Ответы пользователя по тегу OpenVPN
  • Как сократить траффик OpenVPN?

    Jump
    @Jump
    Системный администратор со стажем.
    Отключение шифрования, переход на другой тип VPN с наименьшим оверхедом.
    Варианты есть - вопрос лишь в том какой из них вас устроит, неизвестно для чего вам VPN.
    Ответ написан
    Комментировать
  • Какой роутер нынче хорош дома для гика?

    Jump
    @Jump
    Системный администратор со стажем.
    Ну большинство кейсов перекрывает либо микротик, либо RouterOS установленная на десктопный компьютер.
    прокисрование нескольких десятков портов
    Речь про проброс портов? Легко, хоть сотни.
    а можно ли OpenVPN - клиент поднять
    Можно, и не только его, хотя на микртике реализация OpenVPN не самая лучшая.
    еще лучше, что бы можно было настроить маршрутизацию
    Без проблем.
    5 ггц - ну уже дефолт на сегодня.
    WiFi для роутера это так, дополнение, есть роутеры и с AC.
    узнал про фичу "питание по кабелю локальной сети". есть смысл? а потянет питание на мощном устройстве?
    Cмысл есть, если розетки по месту размещения роутера нет, потянет или нет зависит от длины, толщины и материала кабеля, а так же мощности PoE адаптера. Напряжение конечно сильно просаживается но микротики да и вообще все железо заточенное под PoE способно работать в широком диапазоне напряжений, примерно от 5 до 30вольт где-то.
    а может можно "хосты-IP" прописывать на роутере? милый дом.ру подменяет DNS-ответы. приходится в hosts прописывать адреса условного рутрекера, даже с OpenVPN.
    Можно.
    Можно даже засунуть в hosts пару десятков тысяч хостов с которых идет реклама, и завернуть их на 127.0.0.1
    И при просмотре ютуба на смартфоне вы не увидите никакой рекламы.

    Какие скорости Wi-Fi являются нормой сегодня и устройства поддерживают?
    Как правило сегодня актуальны протоколы n и ac скорости зависят в первую очередь от зашумленности эфира, во вторую от оборудования, в третью от грамотной настройки.
    Если у вас эфир забит - ничего не поможет.

    30гбайтный фильм смотреть (сейчас по воздуху не тащит)
    Главная особенность WiFi это нестабильность - сейчас у вас отличная скорость, а через секунду сосед за стенкой начал торрент по воздуху качать и у вас уже никакая скорость. Поэтому гарантированной скорости по WiFi добиться практически невозможно. А негарантированная скорость при просмотре фильма приведет к тормозам.

    Одно время слышал про Кинетик.
    Одни из самых популярных роутеров для сегмена SOHO у нас. Кинетик это Российская торговая марка. Там есть все что надо для среднестатистического домашнего роутера, и ничего лишнего. Для ваших целей не подойдет, нет там такого богатства настроек. Но все стабильно и хорошо.

    Для вас это либо микротик, либо любой мощный роутер с OpenWrt или другой альтернативной прошивкой.
    Ответ написан
    Комментировать
  • Прямой доступ к роутеру по WAN при работе OpenVPN клиента, возможно ли?

    Jump
    @Jump
    Системный администратор со стажем.
    При активном OpenVPN доступ по собственному WAN IP не возможна.
    Возможна.
    Доступ по основному соединению (WAN) никуда не пропадает после подключения VPN, но есть проблема -
    пришел пакет на ваша IP адрес, а ответ вы отправляете через шлюз по умолчанию, который у вас в VPN, в итоге ответ приходит совсем с другого IP адреса, и по этой причине банально уничтожается.

    Нужно просто настроить маршрутизацию на вашем роутере - прописать явный маршрут, например для того адреса с которого вы будете заходить в веб админку, чтобы ответ шел не через VPN.
    Ответ написан
    2 комментария
  • Почему OpenVPN не присваивает статические адреса?

    Jump
    @Jump
    Системный администратор со стажем.
    ifconfig-push 10.8.0.33 10.8.0.34
    Адрес вашего VPN сервера точно 10.8.0.34, вы не ошиблись??
    Ответ написан
  • Маскировка OPENVPN?

    Jump
    @Jump
    Системный администратор со стажем.
    Сам не делал, но банальнейший гуглеж сразу выдает две ссылки сверху.
    Тыц.
    Тыц.
    Вроде нормально описано, чего конкретно там не хватает?

    По поводу маскировки трафика - можете посмотреть в сторону SoftEther. Встроенный протокол VPN там работает поверх HTTPS.
    Ответ написан
    4 комментария
  • Как обойти блокировку VPN провайдером?

    Jump
    @Jump
    Системный администратор со стажем.
    Используйте SoftEther - там поддерживается куча VPN протоколов, в том числе и свой встроенный.
    Этот самый встроенный протокол базируется на SSL и неотличим от https для всяких анализаторов трафика, работает очень шустро.
    Ответ написан
    4 комментария
  • Как запустить сервер OpenVPN на Windows?

    Jump
    @Jump
    Системный администратор со стажем.
    Пытаюсь поднять OpenVPN сервер по этой инструкции, пробовал по разным, и постоянно выскакивает такая ошибка:
    Такое всегда бывает если инструкцию читать невнимательно и выполнять.

    В инструкции все разжевано, прям по пунктам, главное их выполнять -
    Запускаем командную строку.
    Вы запустили командную строку? Нет, не запустили. Зато запустили PS.
    Ответ написан
    Комментировать
  • OpenVPN за NAT почему скорость 0.5mB\sec?

    Jump
    @Jump
    Системный администратор со стажем.
    Проблема не в NAT, а в SMB.

    при копировании по SMB больше 0,5 мегабайта скорость не поднимается

    SMB заточен для работы в локальной сети - низкий пинг, и стабильная доставка. Нет этого, нет и нормальной работы по этому протоколу.
    Ответ написан
    7 комментариев
  • Как разогнать openvpn из-за nat?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Шифрование отключать пробовали?
    Что там с MTU?
    Ответ написан
    1 комментарий
  • Как раздать интернет через сервер OpenVPN на Windows Server 2008 (VPS Amazon EC2)?

    Jump
    @Jump
    Системный администратор со стажем.
    Так как у меня сервер на VPS, там нет никакой внутренней сети 192.168.0.1
    Внутренней сети нет не потому что сервер на VPS, а потому что NAT не включен.
    Включите и настройте NAT.
    Ответ написан
  • Как правильно подключить сетевой диск на удаленном компьютере?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Подключите диск по имени.
    Ответ написан
    Комментировать
  • Где ведутся логи openvpn?

    Jump
    @Jump
    Системный администратор со стажем.
    Не могу найти логи посещенных сайтов.
    Куда запрятали? Воткнули их в базу мускуллайта?
    OpenVPN это программа для создания тоннеля.
    Она пишет логи - кто откуда инициировал подключение к тоннелю, как прошло подключение, и.т.д. - т.е логгирует свою работу.

    Откуда там могут взяться логи "посещенных сайтов" ? Если вы организуете логгирование посещенных сайтов на базе какого-то специализированного ПО, то будут вам логи, только при чем тут OpenVPN?
    Ответ написан
  • Роутер со встроенным OpenVPN сервером и PfSense?

    Jump
    @Jump
    Системный администратор со стажем.
    Если вам нужен просто OpenVPN - то подойдет большинство роутеров, поставите openwrt и будет вам VPN сервер.
    Так же можно рассматривать семейство Mikrotik на RouterOS.
    Но никаких PfSense

    Если нужен именно PfSense это уже нужен полноценный и довольно мощный компьютер.
    Если вопрос в компактности смотрите в сторону mini и mikro ITX платформ, неттопов.
    Например Intel NUC.
    Ответ написан
    Комментировать
  • Можно ли с помощью VPN сжимать трафик?

    Jump
    @Jump
    Системный администратор со стажем.
    Можно ли с помощью VPN сжимать трафик?
    Можно.
    В основном интересует сжатие HTTP траффика и Torrent(если возможно)
    HTTP неплохо сжимается, torrent как правило вообще не сжимается.
    И не забывайте что VPN это приличный оверхед по трафику.
    Сжатие конечно частично компенсирует его, но в итоге все равно будет больше.
    Ответ написан
    4 комментария
  • Как подменить географическое расположение физического сервера?

    Jump
    @Jump
    Системный администратор со стажем.
    VPN тоннель это как раз и есть самый простой вариант.
    Ответ написан
    Комментировать
  • Как починить openvpn клиент?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Поставьте маршрут в VPN тоннель в качестве маршрута по умолчанию.
    Либо в конфиге сервера, либо в вашей OС.
    Ответ написан
    4 комментария
  • Насколько правильно и безопасно выполнено подключение?

    Jump
    @Jump
    Системный администратор со стажем.
    Это полностью безопасно, и никаких проблем не может возникнуть.
    Я не понимаю какие претензии могут быть у админа? О каком слиянии сетей вы говорите? Что это такое вообще - слияние сетей?

    Включаете в роутер шнурок от интернета, получаете адрес от сети БЦ, включаете NAT, вся ваша сеть будет за NAT'ом, и увидеть ее из сети БЦ будет невозможно, после поднятия VPN, ваши комиьютеры окажутся в одной виртуальной сети.
    Зачем вам понадобилась настройка маршрутизации и выделение другой подсети? Вам нужен доступ в интернет, а на структуру и проблемы сети БЦ вам должно быть совершенно пофигу.
    В чем собственно проблема?
    Вы либо чего то недоговариваете, либо админ сети БЦ с головой не дружит.
    Ответ написан
    Комментировать
  • Как настроить Интернет с рабочего компьютера через сервер в корп. сети?

    Jump
    @Jump
    Системный администратор со стажем.
    Если поднимаете VPN на роутере - настройте машрутизацию на роутере.
    Нет правильного маршрута - нет интернета.

    Компания какая-то непонятная у вас.
    Что за контора где пользователь свободно ставит VPN сервера на сервер терминалов?
    Гнать админов надо.

    А с точки зрения пользователя - работать в компании которая заставляет платить за интернет трафик в рамках мотивации, это нечто. Валить надо с такой конторы.
    Ответ написан
    5 комментариев
  • Какую выбрать аппаратную базу для кастомного маршрутизатора?

    Jump
    @Jump
    Системный администратор со стажем.
    Если интересует именно кастомное решение, а не готовый маршрутизатор -
    любой компьютер с двумя сетевыми картами, и банальный свитч.
    Какой именно компьютер - все зависит от требований к производительности, надежности, цене, габаритам.
    Ответ написан
    7 комментариев
  • Как организовать доступ к локальной сети через openVPN?

    Jump
    @Jump
    Системный администратор со стажем.
    Как организовать доступ к локальной сети через openVPN?
    Пригласить системного администратора, и озадачить его этой проблемой.

    Клиент подключается хорошо, но не видит других компьютеров в сети.
    Было бы удивительно, если бы это было не так.

    Есть еще дополнительный вопрос: мешает ли то, что в начале диапазона стоит сам сервер и пара компов?
    Мне не мешает.
    Ответ написан
    3 комментария