисляется IP, с которого заходили, Если есть возможность, проверяется не одна такая жалоба, а штук десять - и смотрится IP. Если он один и тот же - зашибись, это ОН. (Даже если это IP VPN)
    - Делается предположение, что ОН из нашего города и смотрится через СОРМ - кто когда откуда ходил на этот IP (или на сайты конторы, которой это принадлежит). Если повезет, то ОН найден :)
    - Дело за малым - в зависимости от того, кто это сделать что-нибудь. А то может так случится, что Вы ЕГО вычислили, а ОН совершенно неприступен для Вас :)
    Ответ написан
    3 комментария
  • Позволяет корпоративный VPN читать сисадмину мой трафик?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    К тому трафику, что идет в корпоративную сеть - конечно. К тому, что идет в тырнет - как правило нет. У сисадмина есть и поважнее дела :)
    Ответ написан
    Комментировать
  • Как запустить сайт VPN сервиса?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Справа от надписи "Хабр Q&A" есть такая стрелочка острием вниз. Нажимаете на нее и видите строку "Фриланс". Вот Вам туда :)
    Ответ написан
    1 комментарий
  • Какой бесплатный VPN софт с высокой скоростью вы можете посоветовать?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Собственный.
    Нет никакой гарантии, что этот "типо VPN" не сливает логи туда-куда-надо (ну, по его мнению)
    Ответ написан
    Комментировать
  • Как сделать прокси через VPN на Mikrotik?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    VPN-типов в микротике зиллион. Вяжете, настраиваете маршрутизацию (если вяжете по IPSec - не надо). При необходимости можно развести пакеты маркировкой. Вполне себе стандартная задача.
    Ответ написан
    Комментировать
  • Почему не работает vpn-туннель strongswan?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    swanctl -l?
    ip xfrm policy list?

    а также посмотреть здесь:
    cat /proc/net/xfrm_stat - нет ли там ошибок при обработке пакетов

    У меня был случай, когда микротик со шваном не хотели работать из-за того, что микротик использовал какую-то свою реализацию SHA256, но это было давно.
    Ответ написан
    Комментировать
  • Как настроить VPN (windows server 2016, HG8245H, RDP)?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Как правило, РТК свои роутеры не продает, а сдает в аренду. То есть железка есть, но ... ее нет. У Вас есть юзерский логин (может быть), который дает кое-что там покрутить, никаких системных настроек Вам там не поменять.
    Чтобы можно было и тырнет и управлять - если есть возможность, сделать из РТК-шного чисто конвертер интерфейсов/мост, за ним поставить собственный роутер и там уже настраивать, че надо. Если конечно РТК согласится.
    Ответ написан
  • Как организовать VPN подключение в небольшом офисе?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    А тырнет-то через что идет? Через сервер с файлопомойкой? Ну там и развертывайте VPN-сервер.
    но к сожалению такой возможностью он не обладает.

    Такой возможностью не обладает ни один коммутатор.
    Ответ написан
    Комментировать
  • Объединение филиалов через VPN на Mikrotik?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    IPSec.

    В центральном офисе настраивается коннект на все филиалы, в филиале только центр. Политик правда на филиальных микротиках придется написать по количеству филиалов - на каждом, чтобы понятно было, что пакеты туда нужно не в тырнет, а в туннель. Весь прочий трафик на филиальных роутерах идет на их провайдера.
    Правда, центральный должен быть с аппаратным шифрованием, иначе уже пара туннелей его поставит в положение ротного пулемета.
    Ответ написан
    1 комментарий
  • Как правильно настроить VPN сервер?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    По-моему любой микротик умеет IPSec. А яббл чем хорош (да, даже у этой [beep] есть достоинства!) - у него "искаропки" есть IPSec (в VPN может обозначаться как IKE). Если опыта использования сертификатов нет - подымается IPSec в режиме roadwarrior на PSK (Pre-Shared Key, то есть просто текстовый пароль) - и погнали.

    Документация, что такое roadwarrior и как его настроить - это на сайте strongswan-а. Ну и гугл конечно же.
    Ответ написан
    1 комментарий
  • Как посмотреть файлы сетевого диска с iphone, Android?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Для андроида есть стандартный Microsoft RDP Client, бесплатный. Для файлов - есть куча файловых менеджеров. Я предпочитаю ES Commander (его почему-то удалили в маркете, искать на 4PDA). Но вообще есть предположение, что проблема с доступом :) Пинги с андроида ходят?

    Про яббл ничего не скажу.
    Ответ написан
  • Как пустить трафик через роутер который находится в другой стране?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Очевидно, пробросить VPN до того роутера.
    Ответ написан
    2 комментария
  • VPN маршрутизация на Windows возможно ли?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Да, Даня, "мы не ищем легких путей" - это про тебя :) Надо же додуматься - VPN сервер на винде ;)
    Ответ написан