Ответы пользователя по тегу VPN
  • Какой есть хороший недорогой VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Свой.

    Я не шучу. Все сервисы, что платные, что бесплатные - вполне могут с кем-то сотрудничать. Будет ли это "товарищ майор" или же его аналог из страны нахождения VPN или же пиндосовские службы - неважно, важен сам факт - сотрудничать могут, даже если утверждают обратное. Просто потому что проверить это Вы не можете.

    Да, с VPS тоже можно получать данные - например хитро зеркаля обновление блоков ФС в копию Вашего диска (но это крайне параноидальный и непростой вариант). Но гарантия, что лог вестись не будет на VPS неизмеримо больше.
    Ответ написан
    2 комментария
  • Почему ipsec туннель периодически треяет соединение?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Он не теряет. Он его намеренно рвет. Для перезапуска процесса обмена шифровальными ключами. Чтобы исключить всякие эффекты типа даже теоретической возможности сбрутить ключ. IPSec делала циска, еслиф че. Это серьезная вещь.
    Замена ключа шифрования второго этапа (о котором стороны договорились внутри туннеля, построенного на ключах первого этапа) у меня например - раз в полчаса. Полная замена ключей - первого и второго этапов - раз в два часа. Как оно у Вас настроено, я не знаю.
    Ответ написан
  • При отключении России от интернета будет ли работать VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    При определенных условиях будет.

    Но это лимитированный линк по воздуху - или через симку забугорного оператора (что тоже вычисляется и банится) или через спутниковую сеть типа inmarsat - 50 гринов абонентка, и по 4 грина мегабайт из РФ и 6 гринов из не-РФ. Потянете? :) Ютуб золотым покажется :)
    Ответ написан
    Комментировать
  • Внешний VPN + защищенная локальная сеть: какой маршрутизатор выбрать?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Защищенная локальная сеть (после подключения кабеля Ethernet необходимо ввести ключ или т.п.)

    Это как? После подключения куда? В роутер? А ключ где и куда вводить? Или в рабочую станцию? Так это функционал рабочей станции - роутер тут при чем?
    Через кабель Ethernet будут подключены WiFi точки доступа Mac Capsule, способом, который доступен в Mac Capsule

    Ну будут подключены и что? Какое здесь требование к роутеру?
    Маршрутизатор должен реализовывать VPN сервер, к которому можно будет подключиться из сети Интернет

    В микротике есть. Но клиента скажем под винду - еще поискать надо. А если надо под все мобильные ОС - тут сначала нужно будет долго и обстоятельно гуглить - а то велик шанс купить девайс под который нет, не было и не будет клиента под какую-нибудь ОС
    Ответ написан
    Комментировать
  • Как VPN спасет людей от железного занавеса?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    V(irtual) - то есть физически не существующая
    P(rivate) - частная, то есть содержимое которой недоступно для внешнего наблюдателя
    N(etwork) - сеть - обьединение нескольких компьютеров.

    Для уродства времен Роскомнадзора - это обычно Ваш компьютер (роутер) и VPN-сервер в Забугории. Суть этого уродства в том, что между Вашим роутером и VPN формируется "труба" - закрытый средствами шифрования (сбрутить никак) канал, который непрозрачен снаружи и весь трафик (или не весь, а только некоторый) заворачивается в эту "трубу". И сервер, к которому подключаетесь, думает, что Вы из Голландии, например.

    Но от железного занавеса это не спасет никак - как всегда ИТ пытается решить админеистративную проблему техническим средствами.
    Часть протоколов VPN легко обнаруживается - по портам, по специфике пакетов, по адресации "за бугор". Остальная часть будет давиться просто по факту шифрования - если у тебя точка назначения за бугром и трафик пошифрован - то будь добр, либо сдай сертификат известно куда, чтобы его могли расшифровать, либо обломайся. Так пока нет, но будет.
    И умники с VPN ускоряют падение железного занавеса.

    UPD: А реализовываться у нас будет не китайская схема (умный фильтр), а северокорейская (белый список).
    Ответ написан
    4 комментария
  • VPN, SSH можете пояснить в двух словах разницу?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    VPN используется для связи локальных сетей в одну "псевдо-сеть" и это его основное применение. Всякие шмайзеры-анонимайзеры - это "уродство времен Роскомнадзора".
    SSH - протокол удаленного управления одним обьектом - обычно сервером, но никто не мешает даже на винду взгромоздить ssh сервер и управлять ею.
    Ответ написан
    Комментировать
  • Какой выбрать VPN с автоматической сменой IP?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    VPN и РФ - вещи не совсем совместимые :)
    Ответ написан
    Комментировать
  • Возможно ли использование прокси для третьих лиц?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    2. Возможно, потому что они сотрудничают с РКН. Есть закон про VPN, в котором VPN обязан поддерживать список блокировок РКН.
    4. От кого - от хостера? От хостера ничего нельзя скрыть - у него же физически хранится VPS :)
    Ответ написан
    Комментировать
  • Бесплатный VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Есть.

    Свой собственный :)
    Ответ написан
    Комментировать
  • Как написать свой VPN сервер?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    С постановки задачи, разумеется :)

    Если Вы думаете, что сможете циску переплюнуть в этом отношении - дерзайте :) VPN - это технология построения защищенных частных сетей - Вы это имели в виду?
    Ответ написан
    Комментировать
  • Связка VPN + TOR + Proxy и/или SSH возможно ли?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    1. Вы не знаете выходную ноду.
    2. Факт захода в VPN/Tor/Прокси (что там у Вас будет первым) все равно отразится в логе провайдера.
    Ответ написан
  • Существуют ли дистрибутивы, заточенные под VPN-сервер?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    У FreeBSD нет дистрибов.
    FreeBSD не рассчитан на любителей гуя.
    FreeBSD - это конструктор "сделай сам" с ближайшими аналогами в линухе - gentoo и LFS
    Ответ написан
    Комментировать
  • Видит ли VPS-хостер мой траффик? Что видит провайдер при VPN-подключении?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Получает ли хостер мой траффик и в каком виде, зашифрованном или нет? Если в зашифрованном, то может ли он расшифровать?

    Конечно, получает - ведь он же фактически его и передает. Получает в таком виде, в каком в сеть отдаете - зашифрованное видит зашифрованным, незашифрованное - незашифрованным. Расшифровать, если ключи шифрования на том же VPS - сможет, если захочет - ведь физически диск VPS лежит у него :) Сделал его снапшот - и ковыряйся на здоровье. Это мало кому надо, но возможность такая есть.
    Может ли хостер слить мои данные тащ майору?

    Конечно. Поскольку диск у него он может делать все, что угодно - вряд ли Вы например, сверяете контрольные суммы пакетов с оригиналами при установке оных и уж подавно вряд ли проверяете - не изменились ли системные бинарники...
    В Европе граждане защищены GDPR и никакому тащ майору ваши данные не уйдут до решения суда

    Чи-во? В Европах к авторскому праву и законодательству вообще отношение в стопицот раз более трепетное (я имею в виду "старую Европу" конечно же, не Сербию, не Прибалтику, где всем на все покласть) и Вас могут обязать предоставить ключи шифрования. Вот любопытная статейка про то, что в "либеральных Европах" делают с любителями одиночных пикетов, например.
    Что видит провайдер в моем случае?

    Точки назначения, обьем, протокол, факт шифрования.
    Ответ написан
    Комментировать
  • Верно ли, что провайдер подменяет DNS-запросы в моём случае?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Это вообще законно - подменять DNS-запросы?

    Закона, определяющего функционирование тырнета, пока нет. Но скоро будет :) И там это будет законно :)
    Ответ написан
    Комментировать
  • Нужен софт для поднятия vpn тунеля IPsec?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    strongswan
    mikrotik (это правда не совсем софт :) )
    Ответ написан
    Комментировать
  • Как два айпи адреса прописать в ipsec policy Mikrotik?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Либо подсетку указать, либо создать другую политику и соответственно другую пировую запись, в которой будет привязана эта политика.
    Ответ написан
    Комментировать
  • Безопасен ли VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Собственный, на своем VPS, там где бинарь собран из исходников, где аутентификация сторон по сертификатам - относительно безопасен.
    Но для онлайн-платежей лучше иметь отдельную карту, на которую деньги кладутся только на платеж, а все остальное время там 10-15 руб :)
    Ответ написан
    Комментировать
  • Как создать VPN l2tp+ipsec на Mikrotik для начинающего?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    RouterOS концептуально не изменился ни с 2016, ни даже с 2014 года. Проблема видимо не в том, что "литература не подходит", а в том, что Вы пытаетесь повторить на уровне "жмякни там, тыкни здесь". Так работать не будет.
    Ответ написан
  • Как запустить Open VPN Server?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    янв 24 16:43:22 guacamole ovpn-server[2512]: Options error: Unrecognized option or missing parameter(s) in /etc/openvpn/se...2.3.4)

    Английским по белому написано в чем проблема
    Ответ написан
    1 комментарий
  • Законно ли использовать VPN с сервером в России?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Пока что незаконно только предоставлять услуги VPN, не фильтруя сайты из расстрельного списка РКН. Работа собственного (к которому можешь подключиться только ты) или корпоративного VPN пока никак не регламентируется.

    Пока.
    Ответ написан
    Комментировать