Ответы пользователя по тегу VPN
  • Почему провайдеры не могут заблокировать VPN?

    fzfx
    @fzfx
    18,5 дм
    Представим, что так и случилось, и провайдер блокирует всё, что не может понять.
    В этом случае мой браузер перестанет открывать 95% вебсайтов или около того: Google, Yandex, mail.ru, Habrahabr, Pikabu, GitHub, Twitter, VK и тысячи друих, ведь все они используют протокол HTTPS, к содержимому которого у провайдера доступа нет.
    Любые более-менее популярные мультиплеер игры также отвалятся: World of Tanks, DotA, Overwatch, WoW и т. д., и т. п. Их трафик также шифруется на уровне протокола.
    Если вы пользуетесь на компе почтовым клиентом - передача почтовых сообщений скорее всего происходит через шифрованные SMTP over TLS и IMAPS.
    А теперь ответьте мне, нафига мне такой провайдер?..
    Ответ написан
    Комментировать
  • Ошибка strongswan, как исправить?

    fzfx
    @fzfx
    18,5 дм
    это не команда, а только её часть, самая последняя. вводите команду целиком.
    и я не знаю, зачем автор текста на скриншоте понаставил закрывающих угловых скобок в начале некоторых строк. удалите их.
    Ответ написан
    9 комментариев
  • Телевизор не видит DLNA сервер подключенный через VPN?

    fzfx
    @fzfx
    18,5 дм
    я думаю, что проблема в отсутствии единого широковещательного домена.
    посмотрите с помощью tcpdump, проходят ли через vpn широковещательные запросы? сдаётся мне, что нет.
    Ответ написан
    Комментировать
  • Можно ли доверять сервису Proton Vpn?

    fzfx
    @fzfx
    18,5 дм
    а подвох всё тот же, что и всегда. вы были у них на сайте? читали правила предоставления сервиса? что там написано о том, какие вам будут компенсации, если в процессе ошибки со стороны сервиса вы понесёте... скажем так, убытки? произойдут с их стороны ошибки?
    Ответ написан
    Комментировать
  • Как разрешить выход в интернет только с одного IP адреса?

    fzfx
    @fzfx
    18,5 дм
    не особо понятно, как там у вас настроено.
    какие IP-адрес и шлюз у сетевушки? какие - в VPN? какой блочите в iptables?
    ну и в первом правиле должно быть не -s, а -d.
    Ответ написан
  • Как подключиться через IPSec?

    fzfx
    @fzfx
    18,5 дм
    0. Если у вас есть логин-пароль, это означает либо, что они не имеют никакого отношения к IPSec-туннелю, либо вам надо поднимать не просто IPSec, а IPSec + L2TP или IPSec + PPPoE.
    1. Находите в инете мануал по настройке IPSec под вашу ОС (тот же Debian, например), пытаетесь выполнить. Постарайтесь найти актуальную инструкцию на актуальный дистрибутив: все эти Swan-ы вечно меняют названия от релиза к релизу с Opwnswan на Strongswan и обратно. Плюс pluto, да...
    2. При ошибках - смотрите вывод в консоль, смотрите логи в /var/log, /var/log/messages, /var/log/syslog и т. п., гуглите текст ошибки.
    3. Настройка IPSec - процесс длинный и практически всегда сопровождается ошибками в настройках, падающими в лог. Различными. Вы их нам не приводите.
    4. Универсального мануала в стиле "скопировать в терминал и нажать Enter" нет.
    5. На память процесс настройки IPSec со всеми возможными виляниями в разные стороны помнят, надо полагать, считанные десятки людей на планете. На тостере вы их можете и не докричаться, так что советую браться за это дело самому и выполнять его методом проб и ошибок. Ошибки можно слать сюда - появится инфа для обсуждения.

    у меня на debian 9 openswan + l2tp настроены сейчас так:
    # cat /etc/ipsec.conf
    # /etc/ipsec.conf - Libreswan IPsec configuration file
    #
    # Manual:     ipsec.conf.5
    config setup
    virtual_private=%v4:10.0.0.0/8,%v4:192.168.0.0/16,%v4:172.16.0.0/12,%v4:25.0.0.0/8,%v4:100.64.0.0/10,%v6:fd00::/8,%v6:fe80::/10
    #logfile=/var/log/pluto.log
    #plutodebug=all
    include /etc/ipsec.d/*.conf


    # cat /etc/ipsec.secrets
    %any: PSK "HERE_IS_MY_PRESHARED_KEY"


    # cat /etc/ppp/xl2tpd-options
    asyncmap 0
    auth
    crtscts
    lock
    hide-password
    modem
    lcp-echo-interval 30
    lcp-echo-failure 4
    noipx
    require-mschap-v2
    ms-dns 8.8.8.8
    ms-dns 8.8.4.4


    # cat /etc/ppp/chap-secrets
    HERE_IS_MY_LOGIN * HERE_IS_MY_PASSWORD *
    Ответ написан
    6 комментариев
  • Как организовать VPN для удаленных сотрудников без маршрутизации лишнего трафика?

    fzfx
    @fzfx
    18,5 дм
    у клиентов в свойствах подключения есть галка "использовать основной шлюз в удалённой сети". она должна быть снята. соответствующая команда в netsh тоже вроде как имеется. ну и совершенно точно имеется параметр для PS: -splittunneling.
    5b6b0ad22f6e5687514473.png
    Ответ написан
  • Rdp подключение на 2 статики?

    fzfx
    @fzfx
    18,5 дм
    Как в микротике перенастроить что бы при обращении на первую статику после её падения переключалось на 2й адрес?
    переключалось что?
    не буду же я 2 значка вытаскивать пользователям-rdp
    а что такого страшного в двух значках вместо одного?
    какие есть решения что бы подключение шло по имени ПК
    DNS, вестимо.
    Возможно ли поднять на микротике 2 vpn(для 2й линии)
    да.
    Ответ написан
    Комментировать
  • Можно ли настроить роутер Asus для работы через VPN?

    fzfx
    @fzfx
    18,5 дм
    ну это... если в нём есть соответствующие настройки, то можно, а если нет - то нет. я на вашем месте нагуглил бы инструкцию и прочёл её на предмет того, есть ли в ней руководство по настройке VPN.
    Ответ написан
    2 комментария
  • Как работать с VPN?

    fzfx
    @fzfx
    18,5 дм
    > Не совсем понятно, что дает VPN...
    компании он даёт защиту периметра сети.
    > Он дает мне доступ к определенной части проекта
    он даёт доступ к одному или нескольким IP-адресам, либо в одну или несколько подсетей компании. доступна только определённая часть проекта, весь целиком или несколько проектов - можно только гадать.
    > я буду работать как бы на их машине
    нет.
    > Будет ли видно что я делаю в реальном времени
    если и будет, то VPN тут ни при чём.
    > Как работать с гитом в таком случае
    так же, как и раньше, если от заказчика не поступит каких-то своих инструкций и/или пожеланий.
    Ответ написан
    2 комментария
  • Есть ли VPN клиент с возможностью подключения своего IP листа?

    fzfx
    @fzfx
    18,5 дм
    нет.
    Ответ написан
    Комментировать
  • Настройка VPN Windows10?

    fzfx
    @fzfx
    18,5 дм
    указывать ip или dns-имя vpn-сервера, который вам предоставит услугу vpn. вы же выбрали уже, у кого vpn купить? регион будет тот, что соответствует региону ip-адреса vpn-сервера.
    пассаж про чужую машину я не понял. "как не попасть в чужую квартиру?" "не заходите в неё".
    Ответ написан
    2 комментария
  • Есть ли ipsec\l2tp клиент для linux?

    fzfx
    @fzfx
    18,5 дм
    strongswan + xl2tpd.
    Ответ написан
    Комментировать
  • L2TP -IPSec Mikrotik. Нет доступа к Интернету. Почему?

    fzfx
    @fzfx
    18,5 дм
    а если снять галку "default route", то интернет есть?
    вообще же установка галки "default route" означает, что весь трафик в интернет микротик станет пытаться слать через vpn-соединение, и если vpn-сервер, к которому вы сделали подключение, не настроен на пересылку трафика от вас в интернет, то соединения с интернетом и не будет. вместо default route вам надо добавить в таблицу маршрутизации маршрут, который направлял бы трафик для определённой подсети (той, которая за vpn-сервером) на ip vpn-шлюза (vpn-сервера).
    Ответ написан
  • Как DHCP расширить пул?

    fzfx
    @fzfx
    18,5 дм
    провести перепланировку адресации сети. например, выделить микротику №2 вместо используемого сейчас пула новый пул из подсети A.B.2.0/24.
    Ответ написан
    Комментировать
  • Как правильно настроить маршрутизацию?

    fzfx
    @fzfx
    18,5 дм
    снимите галку "использовать как основной шлюз для интернет-соединения" в настройках протокола IPv4 в свойствах VPN-соединения.
    Ответ написан
    Комментировать