Задать вопрос
  • Почему такое странное поведение статической маршрутизации в linux?

    ValdikSS
    @ValdikSS
    Так как вы пытаетесь маршрутизировать подсеть через роутер 10.0.0.1, которая доступна через другой "роутер" (10.0.0.2) в вашем же L2-сегменте, роутер 10.0.0.1 отправляет вашему компьютеру ICMP Redirect в целях оптимизации маршрута.
    Настраивается принятие ICMP-редиректов опцией net.ipv4.conf.all.accept_redirects и сопутствующими, а отправка — net.ipv4.conf.all.send_redirects и сопутствующими.

    Почему маршрутизация перестаёт работать, когда трафик идёт напрямую? Сложно сказать без отладки, но пальцем в небо: Wi-Fi — не Ethernet, хоть и пытается быть похожим на него. В Wi-Fi не передаётся MAC-адрес отправителя, из-за чего, например, его нельзя добавить в Ethernet-бридж.
    Компьютер подключён также по Wi-Fi? В таком случае, вероятно, смартфон получает ваши пинги с MAC-адреса роутера 10.0.0.1, соответственно и ответить пытается ему, а не компьютеру.
    Ответ написан
    Комментировать
  • Как выполнить машрутизацию из Wireguard в L2TP?

    ValdikSS
    @ValdikSS
    Если предположить, что у вас корректно настроена маршрутизация из WireGuard в загородный дом, то, вероятно, вы забыли настроить маршрутизацию из загородного дома в WireGuard. В частности, без дополнительной настройки роутер загородного дома не будет знать о диапазоне интерфейса WireGuard. Необходимо добавить маршрут через L2TP в эту сеть.
    Ответ написан
    Комментировать
  • Какие есть актуальные способы полного обхода Widevine DRM?

    ValdikSS
    @ValdikSS
    Выход один: искать сертифицированные Widevine L1-устройства (ТВ-медиаприставки, смартфоны) с низкоуровневыми уязвимостями, позволяющими извлечь ключи из Trustzone-апплета, и использовать эти ключи для расшифровки медиаконтента.
    Ответ написан
    3 комментария
  • Являются ли VPN-расширения VPN, или все же это Прокси?

    ValdikSS
    @ValdikSS
    Браузеры не имеют привилегий изменения таблицы маршрутизации в ОС, не могут создавать и настраивать сетевые интерфейсы, не могут использовать TCP/UDP-сокеты. Все браузерные расширения — прокси, VPN средствами браузерного расширения реализовать нельзя.

    Однако можно написать нативную программу, которую браузерное расширение может запускать и контролировать с помощью Native Messaging (Chrome / Firefox).
    Нативная программа не ограничена возможностями браузера и может выполнять любые действия на компьютере. Соответственно, с её помощью можно настроить VPN.
    Ответ написан
    Комментировать
  • Как настроить VPN на удаленном рабочем столе при подключении через RDP?

    ValdikSS
    @ValdikSS
    Подключение перестаёт устанавливаться, потому что возникает асимметричная маршрутизация: ответный трафик с сервера до IP-адреса вашего компьютера начинает маршрутизироваться через VPN, с IP-адреса сервера VPN, а не адреса вашего сервера.
    Пакет даже может дойти до вас (зависит от настроек VPN-сервера), но ваш компьютер не может связать запрос и ответ из-за несовпадения IP-адресов.

    Необходимо настроить либо policy routing для каждого интерфейса (в особенности, для физического интерфейса сервера), либо настроить RDP-сервер на bind к физическому интерфейсу (и убедиться, что у вас сохраняется маршрут по умолчанию через не-VPN-интерфейс, но при этом имеет метрику выше).
    Ответ написан
    Комментировать
  • Как заранее определить подсеть VPS серверов?

    ValdikSS
    @ValdikSS
    Примеры диапазонов IP-адресов многих хостинг-провайдеров можно увидеть в агрегаторах Looking Glass, например на сайте https://looking.house/points.php
    А вообще, информацию по IP-диапазонам можно получать из анонсов диапазонов AS через BGP. Например: https://bgp.he.net/AS200350#_prefixes
    Также дополнительная информация может быть доступна во whois.

    Если вам нужен VPN для Туркменистана, а не сами диапазоны и серверы, можете написать мне личное сообщение — подскажу, где купить.
    Ответ написан
    Комментировать
  • Как отобразить работу скрипта Python запущенного через systemctl?

    ValdikSS
    @ValdikSS
    Скорее всего, если ваш скрипт пишет в stdout/stderr, а вы это не видите в журнале, проблема с буферизацией вывода.
    Запускайте скрипт как python3 -u bot.py. Параметр -u отключает буферизацию.

    -u Force the stdout and stderr streams to be unbuffered. This option has no effect on the stdin stream.
    Ответ написан
  • Как объединить эти SPF записи?

    ValdikSS
    @ValdikSS
    v=spf1 ip4:165.165.165.0/24 ip4:136.136.136.0/20 include:_spf.mail.ru include:spf.unisender.com a mx ~all
    Ответ написан
    Комментировать
  • Безопасны ли такие настройки nftables?

    ValdikSS
    @ValdikSS
    Не смогут ли посторонние лица эксплуатировать сервер в качестве маршрутизатора?
    Могут, у вас же в IPv4 FORWARD-таблице policy accept без каких-либо запрещающих правил.
    Добавьте разрешающее правило для интерфейса туннеля, а остальное заблокируйте.
    Также блокировка всех исходящих и входящих IPv6-пакетов создаст проблемы программам, рассчитывающим на доступность IPv6-связности (хотя бы внутри хоста). Разрешите пакеты с/до lo.
    Ответ написан
    Комментировать
  • Почему qBitTorrent 4.5.0 не соединяется с uTorrent 2.2.1?

    ValdikSS
    @ValdikSS
    Если ProcessExplorer'ом посмотреть соединения программы qBitTorrent - клиент даже не пытается соединиться по нужному адресу.

    Возможно, у вас включён IP Filtering (Preferences → Connection) и в фильтре есть диапазон этого сида?
    Ответ написан
    Комментировать
  • Vps поменял страну?

    ValdikSS
    @ValdikSS
    Все известные мне базы данных geoip ведутся коммерческими компаниями и основываются на разных данных. Обязанность провайдера — вписать правильную географическую информацию во whois-базы, но geoip-базы ведутся не только по whois-информации.

    Соответственно факт, что страна сменилась, может означать, что сайт, на котором вы проверяете страну, использовал устаревшую базу одного из поставщиков geoip, и наконец обновил её, либо же сама база обновилась.
    Проверить информацию во многих популярных базах можно, например, через https://www.iplocation.net/.
    Ответ написан
    Комментировать
  • Как открыть или получить доступ в другую подсеть?

    ValdikSS
    @ValdikSS
    На маршрутизаторе необходимо добавить статичный маршрут до 192.168.127.252/32 через интерфейс, к которому он подключён, а на самом устройстве необходимо добавить маршрут до 192.168.1.0/24 через маршрутизатор (или убедиться, что настроен маршрут по умолчанию через маршрутизатор).
    Ответ написан
    Комментировать
  • Как мне найти самый простой урок по созданию локальных сетей?

    ValdikSS
    @ValdikSS
    Чтобы построить локальную сеть, вам не нужно профессиональное оборудование — во многих случаях мелкому бизнесу будет достаточно обычного домашнего маршрутизатора верхнего ценового сегмента из магазина, да свитч к нему, если портов не хватает. Устройства для домашнего использования уже настроены так, как нужно подавляющему большинству технически не подкованных пользователей.

    Уроки вроде «Сети для самых маленьких» нацелены на людей, которые стремятся создать собственный интернет-провайдер (или хотя бы быть значимым узлом в глобальной сети). В SoHo-сегменте вы не столкнётесь с BGP, MPLS/VPLS, вряд ли будете настраивать динамическую маршрутизацию, использовать SFP. Если ваш провайдер предоставляет вам кабель из стены, а не спрашивает: «ну чё, как и где пириться будем?», то вам просто не нужны эти знания.

    Вот прям тыкните меня, пожалуйста, лицом в санную тряпку где найти видео/текст/аудиокнигу где будет такое обучение с нуля (пропустим для начало протоколы, 7 моделей OSI и т.д. - ну можно и с ними):
    - Вот из стены торчит провод от провайдера
    - Провод втыкаем в такой маршрутизатор, в такой то порт, настраиваем так то...
    - Провода от маршрутизатора идут сюда (это для этого), эти сюда (для другого)
    -- Схема примерно такая - провод - маршрутизатор - сервак + локальная сеть...

    Думаю, вашему запросу удовлетворит инструкция бытового маршрутизатора.
    Ответ написан
    Комментировать
  • Какие есть бесплатные базы данных?

    ValdikSS
    @ValdikSS
    В поисковике пробовали искать? Гугл выдаёт с пяток релевантных результатов на запрос "free mysql hosting".
    Ответ написан
  • Существует ли облачный прокси?

    ValdikSS
    @ValdikSS
    То, что вам нужно, называется Full-mesh VPN. Самые известные примеры (правда, VPN): tinc и hamachi.
    А из прокси такую сеть строит Hola, только это не решение для дома.
    Ответ написан
    Комментировать
  • Как узнать поддерживает ли процессор аппаратную поддержку шифрования для IPSec?

    ValdikSS
    @ValdikSS
    Чтобы аппаратные алгоритмы шифрования работали для конкретного ПО, необходимо, чтобы и процессор поддерживал алгоритмы шифрования, и они были реализованы для конкретного ПО и
    У каждой архитектуры/производителя разные решения для ускорения. В Intel и AMD есть инструкции AES-NI и SHA extensions, у VIA есть Padlock, в ARMv8 свои crypto extension.

    Если речь о Linux и ядерной реализации IPsec, проверить поддерживаемые алгоритмы можно через cat /proc/crypto, аппаратные реализации имеют priority от 300 и выше.
    Ответ написан
    1 комментарий
  • Почему не идёт трафик через NORDVPN?

    ValdikSS
    @ValdikSS
    Интернет на устройствах перестаёт работать, потому что возникает асимметричная маршрутизация: ответный трафик с сервера до IP-адреса клиентов Wireguard начинает маршрутизироваться через NordVPN, с IP-адреса сервера NordVPN, а не адреса вашего сервера.

    Необходимо настроить NAT в интерфейс NordVPN, если пакеты идут из интерфейса Wireguard, а также либо policy routing для каждого интерфейса (в особенности, для физического интерфейса сервера, на котором слушает Wireguard), либо настроить Wireguard на bind к физическому интерфейсу.
    Ответ написан
    Комментировать
  • Как настроить прокси squid версии 5 для фильтрации https сайтов?

    ValdikSS
    @ValdikSS
    На официальном сайте смотрели?
    wiki.squid-cache.org/Features/SslPeekAndSplice
    Ответ написан
    Комментировать