Про законодательный запрет VPN и анонимайзеров + ответы на вопросы про личный VPN

За сегодня новость о очередном дебильном законопроекте успела стать баяном. Не буду расписывать, сами почитаете.


Что мы должны вынести из неё для себя:

1. Роскомнадзор последователен в своей некомпетентности. Это уже привело к весьма комичным/трагичным последствиям. Это хорошо, всё ближе тот момент, когда сизифов труд станет для Роскомнадзора неподъёмным.

2. Блокировка/склонение к сотрудничеству VPN-провайдеров и анонимайзеров в очередной раз показывает, что не стоит доверяться сервисам, которые вы не контролируете. Они или сливают информацию о вас, или будут сливать.

3. Свои криптографические ключи создавать и хранить нужно самостоятельно.


VPN - это не волшебное слово, а очень простая и нужная технология. Поскольку всё уже давно катится в сраное говно шло к тому, что такой законопроект появится, я и начал идти по пути просвещения народных масс в вопросе создания личных VPN. Я хочу вынести эту тему со страниц профессиональных ресурсов в повседневный быт. Шифрование трафика должно стать столь же обыденным, как стиральные машинки, утюги и пр. Читайте мои статьи, пробуйте. Это действительно просто, дёшево, доступно всем. Даже если вы гуманитарий.


Теперь про вопросы (и замечания). Я обобщил их и отвечу разом всем:


Замечание: Предложенное решение не обеспечивает анонимности

Ответ: предложенное решение не защити вас от ответственности если вы продаёте наркотики/оружие, публикуете детское порно и пр. Не в этом цель. Цель:

- помешать провайдерам интернета модифицировать трафик. Т.е. не дать им технически заблокировать посещение сайта, вставить свою рекламу и пр.;

- сделать так, чтобы в СОРМ и аналогичных системах хранился только зашифрованный хлам. Это покажет их бесполезность и скомпрометирует тех, что принял решение о колоссальных затратах на такие системы;

- помешать рекламным сетям собирать информацию о пользователях сайта. Нет, совсем мы от них не избавимся, но работать в этом направлении можно и нужно.

Всё! Именно это я вкладываю в понятие "анонимность" в рамках моих статей. Я не пишу инструкцию для преступников.


Вопрос: нах.я такая геморойная настройка?

Ответ: Я рад вашей эрудированности. Действительно, есть много способов поставить VPN очень быстро. Но если вы это знаете, зачем вам моя статья? Поймите цель статьи не столько VPN сервер, сколько понимание процессов. Откуда берутся ключи, для чего они, как применяются, что написано в конфиге, зачем нужен прокси и пр. Если вы будете настаивать, чтобы ребёнок мыл руки с мылом но не расскажете про микробов, не покажете живые примеры их воздействий, он не будет мыть руки с мылом. Моя идеалистическая цель: все должны знать про шифрование и VPN и пользоваться ими.



Замечание: На андроиде/IOS нужен рут для OpenVPN. Без него не настроить маршрутизацию.

Ответ: Нет, не нужен. Настройка маршрутизации выполняется в конфиге сервера.


Замечание: Можно использовать opera vpn/сжатие трафика yandex-браузера и chrome/иные готовые решения, где не нужно думать.

Ответ: Повторюсь, не стоит доверяться сервисам, которые вы не контролируете. Они или сливают информацию о вас, или будут сливать. Свои криптографические ключи создавать и хранить нужно самостоятельно.

Вы смотрите срез комментариев. Показать все
299
Автор поста оценил этот комментарий

Ну и что делать то ?

Предпросмотр
раскрыть ветку (115)
10
Автор поста оценил этот комментарий

VPS можно купить за $1 в месяц, за $5 можно купить в США. Самая лучшая статья по настройке OpenVpn которую я видел, а я прочитал много, прежде чем наконец нашел ту, в которой учитаны все нюансы (не в обиду ТС, по его статьям я ничего не настраивал, так что хз). https://www.digitalocean.com/community/tutorials/how-to-set-...

Там есть только один маленький косяк, с настройками под андроид, на всем остальном завелось сразу.

Дерзайте. Выходные длинные.

раскрыть ветку (19)
13
Автор поста оценил этот комментарий
За 1 бакс совсем унылые. В США пинг печальный. Нужно в Европе. Предложений много. Я многие перебрал, помимо прочего учитывал качество техподдержки. Для недорогих проектов мне нравится hostsailor (партнерская ссылка https://clients.hostsailor.com/aff.php?aff=390). Для проектов посерьёзнее - можно fornex (на нём пикабу кстати хостится). Если прям дёшево - OVH.
Но это ИМХО, не реклама. Рынок огромный, есть из чего выбрать.
раскрыть ветку (7)
Автор поста оценил этот комментарий

А как можно платить за этот сервис не светя своей карточкой и уж тем более паспортом?

раскрыть ветку (5)
Автор поста оценил этот комментарий

Ни один нормальный хостер не будет пускать к себе анонимов. Вот, например, у меня для тестовых целей есть недорогой VPS на ovh. Если использоватье его как шлюз (например поднять тот же ovpn и ходить в интернет через него), то гугл каждые полчаса заставляет проходить изнурительную капчу (найдите машины, витрины, дорожные знаки) потому что "мы зафиксировали подозрительный трафик из вашей сети". Зато ничего не проверяли.

раскрыть ветку (4)
Автор поста оценил этот комментарий

А причем тут гугл, ему разве не все равно какой трафик идет из моей сети?

раскрыть ветку (3)
раскрыть ветку (2)
Автор поста оценил этот комментарий

Неужели нет ни одного VPS которому все равно кто его клиент?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Долбоё..ми земля полнится. Наверняка есть. Но качество сервиса будет соответствующее. Ну можешь еще в даркнете зомби-сервер прикупить за биткоины.

ещё комментарий
3
Автор поста оценил этот комментарий

добавлю к гайду. в конфиге сервера фигачим

port 443

proto tcp

port-share 127.0.0.1 5555


устанавливаем любой веб сервер на нашу впску, например nginx, настраиваем https по любому гайду в интернете, например по гайду Let's Encrypt, но вешаем на тот порт что указали выше:

listen 127.0.0.1:5555


Что имеем — у нас крутится впн сервер и веб сервер на одном 443 порту. Когда приходит запрос к веб серверу опенвпн его проксирует, когда запрос к впн - подключает. Размещаем котиков и радуемся, если что - люблю котиков смотреть, могу террабайтами их скачивать. если включено tls-auth то любой пакет без правильного хендшейка будет тупо отбрасываться, спалить впн будет практически невозможно.

раскрыть ветку (4)
3
Автор поста оценил этот комментарий
Хорошая идея, но proto tcp всё портит
раскрыть ветку (2)
2
Автор поста оценил этот комментарий

еще для параноиков сертификат ca.key лучше не хранить на самом сервере, а ключи генерить на другой машине, в идеале на отдельной виртуалке. А переносить готовые подписанные сертификаты. https://habrahabr.ru/post/233971/ вот тут гайд неплохой


c tcp конечно получается больший оверхед, но если цель не спалить сам факт использования впн то больше ничего не могу придумать.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

про хранение сертификатов я написал во второй части. http://pikabu.ru/story/khotim_svobodyi_i_anonimnosti_v_seti_...

1
Автор поста оценил этот комментарий
И правда неплохой совет.
1
Автор поста оценил этот комментарий
раскрыть ветку (3)
1
Автор поста оценил этот комментарий

Так-то отлично, если бы это не был  DigitalOcean.

ИМХО В последние полтора года они скатились в сраное говно.

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

а чем они говно? ничего серьезного у них никогда не держал, но тестовый сервер, который держит в том числе vpn я у них уже года 3 держу, и никаких проблем не наблюдалось

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

ИМХО. Как и хетцнер, экономят на пуговицах, берут массовостью. ТП говно. Каналы проседают, IP часто в черных списках. Для тренировок пойдёт, для продакшена или для себя, любимого, нет.

2
Автор поста оценил этот комментарий

Только один вопрос - почему не вдс?

раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Таки дорого и для этой задачи избыточно.
43
Автор поста оценил этот комментарий
Зайти в мой профиль и найти там статью.
раскрыть ветку (94)
195
Автор поста оценил этот комментарий

Автор, извини конечно что под топовым, но блять! Любые попытки контролировать интернет должны встречаться народом в штыки, люди должны выходить на многотысячные митинги и требовать отмены всех блокировок, а не как крысы искать способы обхода блокировок.


Власть откровенно срёт тебе на лицо и вместо того, чтобы встать и дать ей пизды, ты ищешь какие то удобные позы, чтобы говна тебе падало на лицо поменьше.


Как же всё-таки ахуенно людям промыли мозги, что они тупо боятся выходить на улицу и отстаивать свои права, не дай бог лодку раскачаем! Не дай бог майдан1!1 Навальному стоит сказать огромное спасибо, что он заставляет людей не бояться и выходить на улицу, показывать власти что нихуя мы не довольны сложившейся ситуации, что нельзя вот так брать и срать нам на лицо

раскрыть ветку (29)
34
Автор поста оценил этот комментарий
Почему только об интернете столько кипеша? Власти охуели и ебут народ в реальной жизни, срали на конституцию и международные договора, а ты только по поводу интернета на них окрысился??
раскрыть ветку (1)
17
Автор поста оценил этот комментарий

Статья об интернете - соблюдается тематика поста

83
Автор поста оценил этот комментарий
Власть

У власти есть имена и фамилии- Путин, Медведев, Шувалов, Сечин, Набиуллина, Яровая, Озеров, Мединский, Ротенберг, Чубайс, почему боитесь имена называть? До вас ещё не дошло? Я уверен на 99%, что если будет вынесен закон, обязывающий людей платить за вход и выход из квартир и отчитываться перед ФСБ, то Путин безоговорочно подпишет его.

раскрыть ветку (7)
31
DELETED
Автор поста оценил этот комментарий

Важнее не фамилии, а процесс, внутри которого они работают. А так туда же приплюсуйте королеву Елизавету, Меркель, и т.д. Бороться надо за свободу доступа к информации, а не против конкретных фамилий — этих сменить, новые будут такие же. Нет системных изменений — нет никаких измений, хоть по три круга всех смени.

ещё комментарии
4
Автор поста оценил этот комментарий

но но!! царь не знает! это бояре мутят что то

Автор поста оценил этот комментарий
при чем здесь платить?
41
Автор поста оценил этот комментарий

чтоблять?? люди боятся выйти на улицу,так как за критику власти могут получить наркотики в карман/цп на телефон/обвинение верующих на страничку,и благополучно уехать в камеру,например.

раскрыть ветку (10)
50
Автор поста оценил этот комментарий

Мы и так в тюрьме под названием РФ.

ещё комментарии
15
Автор поста оценил этот комментарий

У вас народ пассивный просто.

раскрыть ветку (2)
9
Автор поста оценил этот комментарий

Если предположить, что аудитория Пикабу - жители СНГ, то у про Ваш народ можно сказать роно то же.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Я не из снг.

2
Автор поста оценил этот комментарий
А вы почему не на улице, уважаемый?
раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Кресло слишком удобное, а на улице холодно..да и идти куда-то надо. А, да пошло оно, лучше ещё один бунтующий комментик черкануть о том, какая власть плохая и как было бы круто что-то изменить. Да и пастух выгул лишь на 12е запланировал.

ещё комментарии
4
Автор поста оценил этот комментарий
Не видели ли докер образа с впн-Сквид-сжатием и гейтами в тор?

И вопрос про впски - везде маловато траффика, относительно нормального потребления. Как впн сервисам удаётся давать безлимит?
раскрыть ветку (12)
3
Автор поста оценил этот комментарий
На OVH.com за 3 евро в месяц арендую ВМ, достаточно жирную дл 5 пользователей, со 100М каналом и анлим трафиком.

Кстати, юзаю для тех же целей.

!ВНИМАНИЕ! ДЛЯ АКТИВАЦИИ АККА НА OVH НАДО БУДЕТ СКИНУТЬ ИМ ФОТО ПАСПОРТА И ЛЮБОГО ДРУГОГО ДОКУМЕНТА С ВАШИМИ ФИО И АДРЕСОМ. По у меня прокатил паспорт и  извещение с почты.

раскрыть ветку (5)
2
Автор поста оценил этот комментарий
Ovh мне не подошел соотношением характеристик сервера к цене. Есть варианты дешевле для таких же характеристик, по осени находил за $1/месяц, если надо, могу покопаться в истории телеграма. Сам юзаю scaleway, за €2.99 там 2Гб оперативы, у меня на сервере не только vpn и 2Гб - это необходимый минимум.
И с популярными vps есть проблема: их часто покупают (или массово ломают) для всякой гадости, их IP часто в чёрных списках. Были проблемы с Hetzner, некоторые сайты говорили "500 - internal server error", хотя с других IP сайт работает, поэтому отказался от Hetzner в своё время для vpn
раскрыть ветку (3)
1
Автор поста оценил этот комментарий
С ОВХ дело в чем - там траф безлимитный, чё-то я не припомню где такое ещё есть. Если подкинешь - буду благодарен.
раскрыть ветку (2)
2
Автор поста оценил этот комментарий

OVH слишком распиарен, случают проблемы со скоростью, многие ip в различных черных списках.

А так, да, траф безлимитный. Ну тут уж как кому. Я легко укладываюсь в 512ГБ в месяц. Для меня безлимитность не показатель,

1
Автор поста оценил этот комментарий
У scaleway анлим, hetzner тоже. Вот, например, 2Тб/мес за €1: https://www.arubacloud.com/vps/configurator-virtual-private-...
1
Автор поста оценил этот комментарий
Плюсую за ОВХ. За 2.99 евро это халява.
2
Автор поста оценил этот комментарий

Вы больше 100гб скачиваете в месяц? :) щас везде норма 1тб давно

1
Автор поста оценил этот комментарий

От объема зависит - чем больше покупают трафа, тем дешевле он им обходится, провайдеры которые поставлят вам в квартиру интернеты кстати тоже платят за объём , но при этом лимитных тарифов уже и не осталось наверное нигде.

1
Автор поста оценил этот комментарий
+ jap
раскрыть ветку (2)
1
Автор поста оценил этот комментарий
А можно вкратце что это и зачем?
Т.е. я прочёл, что это тулза для каскада прокси, но зачем?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Бесплатная программа, которая ip/прокси сэндвич делает ( бесплатно через 2страны трафик шлет, платно- через 3) + на каждом узле мешается трафик с остальными пользовалями узла. Программа старая, но с надстройками на cyber fox и впн или с тором, мостами и впн пользоваться можно. Но скорость небольшая.
5
Автор поста оценил этот комментарий
Видел. Тем, кто понимает, что делает, это подходит. Over9000 подобных решений. Рекомендованный мной хостер даёт 512ГБ в месяц. Этого более чем достаточно.
11
Автор поста оценил этот комментарий

Почему именно впн, если прокся на vps решит все проблемы? И зачем весь траф пускать через впн?

За 99р/мес (либо еще дешевле, если облачный найдете. Либо скиньтесь с друзьями) снимаем в Нидерландах впс (хостера нагуглите сами, траф, емнип, анлим), туда 3proxy, в Firefox ставим аддон FoxyProxy, добавляем в белый список заблокированные сайты (остальные пойдут без прокси) - профит.


friGate сейчас проверил - чет не пашет. Возможно временно. Но вполне годное решение (если заработает)

раскрыть ветку (49)
4
DELETED
Автор поста оценил этот комментарий
Ваш трафик будет не шифрованным это раз. Проксирование наверняка запрещено правилами хостера, поймают - денег не вернут.
раскрыть ветку (3)
Автор поста оценил этот комментарий

На впске не запрещено, разумеется. А если вдруг запрещено - впн будет запрещено тем более.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Проксирование многими хостерами запрещено. Это одна из причин, почему я в своей инструкции предлагаю сделать прокси видимым только внутри VPN.


Некоторые хостеры и VPN запрещают, и TUN/TAP исключают как класс.

1
DELETED
Автор поста оценил этот комментарий
Кто вам такое сказал? Был у меня опыт с одним хостером из Западной страны (давно правда) и нас отрубили за то, что я проксю накатил.
6
Автор поста оценил этот комментарий
Блокировка это не " все проблемы".
раскрыть ветку (19)
3
Автор поста оценил этот комментарий

А какие еще? Анонимность - прокся решает это тоже.

раскрыть ветку (18)
3
Автор поста оценил этот комментарий
Прокся не шифрует трафик
раскрыть ветку (5)
Автор поста оценил этот комментарий

А вы калаш по инету покупаете? Ну тогда впн, да. Либо ссш-тунель, если лень впн - настраивать не надо, подымается в пару кликов.

Если нет - то лечить паранойю.

раскрыть ветку (4)
6
Автор поста оценил этот комментарий

А вы, пардон, посрать в стеклянный туалет ходите?

раскрыть ветку (3)
Автор поста оценил этот комментарий

Именно в стеклянный. Иногда вообще без стенок, пусть понюхают. Возможно это у вас иллюзия защищенного туалета?


Все что я делаю провайдер увидит, если захочет. У меня есть аккаунты в 3х соцсетях с исчерпывающей информацией обо мне. У меня мобилки/планшеты и гугл/яндекс знает где я хожу и с кем. Я крайне редко вижу наличку и плачу в картой, которая оставляет след.


И все это мне удобно. И большинству остальных людей развитых стран это удобно. Становиться аскетом не собираюсь. Паранойей не страдаю. Терроризмом не занимаюсь.

раскрыть ветку (2)
3
Автор поста оценил этот комментарий

Ну, это ваше право. Быть или не быть эксгибиционистом - личный выбор каждого. И, уж увольте, я не хочу вас обидеть, просто вы так лихо диагнозами разбрасываетесь, что я просто не смог удержаться.

Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Диагнозы я только себе ставил - имею полное право.


И вы упустили основное: у вас иллюзия защищенного туалета.


Спасибо что поделились скриншотом - мне это очень важно.

3
Автор поста оценил этот комментарий

Нет.

раскрыть ветку (11)
3
Автор поста оценил этот комментарий

С каких это пор?

В любом случаем, мне класть на анонимность, я не параноик, достаточно обойти блокировку, которая порой до бреда.

раскрыть ветку (10)
2
Автор поста оценил этот комментарий

А как оплачивать предлагаешь, не светя своими данными?

раскрыть ветку (8)
2
Автор поста оценил этот комментарий

Зачем скрывать свои данные? От кого?

Вообще, плачу с вебмани.

раскрыть ветку (7)
4
Автор поста оценил этот комментарий

Ну вот платишь ты за VPN или VPS. Через провайдера определили, что за адрес, потом от арендатора узнали, кто платит и заявились к тебе, типа отдавай ключи или штраф тебе за VPN. Вот если это исключить и взять арендаторов, которые принимают к примеру биткоины, то уже не ясно будет, кого ловить.

раскрыть ветку (6)
2
Автор поста оценил этот комментарий

Зачем так сложно? Провайдер ЗНАЕТ что я юзаю впн. Если некто захочет меня прижать за впн - он докажет это по логам провайдера. Все.


Нафиг ему лезть на Нидерландовского хостера и требовать с них мои данные? Да и вряд ли это прокатит для не-резидентов РФ (если меня не ищет интерпол).

раскрыть ветку (5)
1
Автор поста оценил этот комментарий
А с каких пор прокси-сервер шифрует трафик?
1
Автор поста оценил этот комментарий

я через фригейт сижу на пикабу))) шикарное расширение

раскрыть ветку (15)
2
Автор поста оценил этот комментарий
Зачем? Что за бред
раскрыть ветку (10)
1
Автор поста оценил этот комментарий

я на работе сижу))

раскрыть ветку (9)
3
Автор поста оценил этот комментарий

ааа)я думал сидишь дома и режешь себе скорость соединения впном)))

раскрыть ветку (2)
3
Автор поста оценил этот комментарий

ага... не терплю новые технологии то то же было во времена дайл апа, не то что сейчас 4к на 100мбитах смотрят))))

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

диал

1
Автор поста оценил этот комментарий

через впн все мделнее работает.личноу  меня ашди видео уже н показывает просто так. приходится жать паузу и ждать .

раскрыть ветку (5)
1
Автор поста оценил этот комментарий

Меняйте хостера VPN-сервера. Используйте UDP для тоннеля.

раскрыть ветку (4)
1
Автор поста оценил этот комментарий

я оч сомневаюсь что пинг станет ниже

раскрыть ветку (3)
Автор поста оценил этот комментарий
Пинг для игр нужен
раскрыть ветку (2)
Автор поста оценил этот комментарий

да.а в игнры играют почти все

раскрыть ветку (1)
Автор поста оценил этот комментарий
Пикабу что ли заблокировали
раскрыть ветку (3)
Автор поста оценил этот комментарий

я хз, что они заблокировали, но работают сайты через один

раскрыть ветку (2)
Автор поста оценил этот комментарий
Не так фригейт только для заблокированных сайтов используется
раскрыть ветку (1)
Автор поста оценил этот комментарий

пусть будет да)))


#comment_89122148

Автор поста оценил этот комментарий
А зачем вообще платить за впн? Чисто из желания поднасрать власти? Или выразить несогласие с законом? Так они даже не заметят, что вася юзернейм юзает проксю, чтобы на закрытые роспотребляднадзором сайты лазить.
раскрыть ветку (8)
Автор поста оценил этот комментарий
А зачем вообще платить за впн? Чисто из желания поднасрать власти? Или выразить несогласие с законом?
шта? Каких хером тут поднасер власти замешан? ВПСку я снимаю, ибо иногда нужно по работе. Ну и ВПН с проксей там держать удобно, почему бы и нет? ВПСка самая дешевая, настолько дешевая, что можно снимать чисто ради ВПНа/прокси.
раскрыть ветку (7)
Автор поста оценил этот комментарий
По работе можно все решить в рамках закона.
раскрыть ветку (6)
Автор поста оценил этот комментарий

Ок. Как это относится к теме? Или снимать впс - уже вне закона?

раскрыть ветку (5)
Автор поста оценил этот комментарий
Да не, я не об этом). Автор заморачивается как обойти закон, вы вот, чтобы не нарушать закон, готовы даже деньги платить. Но ведь можно не платить).
раскрыть ветку (4)
1
Автор поста оценил этот комментарий

Свое просто работает стабильнее. Плагины для браузеров, сторонние впн/прокси сервера - то работают, то нет. А если прям вот сейчас хочу посмотреть новую серию незаконной "игры престолов" от запрещенной в России кино-террорестической организации "лостфильм"?

раскрыть ветку (3)
Автор поста оценил этот комментарий
Пример неудачный. Вполне себе законная, смотрите, сам недавно смотрел)
раскрыть ветку (2)
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

>Зайти в мой профиль и найти там статью.


Вот местные параноики сейчас задумались…

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку