Ответы пользователя по тегу VPN
  • Проблема с доступом к интернету при впн?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Банальнейшая ошибка - нужно отключить в настройках VPN использование его как дефолт роута. Ну то есть при его включении весь трафик начинает идти через него и естественно посылается на юга.
    Ответ написан
    1 комментарий
  • Как получить доступ к Themoviedb?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Единственный рабочий VPN - свой. Потому и "нидерланды работают". Потому что на самом деле работают :)
    Конфигом для strongswan поделюсь запросто, но Вам не поможет :) у меня шван спарен с домашним микротиком.
    Ответ написан
    Комментировать
  • Как создать VPN туннель?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Возможно ли написать код для создания локальной сети по типу Hamachi?

    Возможно, конечно же. Гугл подскажет лучшее решение.
    Ответ написан
    Комментировать
  • Как запретить пользоваталям в сети использовать VPN? как блокировать соединения?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Нормальный файрволл и нормальный прокси
    Никакого пропуска трафика в обход прокси
    Анализ статистики и проверка всех наиболее обьемных адресов, чтобы вычислить тех, кто пробрасывает туннели, маскирующиеся под https. Впрочем здесь также будет эффективным вызов в СБ и вопрос "Обьясните пожалуйста, что это за адреса и почему на них столько трафика"?

    Такая задача не решается чисто техническими средствами - только административно-техническими.
    Ответ написан
    Комментировать
  • Почему провайдеры не могут заблокировать VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Почему не могут-то? Могут. Просто такой команды пока не было. Погуглите, как с этим в Китае, например (с работой VPN). Или Вы думаете, тот факт, что Shadowsocks - китайская разработка - случайность? :)
    Ну и кроме того, не всякий VPN - это обход блокировок. В энтерпрайзе - это обычная технология обьединения филиалов с головным офисом и предоставления удаленного доступа сотрудникам.

    Предложил изменение вопроса - убрал тег "Шифрование"
    Ответ написан
    Комментировать
  • Удаленка по RDP, можно ли вычислить?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Технически - скорее всего нет, если только там у вас не принято видеоконференции проводить - тут не только солнце в то время, когда должно быть темно - тут банальный пинг спалит - задержка даже на неплохих каналах 80мс.
    Практически - это придется жить по "рабочей" временной зоне, то есть например, Вы во Франции, контора в Москоу - в Москоу 8 утра, во Франции 5 утра, но Вам придется вставать и тащиться за комп - в Москоу-то уже день начался, они ожидают, что Вы на связи.
    Опять же телефон - звонит Вам начальник - и опа - в биллинге международный звонок! Внезааапно... ау, СБ, эт чего у нас?
    На хитрую #опу всегда найдется МПХ с левой резьбой
    Ответ написан
    Комментировать
  • Почему не коннектиться ikev2 на микротик?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Телепаты в отпуске, где логи, Зин? На микротике IPSec-логи отличаются прям-таки маразматическими подробностями...
    Ответ написан
  • Может ли администрация сайта определить, что посетитель использует VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Да влет. Достаточно проверить локаль, таймзону и список софта - и уже можно банить. Ведь, если это честный клиент, всегда можно разбанить и извиниться :)
    Ответ написан
    Комментировать
  • Как настроить VPN-подключение в Windows 10 по IKEv2?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Вот здесь в комментариях есть ссылка на статью, где описано построение туннеля винда-микротик и винда-линух. Там вся проблема в основном в том, что нужно сгенерить сертификаты на каждый комп и их расставить, а убедить юзера поставить сертификат в область компьютера - это еще тот квест. Но стоит его пройти - и все взлетает (если в области компьютера нет других сертификатов)

    Да, "использовать сертификаты компьютеров" - единственный рабочий вариант, причем он не требует никаких шаманских действий с регистром.
    Ответ написан
    Комментировать
  • Смена IP перед подключением к VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Я не знаю, что это за конфиги какого VPN, потому что автор ничтоже сумняшеся полагает, что все это должны знать, но это типичная ошибка, заключающаяся в том, что локальная тачка при подключении к VPN начинает гнать через VPN весь трафик, та сторона естественно его не принимает и "пропал инет".
    Маршрут нужно настраивать соответственно - в винде например, галочка есть, которая по умолчанию включена и именно ее отключение решает проблему.
    Ответ написан
  • Как скрыть трафик от хостера с wireguard?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Если Вы хотите скрыть трафик, идущий от Вас через VPN на VPS - Вы его уже скрыли. VPN - это грубо говоря непрозрачная труба, один конец которой у Вас, второй на VPS. Никто не может увидеть трафик, идущий по ней (если у него нет ключа шифрования).
    Если Вы хотите скрыть факт использования VPN - то скорее всего никак. Можно использовать тор, прокси, еще один VPN - но задачу это не решает, наоборот использование тор или прокси ставит еще более жирную метку. (Примерно как одеть балаклаву с целью обмануть камеру наблюдения)
    Ответ написан
    3 комментария
  • Какие увеличить безопасность своего VPN-сервера?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Они же явно логируют все запросы (трафик) с VPN-сервера?

    То,что явно - не доказано, но лучше предполагать, что именно так.
    VPN от российского хостера анонимности тебе... понизил :) Потому что откуда ты на него пошел (тот конец туннеля, что у тебя) - хостер и так знает - ты же вряд ли заходишь на морду управления хостера через дополнительный VPN. И у тебя появилась метка "использует VPN". И трафик твоего VPN тоже знает - ну при желании, конечно, так-то ему он даром не впилился.
    Машина (VPS, в смысле) у хостера - в его распоряжении. Снять снапшот - дело нескольких минут. Вскрыть рутовый пароль - еще нескольких минут. Опа - и у хостера есть и твой настоящий IP (адрес второго конца туннеля) и ключи :)
    Разумеется, это все не автоматом, а если понадобится.

    Относительная надежность схемы "VPS в йобенях" была связана именно с фактором того, что хостер - иностранец и его российские законы никуда не тычут. Сейчас практически невозможно оплатить хостинг в тех же йобенях, где раньше таким образом, чтобы не было возможности связать оплату с твоей личностью.

    Схема с выходом в тырнет через VPS в Голландии, например, будет работать, если нужно:
    - попасть на сайты, блокирующие IP из РФ типа analog devices
    - попасть на сайты, заблокированные РКН типа твиттера или инсты (правда, с последней стоит быть осторожнее - она все-таки в списке экстремистских)

    Но эта схема не сработает, если есть идея писать "всяку бяку" например, на вконтактике типо от голландского IP - вычислят махом.
    VPS, держащий VPN в йобенях - это совсем не про анонимность (противодействие установлению связи между логином vasyan и настоящим именем юзера, как правило, комплекс административно-технических мероприятий), а про безопасность (противодействие перехвату трафика и его модификации (чисто техническое решение, которое может применяться для повышения анонимности в комплексе, но само по себе ее никак не повышает).
    Ответ написан
    2 комментария
  • Безопасен ли общий IP для VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Очередное супер-пупер VPN-приложение, которое неизвестно кто админит? Чувак, есть немалая вероятность того, что этот VPN админится спецслужбами той или иной страны - может быть не напрямую, а "на кривую", но инфа все равно сливается вся.
    Единственный надежный VPN - свой
    Ответ написан
    Комментировать
  • Последствия для владельцев VPN признания Meta экстремистской?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Можно выхватить "пособничество в распространении экстремистских материалов" УК РФ ст. 33 часть 5, УК РФ ст. 282 ч. 1
    Посредством VPN Вы устраняете препятствия к доступу к экстремистскому ресурсу - значит пособник.

    UPD: Вот небольшое разьяснялово. Фейсбук кстати попал под точно такие же ограничения, будьте бдительны!
    Ответ написан
  • Как правильно организовать работу сети предприятия?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    1. Нет. Нужно определиться, кто будет в DHCP - контроллер домена или микротик. Лучше контроллер домена, а на микротике - dhcp relay
    2. Да, можно. dhcp relay опять же во всех подсетях на сеть, где dhcp-сервер
    3.1 Не знаю, мне проще было поднять чистый IPSec
    3.3 Да все на том же микротике разрешить порт 3389 остальное запретить на ту подсетку, из которой выдаются адреса VPN

    Вопрос очень обьемный, многабукаф писать не хочу. Можно написать мне на мыло (в профиле), правда бывает отвечаю не сразу.
    Ответ написан
    1 комментарий
  • Какие российские VPN остались?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    poiskvps
    Ответ написан
    Комментировать
  • Что делать если Роскомнадзор заблокирует VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Свой настроить. Его правда в конце концов тоже заблокируют, но довольно нескоро.
    Ответ написан
    Комментировать
  • Как организовать контроль полосы пропускания, и трафика VPN IKEv2?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Мммм, непонятна задача сервера. Кто, откуда, куда и самое главное - зачем будет подключаться?
    Ответ написан
    Комментировать
  • Как подключить windows к работающему серверу со strongswan vpn?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Смотри мой ответ в комментариях к вопросу здесь. Там ссылка на статью, в которой как раз написано про подключение винды к швану по сертификатам.
    Ответ написан
  • Где купить сервер для vpn c возможностью оплаты картами Visa/Mastercard?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Есть.
    Есть vds.sh, но я еще не пробовал продлять у них, хотя скоро надо
    Есть majordomo
    Есть adminvps
    У ruweb кончились возможность размещения в голландии.
    Есть poiskvps, в конце концов, там сбственно все и находится.
    Ответ написан
    4 комментария