Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server (Часть1)

Ранее мы рассмотрели, как построить собственную VPN сеть на основе решения OpenVPN (1 2 3 4). Это очень хорошее решение, но есть ряд общих недостатков для конечного пользователя:

- относительно сложные установка и настройка;

- обязательное наличие на сервере TUN/TAP;

- трафик OpenVPN легко детектируется всякими Роскомнадзорами.


При этом OpenVPN является безусловным лидером с подтвержденной криптоустойчивостью. И если у вас нет необходимости маскировать VPN трафик под «обычный», то пользуйтесь OpenVPN.


А теперь отличная новость для тех кто в России/Украине/Казахстане/Китае и других странах, с контролем сети интернет на государственном уровне.


Встречайте решение от наших японских товарищей: SoftEther VPN.


SoftEther VPN — это мощный мультипротокольный VPN-сервер под лицензией CPLv2 (т.е. совершенно свободный к распространению и использованию).


Решение обладает огромным спектром возможностей:

- собственный протокол SSL-VPN, который не отличим от HTTPS траффика. При этом он может работать не только по TCP, но и по UDP, и, даже, ICMP.

- Поддерживает большинство существующих протоколов VPN: L2TP/IPsec, MS-SSTP, OpenVPN, L2TPv3 и EtherIP, причем для L2TP указана строгая совместимость со встроенными клиентами в iOS и Android. Т.е. к серверу SoftEther VPN вы можете подключить клиента OpenVPN или подключиться с использованием встроенных VPN-механизмов Windows. Причем одновременно.

- Сервер может быть установлен на Windows, Linux, OS X, FreeBSD и Solaris.

- И теоретически и практически работает быстрее OpenVPN.

- Имеет GUI через который можно управлять несколькими серверами.

- Ему не нужно TUN/TAP.

- Имеет встроенный NAT и DHCP. Не нужно настраивать iptables.


Нужно понимать, что хотя SoftEther VPN достаточно стабильное и надежное решение, но оно всё еще в стадии beta. А значит, теоретически, в его работе возможны неожиданные ошибки.


Хватит читать, нужно пробовать. Арендуем себе дешёвенький VPS, выполним его предварительную настройку. Исходим из того, что вы подключились к серверу по SSH через putty и WinCSP.


Идём на страницу загрузки SoftEther VPN и выбираем нужный дистрибутив.

Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server (Часть1) VPN, Linux, VPS, Softether, Инструкция, Длиннопост

Получив ссылку на нужный дистрибутив, переходим к консоли

cd /tmp/
wget http://www.softether-download.com/files/softether/v4.22-9634...

Также нам понадобиться некоторой набор инструментов:

yum -y groupinstall "Development Tools"
yum -y install gcc zlib-devel openssl-devel readline-devel ncurses-devel
yum -y install system-config-network-tui system-config-firewall-tui
yum -y install policycoreutils-python
yum -y install net-tools

Переведем SELinux в разрешающий (permissive) режим:

setenforce 0

Отключим файрвол:

system-config-firewall-tui
Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server (Часть1) VPN, Linux, VPS, Softether, Инструкция, Длиннопост

Убедимся, что в строчке «Firewall: [ ] Enabled нет звездочки *


Если она там есть, то используя кнопку TAB дл перемещения и пробел для «нажатия» убираем её. Затем переходим на кнопку ОК и нажимаем её. Если звёздочки нет, то сразу на ОК. В появившейся форме

Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server (Часть1) VPN, Linux, VPS, Softether, Инструкция, Длиннопост

«нажимаем» Yes.


Создадим папку для нашего сервера:

mkdir /etc/sevpn/

Теперь распакуем скачанный ранее архив с VPN-сервером, установим права на папку и перейдём в неё:

tar xzvf 64bit_-_Intel_x64_or_AMD64/softether-vpnserver-v4.22-9634-beta-2016.11.27-linux-x64-64bit.tar.gz -C /etc/sevpn/
chmod -R 744 /etc/sevpn
cd /etc/sevpn/vpnserver

Скомпилируем наш сервер:

make

На все вопросы о лицензионных соглашениях вводим 1 и жмём Enter.

Сделаем скрипт запуска. Для этого в папке /etc/rc.d/init.d создадим файл sevpnserver со следующим содержимым:

#!/bin/sh
#
# chkconfig: 2345 20 80
# description: SoftEther VPN Server
#
#
#
#
DAEMON=/etc/sevpn/vpnserver/vpnserver
LOCK=/var/lock/vpnserver/vpnserver
test -x $DAEMON || exit 0
case "$1" in
start)
echo Starting SoftEther VPN Server...
$DAEMON start
touch $LOCK
;;
stop)
echo Stopping SoftEther VPN Server...
$DAEMON stop
rm $LOCK
;;
restart|reload)
echo Reloading SoftEther VPN Server...
$DAEMON stop
sleep 3
$DAEMON start
;;
*)
echo Usage: $0 "{start|stop|restart}"
exit 1
esac
exit 0

По традиции пикабу не позволяет выкладывать скрипты и конфиги в нормальном структурированном виде. Работать будет и так, за красотой идём сюда.

И установим ему права 0755


Создадим папку /var/lock/vpnserver

mkdir /var/lock/vpnserver

Проверим работу сервера.

Введём команды:

/etc/sevpn/vpnserver/vpncmd

В появившемся запросе введём 3 и нажмём Enter.

Далее введём команду

check

Будет выполнено шесть тестов и в ответ на каждый мы должны получить Pass

Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server (Часть1) VPN, Linux, VPS, Softether, Инструкция, Длиннопост

Отлично. Выходим из VPN Tools командой

exit

Запустим наш сервер

/etc/rc.d/init.d/sevpnserver start

Опять вводим

/etc/sevpn/vpnserver/vpncmd

Вводим 1, а потом два раза жмём Enter. Появится приглашение:

VPN Server>

Вводим

ServerPasswordSet

И вводим два раза пароль. Это административный пароль сервера. Он открывает доступ ко всем настройкам и управлению. Пароль должен быть стойким к перебору: не менее 10 символов, верхний и нижний регистр, цифры, спецсимволы.


Чтобы выйти из режима администрирования (когда приглашение командной строки имеет вид VPN Server> ) введите

exit

Теперь установим на свой компьютер консоль управления для настройки сервера. Опять идём на страницу проекта и выбираем

Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server (Часть1) VPN, Linux, VPS, Softether, Инструкция, Длиннопост

Скачиваем Server Manager по получившейся ссылке и запускаем установку.

Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server (Часть1) VPN, Linux, VPS, Softether, Инструкция, Длиннопост
Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server (Часть1) VPN, Linux, VPS, Softether, Инструкция, Длиннопост

Затем всё время «Далее» и «Готово». В появившемся окне

Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server (Часть1) VPN, Linux, VPS, Softether, Инструкция, Длиннопост

Жмём «New Setting» и заполняем параметры Setting Name (любое понравившееся имя) и HostName (IP-адрес вашего сервера)

Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server (Часть1) VPN, Linux, VPS, Softether, Инструкция, Длиннопост

Жмём Connect и вводим административный пароль VPN сервера. Если пароль введен правильно, консоль подключится и запросит первоначальную конфигурацию. Выбираем как на скриншоте:

Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server (Часть1) VPN, Linux, VPS, Softether, Инструкция, Длиннопост

Соглашаемся

Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server (Часть1) VPN, Linux, VPS, Softether, Инструкция, Длиннопост

Придумываем имя виртуальному хабу

Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server (Часть1) VPN, Linux, VPS, Softether, Инструкция, Длиннопост

На следующем шаге мы можем выбрать имя для нашего VPN сервера. Это позволит в дальней, благодаря службе Dynamic DNS, обращаться к нашему серверу не только по IP-адресу, но и по имени (обведено зелёным цветом).

Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server (Часть1) VPN, Linux, VPS, Softether, Инструкция, Длиннопост

Выберем протокол и придумаем PSK ключ (т.е. еще один стойкий пароль). Этот ключ, по сути, секретная фраза необходимая для первоначального соединения между клиентом и сервером VPN. SoftEther не рекомендует делать его больше 9 символов, так это вроде вызывает баги в Android.

Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server (Часть1) VPN, Linux, VPS, Softether, Инструкция, Длиннопост

И откажемся от VPN Azure

Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server (Часть1) VPN, Linux, VPS, Softether, Инструкция, Длиннопост

На следующем шаге создадим нового пользователя

Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server (Часть1) VPN, Linux, VPS, Softether, Инструкция, Длиннопост

Настраиваем пользователя. Этот пользователь будет у нас для подключения с компьютера/ноутбука (т.е. Windows или Linux). Обязательно заполняем поле User Name. Поля Full Name и Note не обязательны. Выбираем аутентификацию по сертификатам (Individual Certificate Authentication) и жмём Create Certificate

Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server (Часть1) VPN, Linux, VPS, Softether, Инструкция, Длиннопост

Заполняем необходимые поля. Поля Organization, Country, State, Locale заполняем любыми значениями. Длительность действия сертификата рекомендую ставить 365 дней (но тут уж как сами захотите), длину ключа 4096 бит.

Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server (Часть1) VPN, Linux, VPS, Softether, Инструкция, Длиннопост

Жмём ОК и выбираем формат и место сохранения ключей. Также вы можете указать пароль для сертификата (обведено зелёным). Тогда при каждом подключении клиента к серверу нужно будет вводить пароль. Так, несомненно, лучше, но не очень удобно. Выбирать вам. Я всегда рекомендую делать сертификаты с паролями для тех устройств, которые вы не можете полностью контролировать (рабочий компьютер) или которые можно легко потерять, т.е. носимые устройства (ноутбук, смартфон).

Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server (Часть1) VPN, Linux, VPS, Softether, Инструкция, Длиннопост

Нажимаем ОК и указываем имя файла сертификатов (будут сформированы открытый и закрытый сертификаты) и куда сохранить . В окне создания пользователя жмём ОК.


В окне VPN Easy Setup Tasks жмём Close.


Теперь выбираем наш хаб и жмём Manage Virtual Hub

Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server (Часть1) VPN, Linux, VPS, Softether, Инструкция, Длиннопост

Зайдем в настройки NAT

Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server (Часть1) VPN, Linux, VPS, Softether, Инструкция, Длиннопост
Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server (Часть1) VPN, Linux, VPS, Softether, Инструкция, Длиннопост

Проверяем, что SecureNAT выключен (обведённая зелёным кнопка не активна) и жмём SecureNAT Configuration

Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server (Часть1) VPN, Linux, VPS, Softether, Инструкция, Длиннопост

Настраиваем как на скриншоте и жмём OK и Exit


Теперь настроим Local Bridge (мост, по которому VPN будет общаться с внешним миром).

Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server (Часть1) VPN, Linux, VPS, Softether, Инструкция, Длиннопост

Если появится предупреждение о недоступности физического LAN адаптера, просто жмём OK

Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server (Часть1) VPN, Linux, VPS, Softether, Инструкция, Длиннопост

И жмём Exit

Проверим, что наш виртуальный интерфейс действительно создался. В консоли putty выполним команду

ifconfig tap_softether

Должны получить примерно такой вывод

[root@vps00000 ~]# ifconfig tap_softether
tap_softether: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet6 fe80::2ac:ceff:fec4:484f prefixlen 64 scopeid 0x20<link>
ether 00:ac:ce:c4:49:4f txqueuelen 500 (Ethernet)
RX packets 158 bytes 10938 (10.6 KiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 136 bytes 11232 (10.9 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0

Установим DNSMasq

yum -y install dnsmasq

Создадим файл /etc/dnsmasq.conf со следующим содержимым

interface=tap_softether
dhcp-range=tap_softether,10.8.0.2,10.8.0.200,12h
dhcp-option=tap_softether,3,10.8.0.1
server=8.8.8.8

IP адреса вписываете те, которые мы запомнили из настроек SecureNAT (см. выше). Сохраняем и закрываем файл.


Лимит на картинки кончился. Потому конец первой части. Часть вторая.

2
Автор поста оценил этот комментарий

нафиг эта ипонская поделка, если можно просто опенвпн поставить?

раскрыть ветку (1)
10
Автор поста оценил этот комментарий

В начале статьи написано. Умеет прикидываться шлангом и маскировать свой трафик по https или вовсе в запросы к DNS.

Если этого не нужно, то конечно же OpenVPN.

показать ответы
1
Автор поста оценил этот комментарий

для чего это? чем плох Tor ?

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Тем, что он Tor. В остальном сплошные плюсы.

5
Автор поста оценил этот комментарий

Автор сложное намутил. Пользую эту софтину без vps, установка просто "далее-далее".

раскрыть ветку (1)
10
Автор поста оценил этот комментарий

Вы используете клиент, который подключаете к какому то чужому серверу. Статья про то, как сделать свой сервер.

показать ответы
1
Автор поста оценил этот комментарий

не, я к тому, что тот же openvpn  в докере поднимается 2 командами.

раскрыть ветку (1)
8
Автор поста оценил этот комментарий

Да всё в докере поднимается. Важнее понимать, что ты делаешь. А с понимаем можно и докеры, и скрипты использовать. Мои статьи направлены не на тех, что это знает и умеет, а на тех, кто хочет научиться.

1
Автор поста оценил этот комментарий
Я смогу читать баш?😊
раскрыть ветку (1)
4
Автор поста оценил этот комментарий

А кто-то запрещал?

показать ответы
Автор поста оценил этот комментарий

Если бы ещё ваш ответ был виден потом остальным пользователям, зашедшим сюда. И если бы вы там отвечали.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Я отвечаю на все вопросы. Возможно не на все сразу. Только по темам VPN я получаю от 30 вопросов в день. Если прям не можете достучаться, то пишите в Telegram @SecFAll_adm

4
DELETED
Автор поста оценил этот комментарий
Еще рекомендую обратить внимание на GoVPN который умеет маскировать объём полезного трафика, постоянно дополняя его рандомным мусором до нужной величины. Внешний наблюдатель не сможет сделать вывод об активности пользователя. Разработчик весьма заботится о безопасности, даже не стал делать Windows-клиент, поскольку работать в ОС с закрытым кодом безопасным не считает.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Да, тоже интересный вариант. Тестировал в разном окружении. Со скоростью проблемы.
Автор поста оценил этот комментарий

У меня в softether в режиме эмуляции openvpn сервера работает лучше, чем в родном, не помогает ни выбор шифрования, ни количества одновременных каналов, ни транспортного протокола.

Клиент, соответственно,  в режиме openvpn используется соответствующий, openvpn-овский, а не softether. Странно в общем, судя по инфе с забугорных сайтов - должно быть наоборот.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Я больше скажу, от версии к версии в softether показатели производительности плавают. Просто помним, что это бета. Но знать этот инструмент и уметь применять нужно. Кто знает, возможно в будущем на первом месте будет не скорость, а сама возможность заходить на нужные сайты.

4
Автор поста оценил этот комментарий

Без гуя настраивается, но крайне тяжело.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

У гуя очень широкие возможности, причем для гуя не нужно поднимать никаких web-серверов. Это отличная особенность данного решения.

показать ответы
Автор поста оценил этот комментарий

Поднимаю некропост, но всё же, вы можете подсказать по этой инструкции, взял бесплатное облако от Oracle пытаюсь развернуть всё там, но половина пакетов не ставится с ошибкой: [opc@instance-20210301-1152 tmp]$ sudo yum install system-config-firewall-tui

Failed loading plugin "osmsplugin": No module named 'librepo'

Last metadata expiration check: 0:09:56 ago on Mon 01 Mar 2021 07:05:44 AM GMT.

No match for argument: system-config-firewall-tui

Error: Unable to find a match: system-config-firewall-tui


Я так понимаю librero это что-то от Oracle но что оно от меня хочет?=)

раскрыть ветку (1)
Автор поста оценил этот комментарий

У оркла специфичные образы ос. Не подскажу, в чём именно проблема с софтезером. Вам придётся разбираться с зависимостями и версиями пакетов. Могу сказать, что абсолютно без проблем поставил на оракловую вм pritunl.

показать ответы
Автор поста оценил этот комментарий

@megavolt0, Здравствуй ) Во первых у тебя на сайте толком не работает поиск, ибо перейти на статью из поиска нельзя, и комментарий на сайте тоже оставить нельзя, пишет ошибка recapcha. А во вторых вышла новая версия softether и сервера и клиента, которая закрывает кучку ошибок и уязвимостей. Как обновить? Есть ли какие то сложности ? Или уже не занимаешься этим ?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Привет. alex@secfall.com

Автор поста оценил этот комментарий
SoftEther на windows server 2016
раскрыть ветку (1)
Автор поста оценил этот комментарий
Admin@secfall.com
Автор поста оценил этот комментарий
@megavolt0 подскажите, вы можете помочь с настройкой на коммерческой основе?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Смотря что настраивать. У меня мало свободного времени.
показать ответы
Автор поста оценил этот комментарий
В статье описано как получить ссылку. Телеграм @secfall_admin
раскрыть ветку (1)
Автор поста оценил этот комментарий
@SecFAll_adm
Автор поста оценил этот комментарий
SecretNAT включите. Telegram @secfall_admin
раскрыть ветку (1)
Автор поста оценил этот комментарий
@SecFAll_adm
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий
Поспешишь - людей насмешишь.
@SecFAll_adm
Автор поста оценил этот комментарий

@megavolt0 В форму обратной связи писать бесполезно, ответа нет и явно не предвидится, потому пишу сюда. Судя по всему скачанного нами ранее архива там нет. Да и не может быть - с чего бы его адресу измениться? Он был скачан в другую папку изначально. Видимо, верной командой будет tar xzvf /tmp/softether-vpnserver-v4.22-9634-beta-2016.11.27-linux-x64-64bit.tar.gz -C /etc/sevpn/

Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий
В статье описано как получить ссылку. Телеграм @secfall_admin
показать ответы
Автор поста оценил этот комментарий

@megavolt0 Я настроил всё в точности как в ваших чудесных постах, но видимо что-то пошло не так. Подключение к серверу проходит успешно, никаких ошибок нигде не случается, но никакого VPN по сути не получается. То есть любой сайт по проверке анонимности просто выдаёт мне всю информацию про меня.

раскрыть ветку (1)
Автор поста оценил этот комментарий
SecretNAT включите. Telegram @secfall_admin
показать ответы
Автор поста оценил этот комментарий

Это как?

В канале тебя непонятно как найти, тут лички нет.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Телеграм @secfall_admin
Автор поста оценил этот комментарий
Мне,кстати показалось это странным. Мне по тексту показалось,что для softether как раз необязательно наличие tun/tap
раскрыть ветку (1)
Автор поста оценил этот комментарий

Не обязательно, но должен быть включен SecureNAT

Иллюстрация к комментарию
Автор поста оценил этот комментарий

Зашел на канал, писать не могу.
это норма?

раскрыть ветку (1)
Автор поста оценил этот комментарий

попробуй в личку мне написать

показать ответы
Автор поста оценил этот комментарий

Все по мануалу настроил, но что-то не взлетает.

можно получить совет в диалоге онлайн? )

скайп и вконтактик как ник тут.

Туннель поднимается, не получаю ip от сервера. Схема довольно необычная, боюсь грамотно ее тут описать не смогу.

раскрыть ветку (1)
9
Автор поста оценил этот комментарий

На мой взгляд удобнее взять готовый контейнер докера. Хотя настравивать все равно придется.

И как на зло, это поделие без гуя почти не настраивается, а гуй только под винду.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Линуховый софт обычно опенсорс и ставится из сравнительно безопасных репозиториев, что дает определенную гарантию, а вот левый докер-образ довольно трудно проверить

раскрыть ветку (1)
Автор поста оценил этот комментарий

Ну многие образы тоже собраны из того-же опенсурса и часто Dockerfile доступен для проверки.

От части это как ставить проприетарь из run "пакетов", но хоть немного но огорожено.

И сейчас не редкость когда авторы софта сами пакетируют в докер, так что ести ты ставил deb'ы от автора а не мантейнера твоего дистра ты в опасноти ?)

раскрыть ветку (1)
Автор поста оценил этот комментарий
Ну, пример без описания что конкретно значат параметры команды как-то не сильно понятней стало.
Как у юзера для которого виртуализация это виртуалбокс, есть пара дурацких вопросов по докеру:
- а докер только под юниксами может работать или и под виндой тоже?
- а как выглядит образ контейнера, это файл типа vmdk или vhd
- а управлять образами можно только из под консоли, никакого гуя нету?
- а как собирать образы с нужным софтом, а как потом обновлять софт в этом образе, как добавить другой софт в образ?
- как настроить сеть в образе, как настроить взаимодействие образов между собой по сети, как ограничить доступ к образу по сети
ну и т.д
Например хочу я поднять докер контейнер с постгресом, как настроить сам докер и как потом управлять постгресом, как обновить версию постгреса и т.д
раскрыть ветку (1)
Автор поста оценил этот комментарий

Я чайник в этом деле, моё развитие закончилось "программированием" на TurboPascal, но в виду надвигающихся гонений надо эволюционировать. Решил с VPN заморочиться дабы не стать вымершим. Мой первый вопрос (дурацкий возможно): влияет ли тип моего подключения на алгоритм построения OpenVPN (VPN соединение L2TP)?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Так как с запуском сервера возникли проблемы, я всё снес и начал ставить заново. Застрял на на создании моста. Команда "ifconfig tap_softether" выдает "tap_softether: error fetching interface information: Device not found". То есть мост не создается, и в настройках vjcnf висит статус Error. Не могу понять, как это победить

раскрыть ветку (1)
Автор поста оценил этот комментарий
Да, спасибо.
Я уже нагуглил видосы на ютубе, просто даже продвинутому пользователю винды не так просто сходу разобраться в контернейной виртуализации.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Сносите со своего пк/ноутбука Винду и ставите linux mint. Та же винда, но есть нюансы (да-да, как в анекдоте). Первые полгода будет трудно, но потом перейдёте на убунту и станет легче.
И да, докер не очень корректно называть виртуализацией.
Автор поста оценил этот комментарий
Ну, пример без описания что конкретно значат параметры команды как-то не сильно понятней стало.
Как у юзера для которого виртуализация это виртуалбокс, есть пара дурацких вопросов по докеру:
- а докер только под юниксами может работать или и под виндой тоже?
- а как выглядит образ контейнера, это файл типа vmdk или vhd
- а управлять образами можно только из под консоли, никакого гуя нету?
- а как собирать образы с нужным софтом, а как потом обновлять софт в этом образе, как добавить другой софт в образ?
- как настроить сеть в образе, как настроить взаимодействие образов между собой по сети, как ограничить доступ к образу по сети
ну и т.д
Например хочу я поднять докер контейнер с постгресом, как настроить сам докер и как потом управлять постгресом, как обновить версию постгреса и т.д
раскрыть ветку (1)
Автор поста оценил этот комментарий
Не там вопросы. Тема широкая и отлично документированная. И на русском тоже.
Под серверную Винду поддержка докера анонсирована.
показать ответы
Автор поста оценил этот комментарий
Мне кажется, или это на эльфийском?
раскрыть ветку (1)
Автор поста оценил этот комментарий

А ты чьих будешь?

Автор поста оценил этот комментарий

Я на самом деле думал что следующей темой после поднятия OpenVPN будет именно способы скрыть этот самый VPN. Но главное что в списке тема есть, а так подождем. Хотя скорее всего завтра закон подпишут и пока не спрятанные VPN'ки...

раскрыть ветку (1)
Автор поста оценил этот комментарий

Даже если его подпишут завтра (чего не случится), вступление в законную силу наверняка будет отложено на некоторое время. К тому же наличие нормы закона отнюдь не означает наличие ответственности за её нарушение. Еще необходимо будет принять изменения в КоАП и/или УК. В общем, время есть.

Автор поста оценил этот комментарий

А будут статьи как в духе OpenVPN+obfsproxy? или что-то схожее где можно сохранить плюсы защищенности  OpenVPN маскируя его трафик чем-то еще?

раскрыть ветку (1)
Автор поста оценил этот комментарий
Для этого нужно самое главное: время. Добавил в список тем.
показать ответы
Автор поста оценил этот комментарий
Ну и зачем я купил впс и настроил опенВПН по первой серии постов, если есть это?)
раскрыть ветку (1)
Автор поста оценил этот комментарий
:) Можно на ovpn и остановиться. А можно для собственного развития потренироваться.
показать ответы
Автор поста оценил этот комментарий

чувак, не CPLv2 а GPLv2

раскрыть ветку (1)
Автор поста оценил этот комментарий
Да, поздно увидел. Тут уже не исправить. Опечатка.
1
Автор поста оценил этот комментарий
Да не обращайте внимание на даунов. Они не понимают, что это для домашнего vpn когда замучался плагины левые в хром ставить. Вы мне скажите, есть для ведра клиентский софт ? Чтобы с мобилки подключаться.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Встроенные возможности Андроида

http://pikabu.ru/story/anonimnost_v_internete_svoimi_rukami_...

Автор поста оценил этот комментарий

провайдеру масштаба городского района (город миллиона на полтора) я тестово ставил в тракт оборудование, которое на лету разбирало трафик до сигнатур и давало его классификацию. и это было не самое топовое оборудование и не полностью развернутый комплекс - только железка в тракте. скриншотов и т.п. не будет. я делал это года 4 назад.

так что нагнуть раком кого-то в рамках предприятия - все зависит от желания руководства и наличия денег. и все эти полуподпольные впн и обходы блокировок - только в тех границах, в которых позволено танцевать.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Слабо верю в такие возможности сертифицированной железки 4 года назад. Они и сейчас то лажают.

Если интернет будет по талон, то да. Но мы живём в реальной России, с реальным распиздяйством и реальными распилами. Поэтому образцово-показательно будут брать тех, кто на виду.

Автор поста оценил этот комментарий

100 миллионов? покажите мне это предприятие? :)))

раскрыть ветку (1)
18
Автор поста оценил этот комментарий

Ахренеть, легкая установка. Целых 2 поста.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Но большая часть через консоль управления в графическом режиме.

показать ответы
2
Автор поста оценил этот комментарий

ставь опенвпн на 53 порт и удп.

на левел 7 разборка сразу выявит проблемный трафик и при правильном ИБ получишь пощщам свертушки :)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Глупости говорите

показать ответы
1
Автор поста оценил этот комментарий

не, я к тому, что тот же openvpn  в докере поднимается 2 командами.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Ага, я смотрю на эти потуги и все хочется на пальцах показать что это припитивно и легко выпасается.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Если пользователей 100 и дело происходит в локалке, выпасете. Если пользователей 100 000 000... Ну давайте, расскажите нам со ссылками и скриншотами (с реальными ссылками на реальные возможности) сертифицированного по требованиям ФСТЭК и ФСБ софта, применяемого провайдерами.

показать ответы