Ответы пользователя по тегу VPN
  • Разрыв соединения Tor+Vpn или Tor+Vpn+Tor как избежать деанонимизации?

    Jump
    @Jump
    Системный администратор со стажем.
    Маршрут по умолчанию должен всегда показывать на vpn.
    Если отвалится vpn пакеты пойдут по дефолтному маршруту.
    С DNS все немного сложнее.
    Ответ написан
    Комментировать
  • Какую информация о пользователях может узнать держатель VPS на котором установлен OpenVPN?

    Jump
    @Jump
    Системный администратор со стажем.
    IP адрес пользователя и список посещенных ресурсов.
    С раскладкой по времени и объему.

    Если пользователь невнимателен, и не обращает внимания на сертификаты, то при желании могут еще и логины, пароли, и прочие интересные вещи собрать. Ну и всю историю переписки.
    Ответ написан
    5 комментариев
  • Возможно ли поднять сервер VPN за NAT'ом провайдера при сером IP?

    Jump
    @Jump
    Системный администратор со стажем.
    Нет.
    Чтобы любой сервис был доступен из глобальной сети нужен белый адрес.
    Будет белый адрес - можно будет поднять.
    Ответ написан
    9 комментариев
  • При подключении RDP, VPN соединение отключается. Как это исправить?

    Jump
    @Jump
    Системный администратор со стажем.
    Два варианта решения проблемы-
    • Делаем подключение к VPN на роутере или на сервере но как службу, а не как процесс пользователя.
    • Делаем из сервера - сервер терминалов.


    Наиболее адекватный и универсальный - первый вариант.
    Ответ написан
    Комментировать
  • Публичный Wi-Fi. Насколько безопасен VPN?

    Jump
    @Jump
    Системный администратор со стажем.
    1)Нет. При условии что вы внимательны и следите за сертификатами.
    2)То же самое что и в п.1, только добавляется еще один слой защиты.
    3)А разве есть банки позволяющие подключаться по http к личному кабинету?

    При использовании VPN и http данные шифруются только от VPN до сайта?
    При использовании VPN данные шифруются в тоннеле - от VPN клиента, до VPN сервера. Далее на сайт уже идет не шифрованный трафик.
    Опять же все это если VPN шифрует трафик - шифрование трафика в VPN необязательная опция, которую используют далеко не всегда.

    Или от моего устройства до WiFi роутера тоже в зашифрованном виде передаются?
    Да кто же знает где у вас VPN тоннель начинается, может прямо у вас на компьютере поднят, может на вашем роутере, может у провайдера.

    Решает ли VPN все проблемы с безопасностью в публичном WiFi и если нет, то какие проблемы остаются и как их решать?
    Нет, но существенно снижает риски при грамотной настройке.
    Ответ написан
    Комментировать
  • Tor + VPN - безопасно ли?

    Jump
    @Jump
    Системный администратор со стажем.
    Вполне.
    Только такая связка менее анонимна чем просто TOR, ибо отследить через VPN можно, например по оплате.

    Я ничего не смыслю в этом и опасаюсь, что это на самом деле какая-нибудь адская смесь, которая не повысит вероятность не-идентификации меня, а наоборот снизит.
    Так и есть.
    К тому же если вы в этом ничего не смыслите, вы оставите столько следов, что найти вас большой проблемы не составит.
    Хотя принцип Неуловимого Джо еще никто не отменял, и он прекрасно действует в большинстве случаев.
    Ответ написан
    Комментировать
  • Как настроить VPN после TOR?

    Jump
    @Jump
    Системный администратор со стажем.
    ТOR ставите на роутер, в своей ОС создаете VPN подключение. Можно и то и другое на роутер при желании поставить.
    Только непонятно зачем вам TOR если вы используете VPN на выходе?
    Ответ написан
  • Возможно ли таким методом отследить человека?

    Jump
    @Jump
    Системный администратор со стажем.
    Да, разумеется.
    Но любая защита не идеальна, и не обеспечивает 100% гарантии безопасности.
    Защита просто увеличивает сложность нахождения.
    Если вы будете использовать цепочку VPN или TOR - возможность найти так же сохраняется, по тому же принципу.
    Только сделать это на практике становится сложнее.

    Поэтому защиту разумно подбирать под задачу.
    Т.е выбирая средство анонимизации нужно четко представлять от кого именно вы защищаетесь, какие средства может потратить тот кто возможно будет искать, какими ресурсами он может располагать.

    Точно так же работает обычный замок на двери.
    Любой замок можно взломать - но не все же вешают на дверь сейфовый замок, и ставят пуленепробиваемую дверь.
    Иногда достаточно простого офисного замка и двери из фанеры, но если за дверью храниться что-то посерьезнее никому не нужных бумаг, используют более серьезный замок, который так же можно взломать, но сделать это труднее и дороже.
    Ответ написан
    3 комментария
  • Можно ли зайти в админку роутера подключившись к vpn или прокси?

    Jump
    @Jump
    Системный администратор со стажем.
    Возможно если настроите.
    Ответ написан
    5 комментариев
  • Как настроить прокси через VPN?

    Jump
    @Jump
    Системный администратор со стажем.
    Насколько я понял, пустить headless браузер через определенный tun-интерфейс не представляется возможным
    Можно, но сложно. Указывайте маршрут на адрес через интерфейс.

    зато возможно создать несколько прокси, каждый из которых будет ходить через один из этих интерфейсов
    Все точно так же как и в случае с браузером, указываем маршрут на конкретный прокси через нужный интерфейс.
    Ответ написан
    Комментировать
  • Как раздать интернет через сервер OpenVPN на Windows Server 2008 (VPS Amazon EC2)?

    Jump
    @Jump
    Системный администратор со стажем.
    Так как у меня сервер на VPS, там нет никакой внутренней сети 192.168.0.1
    Внутренней сети нет не потому что сервер на VPS, а потому что NAT не включен.
    Включите и настройте NAT.
    Ответ написан
  • "Большой Брат" в офисе, за интернет-трафиком следят. Как можно обойти эту систему?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Но можно ли при этом узнать что человек пишет, с кем общается?
    Он может перехватывать весь ваш трафик и читать его. Но если трафик https. то он зашифрован и ничего прочитать не получится. Можно конечно попытаться устроить перехват https но только при условии, что вы не следите за сертификатами.

    Но может ли он как-то палиться внутри сети?
    Смотря что вы подразумеваете под словом "палится" - если речь о перехвате трафика, то нет. Если речь о определении факта использования TOR - запросто.
    Ответ написан
  • Как сделать "прозрачной" LAN через VPN?

    Jump
    @Jump
    Системный администратор со стажем.
    можно ли реализовать просмотр сети?
    Ну насколько я понял у вас все компьютеры в одной сети, так что проблем быть не должно и все должно работать.

    почему у него есть у меня нет? win везде одна 10
    Посмотрите в свойствах сетевого подключения к VPN стоит ли галочка "клиент сетей Mikrosoft"
    Ответ написан
  • Реально ли скрыть свое местоположение в интернете?

    Jump
    @Jump
    Системный администратор со стажем.
    Реально ли скрыть свое местоположение в интернете?
    Вполне реально, но сложно.
    Можно это сделать и с помощью TOR или VPN, но нужно четко понимать что и для чего вы делаете. Простое использование TOR и VPN не поможет.

    Может ли кто либо узнать мой адрес проживания у провайдера?
    Разумеется. И не обязательно у провайдера, а у любого кто его знает.

    Хотя если пользоваться моб. интернетом то там адрес не привязан.
    Ошибаетесь, Мобильный в этом плане ничем не отличается от проводного.

    Что скажете на счет GPS на пк и смартфонах, достаточно их просто отключить?
    Не сложно. даже школьники справляются. Галочку в настройках поставить. Хотя можно и антенну выдернуть.
    Только надо понимать - для того чтобы определить местоположение телефона GPS не нужен.

    И если проделать какие то манипуляции типа Тор + vpn + vpn + виртуалка. то как проверить работает ли все это?
    Ну если в интернет получиться выйти значит работает.

    Если пишите что то типа, если захотят, найдут и т.д. то пишите как это можно примерно сделать?
    Запросто, опишите ситуацию и как выходите в интернет, и я скажу, как вас найти.
    Ответ написан
    8 комментариев
  • Наиболее безопасный и доступный способ выйти в сеть?

    Jump
    @Jump
    Системный администратор со стажем.
    Сначала нужно определить что такое безопасность?
    Откуда грозит опасность, которую надо избежать?
    Безопасности "вообще" не бывает.
    Поэтому надо четко понимать каких угроз вы опасаетесь при выходе в сеть.
    От поражения молнией, от утечки информации, от уничтожения информации, от деанонимизации, или еще от каких то факторов.
    И только потом можно планировать защиту.
    В вашем вопросе такой информации нет, поэтому ответить на него невозможно.
    Ответ написан
    6 комментариев
  • Анонимность в сети. Необходимый минимум для того чтобы не обращать на себя внимание?

    Jump
    @Jump
    Системный администратор со стажем.
    VPN и настройка браузера.
    VPN защищает от определения вашего реального адреса, остается сбор информации через браузер - JS, плагины, кукисы, разрешение экрана, открытые соцсети и сервисы.

    Но анонимность надо настраивать не "вообще", а для конкретного случая - думать что именно нужно скрыть и насколько.
    Ответ написан
    Комментировать
  • Как обеспечить полную анонимность в интернете?

    Jump
    @Jump
    Системный администратор со стажем.
    Как обеспечить полную анонимность в интернете?
    Очень просто - не пользуйтесь интернетом.
    Ответ написан
    Комментировать
  • Как настроить VPN?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Как именно компьютер выходит в интернет, зависит исключительно от настроек маршрутизации на этом компьютере.
    А какие там у вас VPN подняты, и с помощью чего они сделаны - абсолютно неважно.

    Правильно указывайте шлюз.
    Ответ написан
    4 комментария
  • Роутер со встроенным OpenVPN сервером и PfSense?

    Jump
    @Jump
    Системный администратор со стажем.
    Если вам нужен просто OpenVPN - то подойдет большинство роутеров, поставите openwrt и будет вам VPN сервер.
    Так же можно рассматривать семейство Mikrotik на RouterOS.
    Но никаких PfSense

    Если нужен именно PfSense это уже нужен полноценный и довольно мощный компьютер.
    Если вопрос в компактности смотрите в сторону mini и mikro ITX платформ, неттопов.
    Например Intel NUC.
    Ответ написан
    Комментировать
  • Можно ли с помощью VPN сжимать трафик?

    Jump
    @Jump
    Системный администратор со стажем.
    Можно ли с помощью VPN сжимать трафик?
    Можно.
    В основном интересует сжатие HTTP траффика и Torrent(если возможно)
    HTTP неплохо сжимается, torrent как правило вообще не сжимается.
    И не забывайте что VPN это приличный оверхед по трафику.
    Сжатие конечно частично компенсирует его, но в итоге все равно будет больше.
    Ответ написан
    4 комментария