Ответы пользователя по тегу VPN
  • Почему VPN-компании не наказывают за пиратство?

    ValdikSS
    @ValdikSS
    То, что вам перенаправили abuse-письмо, не значит, что вы должны выполнять требования из него. Это зависит от условий юрисдикции, договорных отношений с вами и хостером, политики площадки.
    Где-то ответ и действия на подобные DMCA infringement'ы не требуется, где-то достаточно ответить, что у вас VPN/прокси без журналирования, и конкретного нарушителя вычислить не представляется возможным, а где-то вам заблокируют сервер после 3-5 подобных сообщений.
    Читайте условия обслуживания вашего хостера, узнавайте заранее, как он реагирует на жалобы.
    Ответ написан
  • Как настроить VPN-подключение в Windows 10 по IKEv2?

    ValdikSS
    @ValdikSS
    Вот моя статья 2015 года, по крайней мере, на тот момент Windows подключался к такому серверу без дополнительной конфигурации.
    https://habr.com/ru/post/250859/
    Ответ написан
  • Как корректно добавить сертификат IKEv2 в хранилище?

    ValdikSS
    @ValdikSS
    Встроенный в Android VPN не поддерживает IPsec IKEv2, только IKEv1.
    Ответ написан
  • Как пустить часть трафика через VPN?

    ValdikSS
    @ValdikSS
    https://bitbucket.org/anticensority/antizapret-vpn...

    Особенности VPN
    Нестандартный способ маршрутизации

    В отличие от обычных VPN, осуществляющих перенаправление отдельных IP-адресов или диапазонов средствами маршрутизации ОС, VPN АнтиЗапрета использует маршрутизацию на основе доменных имен, с помощью специального DNS-сервера, созданного для этой цели.

    На VPN-сервере запущен специальный DNS-резолвер, устанавливающий отображение (соответствие, маппинг) настоящего IP-адреса домена в свободный IP-адрес большой внутренней подсети, и отдающий запрашиваемому клиенту адрес из внутренней подсети.

    У такого подхода есть множество преимуществ:

    • Клиенту устанавливается только один или несколько маршрутов, вместо десятков тысяч маршрутов;
    • Маршрутизируются только заблокированные домены, а не все сайты на заблокированном IP-адресе;
    • Возможность обновления списка заблокированных сайтов без переподключения клиента;
    • Корректная работа с доменами, постоянно меняющими IP-адреса, и с CDN-сервисами;
    • Корректная работа с провайдерами, блокирующими все поддомены заблокированного домена (блокировка всей DNS-зоны). Пример такого провайдера — Yota.


    Но есть и минусы:

    • Необходимо использовать только DNS-сервер внутри VPN. С другими DNS-серверами работать не будет.
    • Работает только для заблокированных доменов и программ, использующих доменные имена. Для заблокированных IP-адресов необходимо использовать обычную маршрутизацию.

    Ответ написан
  • Может ли VPN ускорять интернет?

    ValdikSS
    @ValdikSS
    Кратко: да, туннелирование может и улучшить пинг, и улучшить скорость и стабильность соединения.

    У домашних провайдеров до сих пор бывают жесткие оптимизации стоимости трафика путём использования наиболее дешевых каналов, независимо от количества узлов на пути пакета.
    Например, в 2019 году я наблюдал пинг в 80 мс между провайдерами одного города, а пакеты в Санкт-Петербург и вовсе маршрутизировались через цепочку Новосибирск→Челябинск→Самара→Москва→Петербург→Финляндия→Швеция→Германия→Петербург.
    Простой VPN-туннель до датацентра с качественным интернет-линком, с которым у провайдера прямой или короткий стык, улучшил бы пинг и, с большой вероятностью, общую скорость работы интернета.

    Кроме туннелей по стандартным протоколам существуют специализированные, настроенные для лучшей работы в определённых условиях. Например, туннель через протокол QUIC уменьшит задержки подстройки TCP-окна на устаревших ОС благодаря современному собственному алгоритму, а kcptun предназначен для каналов со значительной потерей пакетов.

    В начале двухтысячных использование VPN и прокси для уменьшения пинга в играх было распространённой практикой.
    Ответ написан
    Комментировать
  • Выбор софтового VPN сервера?

    ValdikSS
    @ValdikSS
    Под ваши требования подходит strongSwan, разве что.
    Ответ написан
    Комментировать
  • Где взять дешевый 'статический белый ip'?

    ValdikSS
    @ValdikSS
    Точно ли вам нужен статический белый IP-адрес? Если в ПО есть привязка к адресу, но нет обработки входящих подключений, то вам нужен просто статический адрес, не обязательно белый.

    Самый простой вартант, если у вас есть дома компьютер, который всегда включен — купить у провайдера услугу статического белого адреса и настроить VPN или прокси. Если у вас продвинутый маршрутизатор, можно настроить всё на маршрутизаторе, без использования компьютера.

    Если дома неудобно, то VPS со статическим, но не белым адресом можно купить за $3-6 в год.
    Ответ написан
    Комментировать
  • Как сделать свой аналог ngrok со своим VPS/VDS Ubuntu?

    ValdikSS
    @ValdikSS
    Ответ написан
    Комментировать
  • VPN за девятью вратами, путь в тридесятое государство?

    ValdikSS
    @ValdikSS
    Если у вас сервер за NAT (без маршрутизируемого/«белого»/«реального» IP-адреса от провайдера), вы не хотите покупать выделенный IP-адрес или VPS с выделенным IP, и вам кровь из носа нужно заставить работать VPN именно в таких условиях, то можно попробовать ZeroTier или Tailscale.

    Проще и надёжней купить IP-адрес и настроить хоть IPsec IKEv2, хоть OpenVPN, хоть WireGuard.

    Хотя, у вас на картинке нарисован VPS. В таком случае непонятен сам вопрос. Что у вас не работает, и что вы пытаетесь сделать?
    Ответ написан
  • Как работает AlG?

    ValdikSS
    @ValdikSS
    PPTP использует не (только) TCP/UDP, но еще и протокол GRE. NAT, в общем простом случае, работает только для TCP/UDP, анализируя IP-адрес и номер порта, и устанавливая соответствие (маппинг) между ними, чего недостаточно для PPTP. ALG для PPTP — это дополнительный код, который отслеживает передачу данных на порт PPTP, понимает, что клиент начал устанавливать соединение, и создаёт NAT-запись для GRE-протокола для этого клиента.
    Ответ написан
    2 комментария
  • Как раздать vpn подключение со смартфона на ПК?

    ValdikSS
    @ValdikSS
    Для Android существует VPN Hotspot. Требуется root.
    Ответ написан
    Комментировать
  • Завернуть ipv6 в vpn ipv4 как?

    ValdikSS
    @ValdikSS
    Для этого необходимо на стороне сервера настроить IPv6-связность, выдавать IPv6-адрес и маршрут по умолчанию подключающемуся клиенту.
    Ответ написан
    Комментировать
  • ПОЧЕМУ Интерфейс VPN переходит в спящий режим?

    ValdikSS
    @ValdikSS
    Проблема, с большой вероятностью, во времени таймаута UDP-соединения на вашем домашнем роутере. Нужно либо увеличить его, либо каким-либо образом настроить keep-alive в VPN.
    Ответ написан
    Комментировать
  • Как изменить исходящий порт IPSec mikrotik?

    ValdikSS
    @ValdikSS
    Стандарт IPsec регламентирует UDP-порты 500 и 4500, в случае использования UDP-инкапсуляции. Сменить их, в общем случае, нельзя, только некоторое ПО это позволяет (strongswan, например).

    Невозможность подключения может быть вызвана блокировкой фрагментированных IP-пакетов на стороне провайдера. Не каждый клиент поддерживает фрагментацию средствами протокола IPsec, а длинные сертификаты, вроде RSA 2048, не влазят в один пакет, заставляя клиент фрагментировать пакет на уровне IP. Можно попробовать использовать ECDSA-сертификаты или RSA 1024, он влазит в один пакет при MTU 1350+.

    Последний раз когда это проверял он использовал 50105 порт (вместо 4500).

    Очень сомневаюсь. Скорее всего, вы что-то не то смотрели.
    Ответ написан
    4 комментария
  • Почему не подключается OpenVPN?

    ValdikSS
    @ValdikSS
    Смотрите журнал на серверной стороне, там должны быть какие-то подробности ошибки, если порт доступен и сервер получить пакет от клиента.
    Ответ написан
    Комментировать
  • Существует ли программа для VPN с возможностью прописать исключения приложений и WWW-адресов?

    ValdikSS
    @ValdikSS
    Вы не указали ОС. Если речь о Windows-клиенте, то готового софта для этого нет. Если речь о Linux, то можно использовать либо раздельные таблицы маршрутизации и направление разных приложений в разные таблицы маршрутизации (с помощью модуля owner для iptables, например), либо используя разные сетевые неймспейсы (готовая функциональность есть в программе firejail).

    Также, в принципе, можно сделать нестандартную маршрутизацию, с помощью DNS-сервера, как это сделано в проекте «АнтиЗапрет»
    https://antizapret.prostovpn.org/tech.html
    Ответ написан
    1 комментарий
  • Как дать доступ к сайту только по VPN?

    ValdikSS
    @ValdikSS
    Добавьте пользователям VPN маршрут на внешний IP-адрес сайта через VPN. Это не будет работать, если сайт и VPN-сервер расположен на одном и том же IP-адресе.
    Ответ написан
  • Лучший VPN для Китая?

    ValdikSS
    @ValdikSS
    Используйте для обфускации v2ray, cloak или trojan-gfw. Внутри них может быть OpenVPN, например.
    https://medium.com/@phoebecross/bypass-gfw-china-2...
    Ответ написан
    Комментировать
  • Можно ли соединиться с VPN через VPN?

    ValdikSS
    @ValdikSS
    Если речь об OpenVPN, достаточно у первого VPN в конфигурационном файле либо добавить:
    route-nopull
    route IP-ПЕРВОГО-VPN-СЕРВЕРА 255.255.255.255 net_gateway
    route IP-ВТОРОГО-VPN-СЕРВЕРА 255.255.255.255 vpn_gateway

    либо убрать redirect-gateway, если он есть.
    Подключиться к первому VPN, подключиться ко второму. Всё будет работать.
    Ответ написан
    1 комментарий