Ответы пользователя по тегу VPN
  • Законно ли использовать VPN с сервером в России?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Пока что незаконно только предоставлять услуги VPN, не фильтруя сайты из расстрельного списка РКН. Работа собственного (к которому можешь подключиться только ты) или корпоративного VPN пока никак не регламентируется.

    Пока.
    Ответ написан
    Комментировать
  • Как повысить безопасность и анонимность своего ПК?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Никак.

    Только с общим повышением компьютерной грамотности. ну, а для начала неплохо было бы определиться, от чего или от кого Вы собираетесь защищаться? Безопасность - довольно общее определение.
    Например, можно поставить роутер - и это заметно ее повысит (если там конечно пароль админа поменян :) ). Если это будет микротик - это еще сильнее ее повысит. Если отрубить прямые соединения с тырнетом, поставив прокси - это еще повысит. Если поставить в браузер NoScript - еще... И так далее. Есть множество мер, каждая из которых дает небольшую прибавку, но в сумме они все неплохо ее прокачивают.

    Что же касается анонимности, то тут все заметно сложнее. Настоящая анонимность в сети достигается ценой очень сложных и весьма дорогих мер :) И все равно оказывается бесполезной, как только применяют терморектальный криптоанализ :)
    Более-менее приемлемая анонимность - это собственный VPS, на котором развернут собственный VPN, через который идет весь трафик, который надо скрывать.
    Ответ написан
    4 комментария
  • L2TP, IPsec и IKE/IKEv2 это отдельные виды VPN или нет?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Интересно, что проще - спросить на тостере или википедию почитать?

    IPSec - семейство протоколов, которое включает в себя протокол AH (Authentication Header), ESP (Encapsulated Security Payload) и ISAKMP (Internet Security Association Key Management Protocol).

    IKE обеих версий - часть протокола ISAKMP, используемая для обмена ключами и начального согласования. Но могут использоваться и другие (живьем не видел).

    Основной порт - 500. Порт 4500 используется, если обнаруживается NAT-T

    Это не VPN. И не типы VPN. Это протоколы. А что из них может быть построено - да все что угодно, в том числе и VPN.
    Ответ написан
    3 комментария
  • Хороший софт VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Свой собственный.

    VPN - это Virtual Private Network. Так вот при исспользовании чьих-то VPN Virtual у Вас будет. Netwotk тоже будет. А вот с Private могут быть проблемы :)
    Ответ написан
  • Почему не работает VPN настроенный по стандартной и проверенной инструкции в Яндекс.Облаке?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    VPN в России

    Это шутка, ха-ха? Не исключено, что порт 500 просто забанили на НГ, во избежание такскзать...

    Если не понимаете, что делаете - не беритесь за аутентификацию по сертификатам. Используйте PSK. На сайте швана документации вагон и маленькая тележка
    Ответ написан
  • Какой VPN выбрать?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    VPS в европе.

    Или Вам пофиг - пишет VPN логи или не пишет?
    Ответ написан
    Комментировать
  • Есть центральный офис и порядка 25 внешних "точек", почти везде стоят Mikrotik, как правильнее построить VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Если "точкам" не нужен доступ к сетям друг друга, то тут естественная схема "звезда", когда все тики точек цепляются к одному центральному тику. В центре разумеется должен стоять большой толстый тик с аппаратным шифрованием, а по точкам - по потребностям, если там трафик небольшой, потянут и тики с программным шифрованием. Шифровать разумеется надо - сейчас слишком много охотников до чужого добра :) И даже до бобра :)
    Ответ написан
    Комментировать
  • Как обеспечивать целостное шифрование при цепочке VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Происходит как на первой картинке. Но провайдер все равно знает факт выхода на VPN. А терморектальный криптоанализ берет пароли любой сложности...
    Ответ написан
    Комментировать
  • Лучший vpn сервис по вашему мнению?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Собственный. Пусть он будет кривой, косой, но за то, что он не сливает логи ты можешь быть уверен. А за все остальные - нет :)
    Ответ написан
    7 комментариев
  • Как настроить Ipsec туннель между Mikrotik и Centos 7?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Прочитать документацию по швану - там все расписано до маразматических подробностей.
    Ответ написан
  • Как VPN объединить?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Госконторе покупать VPN, расположенный на Британских Виргинских островах? Надеюсь, что это стеб... VPN-сервером у Вас будет один из микротиков. Кстати, какую модель (модели) закупаете?
    Ответ написан
  • Локальная сеть между домом и офисом?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    IPSec наше все. В туннельном режиме.

    Я дома даже подымаю secondary DNS с указанием primary на конторский - чтобы имена конторские использовать (типа site1.kontora.local). Но дома соответственно нужен тоже микротик. А чтобы кто попало не ходил ко мне в сеть - глушу "лишних" тем же микротиком.

    PPTP допустим, если забить большой болт на безопасность и нужен выход только с одной-единственной тачки.

    Понятие "комфортная работа" - оно у всех разное. У меня сейчас пинг до домашних компов с работы - 2.5 мс, по-моему вполне комфортно, хотя видео конечно не посмотришь...
    Ответ написан
    Комментировать
  • VPN - объединение несколько организаций?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Ха, это преогромнейшее ТЗ, а не вопрос. Тем более, там мелькнуло слово "управлений". Госструктура?
    Ответ написан
  • Может ли "сайт" узнать, что я использую VPN или прокси-сервер? Как он выявляет это?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Конечно может.

    Геолокация показывает, что IP штат Вирджиния, США. А часовой пояс установлен в UTC+3 (Москва). Вряд ли чувак из штата Вирджиния будет ставить себе часовой пояс UTC+3, а вот наоборот запросто.
    Геолокация показывает, что IP Франция, а установленные в системе языки - русский, английский. Это конечно более слабое допущение - это вполне может оказаться русский фрилансер, но на заметку берется
    MSS меньшего размера, чем может быть при простом Ethernet - потому что VPN имеет свой заголовок и его куда-то надо писать. Причем по размеру MSS можно даже предположить, что за туннель используется - потому что для IPSec - он один, а вот для GRE - другой.

    Это то, что первым в голову пришло...
    Ответ написан
    1 комментарий
  • Как открыть сайт через openvpn?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Вариант 1: Нанять специалиста :)
    Вариант 2: Скачать документацию по openvpn, изучить ее, разобраться с тем, что прислали (а прислали скорее всего конфиг для openvpn, контейнер с ключом и сертификатом ну и еще зачем-то ключ по отдельности) и настроить самому.
    Ответ написан
    Комментировать
  • Какие надежные VPN сервисы предоставляют статический IP?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Стабильный, надежный, гарантированно без логов, со статическим IP... И ведь есть такой! Это поднятый Вами VPN !

    Никакой другой VPN отсутствие логов например не гарантирует...
    Ответ написан
  • Доступ в WAN через VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Модель роутера и настройки подключения (кроме реальных IP, логинов и паролей конечно же, их можно заменить на байду) в студию. Сталкивался с такими провайдерами - это как правило захудалые местечковые провайдеры.
    Ответ написан
  • Нужен ли vpn простому пользователю?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    К сожалению, для же для меня, человека, пофигистически относящегося к хайпу вокруг РКН, оная контора напоминает придурка с дубиной в посудной лавке, который гоняется за комаром и разит направо и налево. Pornolab зачем-то заблокировали...Кому мешали никого не трогавшие любители больших ... достониств, непонятно :)
    Иметь его не обязательно, но знать, хотя бы в общих чертах, зачем он в российских реалиях - будет не лишним.

    Значится так.

    Каждый провайдер передает данные о сетевой активности своих пользователей известно куда. Это так уже давно - провайдер не получит лицензию, если не обеспечит такого слива. Но до того, как появилась чудная организация под названием РосКомНадзор, на это мало кто обращал внимание. РКН надзирает :) за провайдерами, чтобы они блокировали те сайты, от которых государство считает нужным нас "оградить" :)

    Русский человек хитер и сразу возник вопрос - а можно ли нае... обмануть РКН? VPN собственно и решает эту задачу (вроде бы как). То есть Вы подключаетесь к нему, а на блокируемый сайт идете с IP второго конца VPN. При этом сайт может думать, что Вы из той страны, где расположен второй конец (а может и нет, если постарается).
    Теперь почему вроде бы как. Дело в том, что РКН про это тоже знает :) и в РФ уже давненько принят закон о том, чтобы все VPN сами блокировали те сайты, на которые по его (РКН) мнению, ходить низя. Те, кто не согласился, тех самих блокируют.
    Разумеется, нет никакой гарантии, что VPN не ведет логи и не сливает их ФСБ/ЦРУ/местным спецслужбам - наборот скорее всего местным он сливает.
    Поэтому - лучший VPN - тот, который поддерживаете собственноручно :)
    Ответ написан
    Комментировать
  • С чего начать изучение для Настройки VPN сервера?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Подключаться будет наш коллектив.

    Так как приложение будет платной(€0.10/неделю)

    Я один вижу тут противоречие? Будете брать бабло с колллектива? Ну это конечно Ваше дело... Ну и Вы, наверное, не из РФ. Потому что в РФ ты либо сотрудничаешь с РКН и не пускаешь никуда, куда не надо (по мнению РКН), либо не работаешь в РФ. Не знаю, как насчет выполнимости этого закона, но он есть...
    Ответ написан
    Комментировать
  • Возможно ли отследить Double VPN при условии что VPN-провайдер надежный?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Последнее время здесь подобные вопросы как-то пропали...

    Во всех "двойных", "тройных"..., "десятерных" VPN, VPN-over-Tor, VPN-over-Tor-over-VPN и прочих извращениях, пытающихся техническими средствами решить административную проблему - у них есть одна крайне уязвимая точка. Это Вы :)
    На бытовом уровне вполне достаточно одного VPN - у соседа/жены/работодателя нет никаких возможностей получить логи от провайдера или сайта VPN. На уровне противостояния государству же практически все почему-то предполагают, что государство будет следовать неким правилам - пытаться например раскрутить цепочку деанонимизации с дальнего конца. Не будет оно это делать. Не будет. Там работают другие люди, и применимы у них другие методы. И легендарно-анекдотичное общее название "паяльник" или "терморектальный криптоанализ" - оно смешно ровно до того момента, пока с ним не столкнулся :( Потому что потом сами все расскажете и покажете.
    Ответ написан
    2 комментария