Ответы пользователя по тегу VPN
  • VPN mikrotik и 3g модем?

    Jump
    @Jump
    Системный администратор со стажем.
    как пробросить 80 порт на машину (192.168.89.253) из сети маршрутизатора Б чтоб ее было видно из любой точки страны через маршрутизатор А
    Чтобы ее видно было из любой точки страны, то для нужен белый адрес на маршрутизаторе А.

    А прописать следующим образом - на роутере А пробрасываете 80порт на 192.168.10.2
    На роутере Б пробрасываете 80порт на 192.168.89.253
    Если на роутере А есть маршрут до 192.168.89.253, то можно сразу на 192.168.89.253
    Ответ написан
    Комментировать
  • Какой сервер VPN и на какой ОС поднимать(легче в установки/кушает мало ресурсов)?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    SoftetherVPN
    Ответ написан
    Комментировать
  • Как соединить двух клиентов за NAT?

    Jump
    @Jump
    Системный администратор со стажем.
    Если речь о пробросе другого софта, то однозначно нужен тоннель - VPN или SSH неважно.
    Т.е в любом случае потребуется сервер с белым адресом, который будет посредником.
    Ответ написан
    2 комментария
  • Законно ли еще использовать VPN и proxy?

    Jump
    @Jump
    Системный администратор со стажем.
    Законно ли еще использовать VPN и proxy?
    Да.
    Вроде хотели запретить
    Перехотели.
    Ответ написан
    1 комментарий
  • Безопасно ли использовать Avast! SecureLine VPN при онлайн платежах?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Разумеется могут.
    Использование VPN никоим образом не защищает от вирусов.
    Т.е для вирусов абсолютно безразлично, какие технологии вы используете для выхода в интернет.
    Ответ написан
    Комментировать
  • Как соединить домашний компьютер с рабочей сетью?

    Jump
    @Jump
    Системный администратор со стажем.
    Если задача стоит так -
    Как соединить домашний компьютер с рабочей сетью?
    то, единственный вариант VPN

    Если же задача поставлена таким образом-
    чтобы с рабочих пк попасть на домашний и на оборот.
    то вам поможет RDP, VNC, и различные сервисы вроде TeamViewer и никаких VPN городить не надо.
    Ответ написан
    7 комментариев
  • Как безопасно использовать Tor и другие "подключения через кого-то"?

    Jump
    @Jump
    Системный администратор со стажем.
    но последний компьютер всё-равно будет видеть мои данные в незашифрованном виде.
    И что из этого?
    Вы же ходите в интернет через обычных провайдеров которые не шифруют, и не боитесь. Какой смысл бояться в данном случае?

    Просто не передавайте свои данные по незащищенным каналам.
    Я вот не поверю что Google AdWords работает без SSL.

    меня интересует возможность подать в суд, если мой аккаунт в AdWords с деньгами всё-же будет украден провайдером некрымского IP

    На кого извините, вы в суд то подавать собрались? Нельзя подать в суд на неизвестно кого, нужна конкретная личность - ФИО и адрес.

    Ну даже предположим вы знаете кто увел ваш аккаунт - и что из этого? Аккаунт украсть невозможно. Нет такого понятия как кража аккаунта. И нет никаких наказаний за это.
    Есть наказания за взлом компьютерных систем, тут да, если докажут -накажут. Но никак не за кражу аккаунта.

    И откуда на аккаунте Google AdWords ваши деньги? Их там не может быть. Это не банк, а поэтому никаких денег там не может быть в принципе. Обязательства иностранной компании перед вами, возможно, но никак не деньги.
    Ответ написан
    4 комментария
  • Поможете "чайнику" разобраться с VPN?

    Jump
    @Jump
    Системный администратор со стажем.
    можно ли реализовать и объединение сегментов корпоративной сети и доступ извне одновременно?
    Конечно можно.

    Я так понимаю что если и да, то не все средства, наверное, позволят это сделать. Если да, то какие?
    Практически все.
    Т.е VPN просто обеспечивает тоннель. А уж доступ извне, и объединение сегментов это банальная настройка маршрутов и файерволов.
    Ответ написан
    Комментировать
  • Как сделать отказоустойчивый VPN между офисами на базе Mikrotik RB750?

    Jump
    @Jump
    Системный администратор со стажем.
    Как вариант - в филиале поднять сразу два VPN тоннеля, в одном указать один белый адрес, в другом другой.
    И сделать для этих двух VPN каналов балансировку и резервирование.
    Ответ написан
    Комментировать
  • OpenVPN проблема?

    Jump
    @Jump
    Системный администратор со стажем.
    Протокол TCP укажите, похоже UDP не проходит.
    Ответ написан
    3 комментария
  • Reverse VPN или как добраться до устройств за TL-WR703N и 3G Modem?

    Jump
    @Jump
    Системный администратор со стажем.
    В общем -
    • На домашнем сервере имеющем белый адрес поднимаете VPN сервер.
    • На роутере с OpenWRT настраиваете VPN клиент, и кидаете его в автозагрузку.
    • Настраиваете нужные маршруты, и радуетесь доступу к устройствам.
    Ответ написан
    3 комментария
  • Как подключиться к удаленной локальной сети по VPN так чтобы интернет не шел через нее?

    Jump
    @Jump
    Системный администратор со стажем.
    Снимите галку "использовать шлюз в удаленной сети" и все будет хорошо.
    Ответ написан
    2 комментария
  • Как правильно организовать сеть мужду предприятиями?

    Jump
    @Jump
    Системный администратор со стажем.
    Позвонить провайдеру, и попросить выдать хотя бы на один офис статический адрес. Это будет стоить копеечную сумму. Обычно 50-150р в месяц.
    На белом адресе поднять VPN сервер, настроить маршрутизацию и радоваться жизни.
    Ответ написан
    Комментировать
  • Кратковременный разрыв соединения c VPN - как бороться с этим?

    Jump
    @Jump
    Системный администратор со стажем.
    Шлюзом по умолчанию назначить VPN сервер, на файерволе запретить весь трафик кроме как на него.
    Как, черт побери, такую архи-важную функцию не добавили в клиент openVPN?
    а при чем тут клиент впн? Эту функцию могут добавить создатели операционной системы, или вашей локальной сети.
    В клиенте впн реализовать ее невозможно.
    Ответ написан
    5 комментариев
  • В чём преимущество VPN перед SSH?

    Jump
    @Jump
    Системный администратор со стажем.
    Да нет никаких преимуществ.
    Это все равно, что сравнивать автомобиль и экскаватор. Кто лучше? У кого преимущества?
    Просто надо понимать что SSH и VPN это разные вещи, и заточены для решения разных задач.
    У них есть одна общая черта - они позволяют сделать защищенный тоннель. Если вас устраивает тоннель средствами SSH, то зачем вам VPN? Если не устраивает, то вы сами знаете чем не устраивает, вот вам и причина перехода на VPN.
    VPN существует для построения защищенных сетей, а вот как построить сеть на SSH я честно говоря не представляю.
    Ответ написан
    Комментировать
  • Если нет выделенного IP, какой выход?

    Jump
    @Jump
    Системный администратор со стажем.
    Просто поднять тоннель до VPS с белым адресом любым удобным для вас способом. Можно и vpn и ssh использовать.
    Ну и уже там пробросить нужные порты, либо указать маршруты, в общем организовать доступ к серому серверу имея полный доступ к шлюзу с белым адресом.
    Ответ написан
    Комментировать
  • Как организовать VPN множественная сеть (несколько офисов в одной сети)?

    Jump
    @Jump
    Системный администратор со стажем.
    Если сервера 1,2,3 являются шлюзами по умолчанию в своих сетях, надо просто на каждом сервере прописать маршруты в нужные сети.
    Если они шлюзами не являются, надо во первых включить на них маршрутизацию, во вторых прописать на шлюзе по умолчанию маршрут к ним, ну и на них уже маршрут в VPN.
    Это конечно если нет желания прописывать маршруты на каждой машине в сети.
    Ответ написан
    Комментировать
  • OpenVPN не шифрует трафик? Здравствуй toolbar.beeline.ru?

    Jump
    @Jump
    Системный администратор со стажем.
    Если вы настроили шифрование то OpenVPN однозначно шифрует трафик.
    А даже если бы и не шифровал, билайн все равно бы никак не смог модифицировать тарфик внутри VPN тоннеля, даже не шифрованного. Т.е технически это возможно в случае нешифрованного но сильно уж сложно и ресурсоемко.

    Скорее всего те страницы которые обращаются к тулбару были взяты из кэша, а в кэш они попали до включения тоннеля.
    Есть еще вариант, менее вероятный, - установленная надстройка к браузеру, это конечно уж совсем наглость, но учитывая какие фокусы ОпСОСы творят пытаясь заработать лишнюю копейку я бы тоже не стал полностью исключать такую вероятность.

    В общем проверить просто - почистите кэш, или в идеале поставьте другой браузер, и ходите через него только с поднятым тоннелем.
    Ответ написан
    1 комментарий
  • Как лучше всего организовать VPN?

    Jump
    @Jump
    Системный администратор со стажем.
    Все зависит от того для чего вам VPN.

    Если задача организовать защищенную сеть к вашему компьютеру для безопасных удаленных подключений, то лучше поднять на вашем роутере сервер, если конечно у роутера белый IP адрес.

    А вот если задача скрывать свою активность в интернете от провайдера, то лучше конечно поднять сервер на арендованном VDS или просто купить готовый доступ к VPN серверу.

    По поводу того что лучше - вам решать все решения неплохи, хотя у OpenVPN меньше дырок в безопасности, тут сами смотрите насколько это критично. В большинстве случаев хватит и IPsec
    Ответ написан
    Комментировать
  • Как правильно организовать VPN?

    Jump
    @Jump
    Системный администратор со стажем.
    VPN дело хорошее и нужное в любом случае, но в связи с последними новостями надо не столько трафик защищать, сколько локальные данные.
    В частности исходя из того что наказание планируется за ПО обеспечивающее эмиссию и распостранение, я думаю что стоит держать кошельки и все данные на криптодисках.
    А так же системный диск на котором крутиться майнер.

    Вообще я сомневаюсь что этот закон как то ударит по майнингу, думаю будут отслеживать именно финансовую активность в реальной валюте. Т.к именно это представляет проблему для правительства.
    Т.е факт майнинга вряд ли кого то сильно будет интересовать, только работа с биржей, и прочие обмены криптовалют в реальную валюту.
    Поэтому если работаете с биржей смотрите чтобы на ней не светился ваш реальный адрес, и чтобы аккаунт был зарегистрирован не с вашего реального адреса.
    Ответ написан
    1 комментарий