1879

Простейшая настройка собственного VPN

Добрый день, пикабушники!

Сразу скажу: я не собираюсь строить из себя эксперта в этой области, но в последнее время тема стала крайне актуальной, просили помочь с установкой и настройкой многие друзья и родственники, и даже тут, на пикабу, пришлось пару раз отметиться по этому вопросу, где меня и попросили запилить пост. (@Warspirit, ты в телевизоре). Ну что ж, мне не трудно, многим полезно.

Получилось очень, очень много букв, но ответственно заявляю, что по этой инструкции смогла купить сервер и подключиться к инстаграму моя бабушка, а это многого стоит. Если есть критика или дополнение – буду только рад услышать ваше мнение в комментариях.

В итоге у нас будет: недорогой VPN, работающий на арендованном нами сервере по протоколу OpenVPN, работающий быстрее всех бесплатных аналогов и очень многих платных. Самый простой, без всяких плюшек вроде маскировки туннеля, выбора отдельных сайтов, которые через этот туннель будут открываться и прочих финтифлюшек, простая рабочая машина, которая обеспечивает отличные скорость и конфиденциальность, а большего нам и не нужно. Итак, поехали.

Для начала определимся с терминологией на случай, если кому-то еще не прожужжали на эту тему все уши.

• VPN –надежный «туннель» от вас до удаленного сервера. Все провайдеры, спецслужбы и прочие заинтересованные лица снаружи могут увидеть только пункт назначения и гору непонятных буковок, которые представляют собой шифрованное «что, куда и откуда».

• VPS/VDS – между двумя этими понятиями для нас разницы нет. По сути, это виртуальный компьютер где-то далеко, на котором мы и будем поднимать VPN-сервер.

• VPN-сервер – программа, которая стоит на удаленном компьютере и является одной из сторон создания туннеля. Вторая сторона – ваш компьютер/телефон.

• OpenVPN – одна из технологий создания VPN-туннеля, созданная еще 20 лет назад, но с тех пор только прибавившая актуальности. Поддерживает десятки алгоритмов шифрования, имеет огромный пласт возможностей, но из всего этого нам надо знать то, что он быстр, он надежен и его еще никто не взломал. Во всяком случае, об этом не известно широкой аудитории, а абсолютно надежных систем не существует. Имеет приложения для Windows, Linux, Mac, Android и iPhone. Вероятность того, что ваше устройство не в этом списке, исчезающе мала.

• Хостер – тот, кто сдал вам в аренду сервер.

Затем нужно определиться с выбором сервера. Минимальные системные требования настолько минимальны, что подойдет практически любой VPS, который существует на рынке. В данный момент у меня трудится сервер с 512 МБ RAM, 10 ГБ ROM и одним 3 ГГц ядром процессора, а обычная нагрузка по всем показателям не превышает 10-20%. Единственное, на что стоит обратить внимание – наличие TUN/TAP устройства (если вам нужна эта статья, то никакой практической пользы эта информация вам не принесет, так что можете не вникать), но о его отсутствии обычно предупреждается большими красными буквами. Кроме того, обязательная характеристика – линукс. (проблем тут он вам не доставит). Желательно – Debian или CentOS последней версии, которая доступна на сайте. Windows не брать ни в коем случае, она дороже и не подходит для быстрой установки описанным способом. Операционная система выбирается при покупке сервера, потом ее можно переустановить.

С требуемыми характеристиками разобрались. Осталось определить местоположение сервера.

Если вам нужна конфиденциальность, то наилучшим вариантом, конечно же, будет зарубежный сервер. Как минимум потому, что вытащить информацию о том, куда ходил такой-то IP, из другой страны на порядок сложнее, чем потребовать ее от своего провайдера. Сам протокол OpenVPN предоставляет достаточную надежность, чтобы не бояться прослушки канала провайдером и заинтересованными лицами, особенно если поэкспериментировать с настройками шифрования (каждое изменение стандартных настроек, особенно алгоритма хеширования, усложняет взлом в разы при условии использования надежных алгоритмов).

После недавних колебаний курса цены на зарубежный VPS в общем выросли, но пока что еще держатся в пределах разумного (надеюсь, это надолго, но, возможно, при покупке имеет смысл оплатить сразу на несколько месяцев, чтобы потом не потратить лишнего). Сразу могу предупредить, что легко мог пропустить хорошее предложение, поэтому прошу добавить в комментариях, если у кого есть более вкусные варианты. Кроме того, я не знаю, что сейчас творится с оплатой зарубежных сервисов, так что эту сторону вопроса я попросту не учитывал.

Самый простой вариант выбора – загуглить «аренда vps в европе». Цены будут нормальными, но все же гораздо выше, чем если подбирать вдумчиво. Например, https://gcorelabs.com/ru/hosting/vds/europe/ За 240 рублей в месяц вы получаете вполне приятный по характеристикам сервер, несколько европейских столиц на выбор и 200 мбит/с канал с безлимитом по трафику. Но я бы все же рекомендовал открыть страницу с подбором сервера, как эта https://hostinghub.ru/vps-search/ и подобрать себе подходящий вариант в любой стране мира.

Из российских серверов подойдет практически любой. Я пользуюсь https://skyhost.ru за 84-80 руб/мес (в зависимости от периода оплаты. Довольно распространенная практика), но канал тут только 10 мбит/с, мне больше и не надо. Есть и дешевле, но там либо проблемы со стабильностью, либо большие ограничения. Если хотите скорости – https://justhost.ru/ , то же самое, но с каналом 200 мбит/с и на 20 рублей дороже. Хотите что-то интереснее – десятки сайтов-агрегаторов к вашим услугам по запросу «подбор vps.

Итак, с провайдером вы определились. Показывать процесс регистрации не имеет смысла - создаете аккаунт, выбираете сервер, операционную систему, оплачиваете. В случае возникновения трудностей пишите в комментарии или в службу поддержки. Второй вариант надежнее.

После оплаты вам на почту через некоторое время падает IP-адрес, логин и пароль. Выглядит это примерно так:

Обращаю ваше внимание, в письме одновременно может быть и адрес панели управления, но нам сейчас нужен блок, в котором находится IP (четыре числа, разделенных точкой).

Логин-пароль мы получили. Пользователи Linux и MacOS открывают терминал и вводят туда «ssh root@<IP-адрес сервера>, мы же идем на сайт https://www.chiark.greenend.org.uk/~sgtatham/putty/latest.ht... и скачиваем вот этот файлик:

Открываем, соглашаемся с предупреждением, если оно возникает, устанавливаем. В меню программ появляется папка PuTTy, в ней мы открываем одноименный файл PuTTy. Появляется вот такое окно. В указанное окошко вводим IP, нажимаем Open. Больше ничего не меняем.

В итоге у всех вылезло черное окно терминала, в котором система просит нас ввести логин и пароль или просто пароль. (При первом подключении будет предупреждение о неизвестном сервере, соглашаемся). Вводим. (Копирование и вставка осуществляются с помощью нестандартных Ctrl+Shift+C/V, кроме того, вставить можно просто кликом правой кнопкой мыши по окну. Символы пароля при вводе не отображаются даже в виде звездочек. Не пугайтесь, они есть, просто невидимы. Ошиблись – три секунды держите кнопку «стереть»). Иногда случается так, что присланный пароль не работает ни в какую, тогда мы идем на сайт хостера и через панель клиента меняем его на свой. Обычно там все написано, но если возникли проблемы – опять же, комментарии или техподдержка.

В итоге у нас есть вот такое окно, в которое последовательно вставляем три команды, после каждой нажимаем «ввод» и дожидаемся завершения (снова появится вот такая строка-приглашение к вводу)

Команды взяты со страницы разработчика скрипта: https://github.com/angristan/openvpn-install . Все проверено, вирусов нет. Копируем полностью, от первого символа до последнего, точки не забываем, пробелы в конце и в начале простительны

1.

curl -O https://raw.githubusercontent.com/angristan/openvpn-install/...

2. chmod +x openvpn-install.sh

3. ./openvpn-install.sh

После этого программа начинает работать сама, вам нужно лишь нажимать Ввод, когда она просит, оставляя все как есть, и дожидаться того момента, когда она попросит придумать имя нового подключения. Займет это около минуты. Приглашение выглядит так:

Придумываем не слишком сложное имя и два раза нажимаем Ввод, пока снова не появится приглашение ко вводу. Вводим команду ls (эл-эс английские, маленькие)

Появится список всех файлов в данной директории. Среди них будет один под названием <введенное_вами_имя>.ovpn Печатаем:

cat <введенное_вами_имя>.ovpn

Выделяем снизу вверх все от “</tls-crypt> до строчки “client”, строка приглашения к вводу в выделение попасть не должна. Копируем сочетанием клавиш Ctrl+Shift+C. Открываем блокнот и вставляем. Сохраняем где-нибудь на рабочем столе с любым именем файла, но заканчиваться оно должно на .ovpn. Обратите внимание на рамочку на скриншоте, там должно значиться именно «Все файлы».

Идем на сайт https://openvpn.net/vpn-client/ и скачиваем приложение под свою систему. Устанавливаем. Открываем. Окно выглядит так. Переходим на вкладку File и перетягиваем в окошко наш файлик, сохраненный на рабочем столе, либо открываем его же с помощью кнопки Browse

Нажимаем оранжевую кнопочку Connect и наслаждаемся. Значок программы появился на панели задач, когда надо включить или отключить VPN (некоторые сайты, тот же авито, отказываются через него работать) мы нажимаем на нее и используем зеленый переключатель в левом верхнем углу.

Приложение для телефона можно скачать в Play Market или App Store. Для него потребуется точно такой же файлик, можно даже этот. Но два одновременных соединения с помощью одного файлика (он называется профиль) установить не получится, поэтому для создания второго, третьего и десятого, которые можно распространить по всей семье или среди друзей, мы снова подключаемся к серверу, как и раньше, и вводим команду

./openvpn-install.sh

Выпадает небольшое меню, в котором мы можем добавить новый профиль, удалить один из существующих (он больше не сможет подключиться) или вовсе удалить OpenVPN с сервера. Выбираем 1, придумываем имя, два раза нажимаем на ввод и опять копируем вывод команды cat <введенное_вами_имя>.ovpn в файлик на рабочем столе, откуда его можно передать куда угодно. Работает пересылка по ватсап и телеграм, а также по другим мессенджерам. На принимающей стороне надо всего лишь установить приложение и нажать на присланный файл, после чего соединиться.

Как-то так. В ближайшем будущем планировал записать нормальное видео, как это делается, и добавить в комментарии, но пока что существует только текстовая инструкция. Создано под давлением родственников и знакомых)

57
Автор поста оценил этот комментарий

А зачем VPN с российским IP?

раскрыть ветку (1)
35
Автор поста оценил этот комментарий
Ну все ж написано. Провайдеры, которые предоставляют интернет подключение хостерам не обязаны ставить dpi оборудование, которое и осуществляет блокировки. У меня с российского айпи открываются все сайты
вот если нужна анонимность от государства - тогда да, лучше зарубежный. А только ради обхода блокировок смысла в нем нет
показать ответы
0
Автор поста оценил этот комментарий

Ну так ради обхода блокировок можно использовать OpenVPN сервер антизапрета тогда

раскрыть ветку (1)
8
Автор поста оценил этот комментарий
А скорость какую вы из него выжать сможете? Тут все ограничивается только выбранным сервером. Кроме того, протоколов много, этот просто самый простой в установке, на мой взгляд. Там и возможностей больше
Автор поста оценил этот комментарий

Я что-то не пойму, для кого это и какие задачи оно должно выполнять? Если рядовому пользователю нужен доступ к инсте и твиттеру, он пойдет и купит любой простенький VPN за 5 баксов в месяц, поставит приложение на свой телефон, телефоны семьи  и комп и  будет счастлив. Человек в теме купит виртуалку у Амазона или Digital Ocean-a, запустит инстанс  и по ssh насобирает себе все что нужно.

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Для тех, кто не может или не хочет себе позволить тратить 600р в месяц. Я за интернет столько плачу, а удваивать эту сумму ради впн не готов.

Нормальные цены на готовый впн начинаются, если платить сразу на год или два, а бесплатные варианты всегда медленнее того, что можно сделать самому, нестабильны или имеют ограничения по трафику. У меня много лет использования подобных вариантов. А тут мне впн обходится в 80 рублей в месяц, это в несколько раз дешевле аналогичных по качеству вариантов. Единственное ограничение - один айпи, но мне не анонимность нужна, так что не мешает

показать ответы
7
Автор поста оценил этот комментарий

А как поднять vpn дома через роутер? Может есть простая инструкция?

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

В своем кинетике нашел вот такой пакет. Установить не пробовал, но вряд ли там сильно сложно.

Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий
Херасе "простейшая" настройка
раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Это - действительно простейшая. Проблем вообще не возникает, никогда, хотя много раз уже так делал

Мне тут посоветовали wireguard пилить и ikev2, уже весь вечер туплю, а толку ноль. Либо на винде проблемы с подключением, либо на сервере не ставится ровно, при этом ни у кого таких проблем нет и гугл молчит. Хочется разобраться) Вот там для меня сложно

показать ответы
1
DELETED
Автор поста оценил этот комментарий

А разве она умеет чайники чинить?

раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Чайники - умеет (паяла на заводе лет 10). С компами уже туго
показать ответы
0
Автор поста оценил этот комментарий
Купил на justhost сервер в Москве, блокировки не обходит.
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Печально. Скайхост пока что держится. Попробуйте вернуть деньги

0
Автор поста оценил этот комментарий

По ссылке:

https://hidemy.name/ru/order/vpn/


149р в месяц

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Странно...

Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий
А чего спорить... Работать-то работает но... 1) Сертификат имеет срок, через NN-лет автор сможет его перевыпустить? 2) Сломался телефон, потерялся - отозвать сертификат? 3) Одновременно подключиться с нескольких устройств сможет? Добавить друзей/родственников? Дом и дата-центр не путаю, все дата-центры подчиняются единым правилам доступа к ресурсам, ресурсы доступ к которым ограничен по закону будут закрыты и в дата-центрах. Попробуйте получить доступ к сайту - timezonedb.com на территории РФ...
раскрыть ветку (1)
3
Автор поста оценил этот комментарий
1) Да, смогу, внимательнее читайте предпоследний абзац. При повторном запуске скрипта вылезает меню управления
2) Опять же, в этом меню можно отзывать сертификаты
3) Профилей можно создать хоть пятьдесят
Автор поста оценил этот комментарий

Дорогой эникейщик не издевайся над собой и другими. Возьми Pritunl. В докере его развернуть вообще не проблема. И клиенты есть. Возьмёшь премиум и сможешь прикрутить sso вроде Гугла и не нужно будет это все менеджить и выдавать ручками файлы клиентам.

Но даже в обычной версии бесплатной это все намного удобнее. Поднимается за 1 час с учётом разбора документации.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Мущщина, это не для вас написано

А для тех, кто с компьютером на вы и просто хочет, чтобы работал инстаграм. Желательно в режиме "нажал и полгода не трогаю"

7
Автор поста оценил этот комментарий
Получается ты, не разобравшись в вопросе, решил научить людей как поднимать впн?
раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Я нигде не писал, что проводил сравнения или что опенвпн самый лучший. Я выбирал самый простой в настройке из того, чем пользовался

показать ответы
0
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Но у меня винда резаная-пиленая, об этом не подумал

Иллюстрация к комментарию
0
Автор поста оценил этот комментарий

Взял себе на 1 год.

Выходит дороже, чем делать самому, но не надо ничего настраивать.

Да и где найти такой сервер,  по 150р, непонятно...

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

вот, например. Тут не видно, но на предыдущем этапе выбрано размещение в америке. 104р мес при оплате на год, иначе за месяц 130 рублей

Иллюстрация к комментарию
показать ответы
Автор поста оценил этот комментарий

На стрелку вправо нажмите,  там будет. На 5 лет,  149р/месяц.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Ну совсем не вариант. Слишком высокорисковое вложение денег, да и 9к одномоментно жалко)

показать ответы
2
Автор поста оценил этот комментарий

ссылка не полностью скопирована curl -O https://raw.githubusercontent.com/angristan/openvpn-install/...

chmod +x openvpn-install.sh пикабу ее порезало

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Спасибо. Что ж вчера никто не написал?)

@moderator, я уже не могу отредактировать. Добавьте, пожалуйста, одинарные кавычки от https до .sh. Работать будет точно так же

0
Стройконтроль
Автор поста оценил этот комментарий

Без обфускации VPN имеет очень мало смысла. Если Роскомнадзор таки наймёт кого-то уровнем выше эникейщика-троечника, рубануть VPN-трафик не составит проблем.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Проблем не составит, согласен. Как я уже писал, пока что в России впн не запрещен, а значит, все работает. Другие времена потребуют других методов

показать ответы
7
Автор поста оценил этот комментарий

А как поднять vpn дома через роутер? Может есть простая инструкция?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Не совсем понял, что вы имеете в виду. Поднять на роутере сервер - даже не могу ничего подсказать. Знаю, что это возможно, но никогда таким не интересовался, ибо не было необходимости

Поднять на роутере клиент - зависит от модели. На ТР-линк вряд ли такое будет, я по крайней мере никогда не встречал. Профессиональные роутеры поддерживают 100%. У меня дома стоит кинетик среднего ценового сегмента, он поддерживает несколько протоколов, я через него и сижу вместо использования программ. Если тоже кинетик, могу пояснить, как подключаться

показать ответы
0
Автор поста оценил этот комментарий
Можно задаёте пароль сертификата, и клиент openvpn каждый раз запрашивает пароль, только нафига это надо?)
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Он имел в виду авторизацию без сертификата, просто по логину и паролю. Вводишь в приложение адрес, логин и пароль и подключаешься

показать ответы
0
Автор поста оценил этот комментарий
Там же и openvpn-клиент должен быть.
Иллюстрация к комментарию
раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Мне тут написали, что ikev2 и wireguard тоже стоит попробовать, поэтому клиент опенвпн я снёс (памяти катастрофически не хватает))). А так да, работал через роутер
показать ответы
9
Автор поста оценил этот комментарий

И только я один заметил, что предлагается качать 32-битный putty, вместо уже скачанного автором 64-битного =)
Кстати, OpenVPN один из самых тормозных по пропускной способности - те же ipsec/wireguard его уделывают. Ну это если важно для кача)

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Не хотелось заморачиваться по поводу определения разрядности системы. Работать будет, остальное неважно

0
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Не заметил

Ну что ж поделать. Ссылки были чисто для примера, все хостеры работают примерно одинаково. Я сейчас ушел на firstbyte, 222 рубля и 100 мегабит, которые по факту доходят до 180-190

0
DELETED
Автор поста оценил этот комментарий
По вашей инструкции получилось udp, а как сделать tcp?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

После установки и запуска скрипта самый первый пункт настройки - выбор протокола (по умолчанию - UDP, #1)

0
Автор поста оценил этот комментарий
Подскажите, пожалуйста, а можно ли в уже настроенном OpenVPN поменять порт (на стороне сервера, и в файлах .ovpn)? Почему-то то ли блокируется, то ли перестает работать через некоторое время...
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Да, можно

На сервере:

cd /etc/openvpn

nano server.conf

в первой строчке будет номер порта. Меняем, нажимаем контрол-О, контрол-ИКС

systemctl stop openvpn

systemctl start openvpn

Открываете сохраненный на устройство ранее конфиг, который не работал, через блокнот или любой другой редактор. Меняете старый номер порта (в одной из первых строчек) на новый. Сохраняете. Удаляете старый конфиг из программы-клиента и добавляете туда отредактированный. Профит

показать ответы
0
Автор поста оценил этот комментарий
Подскажите какой дистрибутив линукса выбрать что бы не было точно проблем
Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

У меня работало почти везде. Конкретно сейчас дебиан 11, полет нормальный что опенвпн, что вайргард

0
Автор поста оценил этот комментарий

Попробуйте по этому способу установить шайтан-машину, и расскажите мне, как оно)

Как поднять личный VPN в Европе из РФ за 15 минут

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Это абсолютно то же самое, только более лаконично написано. Я напихал подробностей, чтобы уж точно никто не ушел обиженным)

показать ответы
0
Автор поста оценил этот комментарий
Где нет, на Украине ? 😃 на на каком хостинге сейчас ?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Я на firstbyte ушел. Вместо 100 Мбит прёт 160, поделился с соседями и теперь вообще бесплатно пользуюсь. Жду теперь, когда Ютуб закроют)))
показать ответы
0
Автор поста оценил этот комментарий
Акция закончалась, или я не туда тыкнул? Какой из этих вариантов лучше выбрать?
Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ничего у них не закончилось, мне эти пидоры уже оплаченный тариф изменили. Разбираюсь с ТП, пока глухо

0
Автор поста оценил этот комментарий
Акция закончалась, или я не туда тыкнул? Какой из этих вариантов лучше выбрать?
Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Не знаю, что за SG, но FRA - это, наверное, Франкфурт, у меня такой стоит. Sg, видимо, где-то ещё
Наверное, закончилась
0
Автор поста оценил этот комментарий

Умоляю, подскажите модель. Нужен vpn исключительно для ютуба, у меня депрессия, смотрю там обзоры на фильмы, и видео, как украшают тортики - для меня это часть терапии, чтобы крыша в роскомнадзор не улетела напрочь. Пожалуйста, подскажите, что купить... =(((((((

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Любой кинетик - точно (https://help.keenetic.com/hc/ru/articles/115005342025-Типы-VPN-соединений-в-Keenetic), про другие сказать не могу ничего

показать ответы
0
Clatto Verata Nikto
Автор поста оценил этот комментарий

Методы доступа к чему? К частному серверу в другом государстве? Это не "определённый ресурс". Тут либо блокировать весь впн-трафик (да, он детектится), либо забить на это дело, ибо аналогичный результат даст опускание занавеса.


В Китае впн режется по скорости, чего для бизнеса вполне достаточно, а людям гемор (помимо того, что сам по себе это гемор). Однако, кому очень надо, вполне используют его. Для крупного бизнеса делаются исключения.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Вы не совсем правы. Опустить занавес полностью мы не можем ни в коем случае, потому что в настоящее время экономика без этого погибнет. Даже в самом худшем случае останутся транзитные страны, через которые можно пустить впн

А методом доступа по умолчанию можно считать незарегистрированное впн соединение за рубеж, потому что оно с огромной вероятностью будет использоваться для обхода блокировок, особенно если устанавливается частным лицом

показать ответы
1
Автор поста оценил этот комментарий

Двести извинений если туплю. Но если я зашёл условно на трекер, скачал только торрент файл, обрубил впн и p2p-траффик пошел без впн - разве vps-провайдер меня вычислит?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Имелась в виду именно скачивание (еще не страшно) и раздача торрентов через сервер хостера

0
Clatto Verata Nikto
Автор поста оценил этот комментарий

Это так, на будущее

Смысл в таком действе? Проще физически отрубить и всё.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Имеется в виду, что если решат заблокировать впн, то придется искать более скрытные варианты

показать ответы
1
DELETED
Автор поста оценил этот комментарий

с моей вряд ли. я ж замеряю с впн и без. на одном устройстве. разумеется источники разные до куда замер, берется ближайший

по вашему пропускная способность 88мбс, это понятно.
но речь больше про ожидания скоростей непосредственно от моего устройства.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Вы меня не совсем поняли. Резать может по какой-то причине провайдер, хотя это вряд ли. Смысл в том, чтобы проверить, насколько честно хостер выделил серверу канал - если сервер скачивает файл на скорости 90 мбит, а у вас с ним соединение на скорости 20 мбит, то хостер ни при чем, все честно

У спидтеста есть консольная программа под линукс, speedtest-cli, попробуйте ее

0
Автор поста оценил этот комментарий

Тс или кто-нибудь, кто шарит в теме, пожалуйста подскажите, подходит ли этот способ как рабочий, чтобы для определённого сайта выглядело, будто бы я захожу с одного и того же устройства где-то в Европе? 

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Если сайт заморочится, то определить, что вы используете впн, сможет без труда. Но если нет, то все будет окей. Айпи на впс ставятся белые, так что меняться точка выхода не будет.
показать ответы
0
Автор поста оценил этот комментарий

и как с гитхаба взять нужный файл?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Там есть инструкция по установке. Или можно скачать сразу весь репозиторий зеленой кнопкой сверху
3
Автор поста оценил этот комментарий

Пока нету нормального клиента wg для андроида. Например в клиенте openvpn можно выбирать приложения которые будут ходить через vpn, если найдёте такую фичу в wg клиенте, пожалуйста, дайте знать. И потом, насколько я понимаю, описанный автором способ не защищает от mitm (тут могу ошибаться, надо проверять).

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

При стандартных настройках от митма защита есть

0
Автор поста оценил этот комментарий

Трафик между впн клиентом и впн сервером шифруется. Между ними создается зашифрованный канал

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

mitm - это атака "человека посередине". Для шифрования нужно обменяться ключами, которые при отсутствии защиты можно перехватить и читать весь трафик. Но опенвпн при стандартных настройках практически неуязвим

показать ответы
0
Автор поста оценил этот комментарий

Спасибо! Прошел все шаги до конца. Всё заработало, как и описано в инструкции. Но печаль((( YouTube по-прежнему блокирует для меня нужные мне каналы. Я изначально из-за и затеялся с vpn. Может подскажете способ, как можно это решить/обойти?

Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Тогда вам нужен сервер в другой стране, не в россии. Попробуйте вернуть деньги за уже оплаченный

https://hostinghub.ru/vps-search

показать ответы
0
Автор поста оценил этот комментарий

Спасибо! Первая команда сработала. Теперь проблема с третьей командой. Скрин выше.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

sudo ./openvpn-install.sh

И ввести пароль от root (он должен был прийти в письме, если вы его не меняли)

показать ответы
1
Автор поста оценил этот комментарий
Дополнение: для подключения по нескольким файлам (сертификатам, которые в них), нужно в файле конфигурации /etc/OpenVPN/server.conf (или /etc/openvpn/server/server.conf) добавить строчку duplicate-cn

Как это сделать простому пользователю с винды -- хз)0
Можно попытаться через vim (никаких гарантий, что сможете выйти оттуда)
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Не знаю, у меня работает и так

А простой пользователь винды может ввести команду

echo "duplicate-cn" >> /etc/openvpn/server/server.conf

Если у него возникают проблемы

показать ответы
0
DELETED
Автор поста оценил этот комментарий

Как уже писали в зоне рф тупо, куча заблокированного контента блочится по гео, см сериалы.

Опенвпн не на каждый роутер есть, а на роутер нужен чтобы на телеке в браузере смотреть. Ну и вообще это проще чем клиент на каждом устройстве.

Дешёвых вариантов просто нет. Hidemyname даёт от силы 30 мбс, купил свой вдс за 210 - самый дешёвый вариант с 100 мбс обещанными и трафиком бесконечным, в итоге там скорость вообще 20 оказалась.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Возможно, режется скорость с вашей стороны или сама технология не позволяет быстрее. Попробуйте запустить

wget -O /dev/null https://speedtest.selectel.ru/1GB

на сервере и посмотрите на скорость, которую покажет консоль. Это будет скорость самого сервера

показать ответы
0
Автор поста оценил этот комментарий

Вставил полную, но всё-равно ошибка. Или я не правильно вас понял?

Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Понял, принял. Попробуйте

wget 'https://raw.githubusercontent.com/angristan/openvpn-install/...'


если и это не сработает, то    apt install curl    и со всем согласиться

показать ответы
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Пока что живем, а потом поставим какой-нибудь shadowsocks

3
Автор поста оценил этот комментарий

Поставил. Настроил. Все работает. На флибусту- не заходит(( На рутрекер- заходит. Инструкция 100% рабочая. Кстати skyhost 84 рубля в месяц за VDS-Zero, взял на квартал за 250 рублей поиграться))

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Мда, флибуста сегодня что-то глючит, хотя обычно работает - часто там бываю. Рад, что смог помочь

2
Автор поста оценил этот комментарий
apt install pritunl. VPN с блекжеком гуи и шлюхами. Удачи! Но... Смысл в VPN сервере на территории РФ - я хз... Как из дома не работало, так и через него тоже работать не будет.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

1) Ну написано же, что работает. С фактом не поспоришь

2) Не путайте дом и дата-центр. Там с установкой блокирующего оборудования никто не заморачивается, поэтому российский сервер для обхода блокировок подходит

показать ответы
3
Автор поста оценил этот комментарий
Читал уже несколько подобных постов, выглядит интересно, но все ещё лень возиться с этим) мне лично пока проще использовать windscribe(отличная фишка этого впна что можно построить свой тарифный план, выбрать сервера которые тебе нужны, и платить только за них), анлим+ 1 сервер, на 6 марта цена была 258 руб
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Они в последнее время дают промокод на 30 гб ежемесячно, я завел себе пару аккаунтов, но особо не пользуюсь

3
Автор поста оценил этот комментарий

https://github.com/hwdsl2/setup-ipsec-vpn мне этот скрипт понравился, так как на macos и ios позволяет сделать vpn подключение встроенными средствами без всякого дополнительно софта.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Посмотрим. У меня тут уже где-то просили сделать еще один пост))

показать ответы
5
Автор поста оценил этот комментарий
openvpn позволяет что угодно. В посте лишь один пример настройки и, по моему мнению, крайне не удачный.
Есть множество реализаций персональных vpn-серверов и не только на базе openvpn, с удобными интерфейсами (хотя что может быть удобней командной строки 😁).
Например: на WireGuard с мордой Subspace инструкция https://www.comss.ru/page.php?id=8710
И множество других, в том числе готовые решения с веб-интерфейсом интегрированные с TOR.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Не спорю. Удачность именно такой реализации заключается в том, что она крайне проста благодаря использованию скрипта и потому доступна вообще всем
0
Автор поста оценил этот комментарий
На а амазоновском (сервер в Америке) бесплатном vps делал торсервер и через него смотрел, ничего не банили, или это не то?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Банят не всех подряд, а только тех, кто попался на раздаче конкретного торрента, который скачали и открыли правоохранители. Скорее всего, ты качал то, что их не интересует
показать ответы
0
Автор поста оценил этот комментарий
Спасибо!

А есть возможность настроить впн сразу через роутер?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да, но только если сам роутер поддерживает openvpn. Keenetic, microtic - почти гарантированно, с остальными надо смотреть по конкретной модели

0
Автор поста оценил этот комментарий

Гопода, подскажите. Ввожу ip и жму open и у меня всплывает окно терминала но не просит не пароль не логин и все, где подкол?

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

А ошибок нет? Похоже, будто ssh закрыто либо проблемы с подключением

Надёжнее всего через личный кабинет у провайдера найти VNC и сделать то же самое там. Ну и заодно через эту консоль разобраться, в чем сложность

0
Автор поста оценил этот комментарий

Я из будущего - уже почти предсказание исполнено

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Кстати да
@moderator, а можно пост немного подтереть и удалить относящееся к блокировкам и их обходу, оставив только настройку самого впн, которая пока не под запретом? Или мне в любом случае ничего не грозит? Не хотелось бы удалять, людям явно пользу приносит

0
Автор поста оценил этот комментарий

а как же отозвать работу определенного файла с сервера?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

нужно снова вызвать команду ./openvpn-install.sh и выбрать пункт "revoke existing user", потом выбрать нужный файл и подтвердить

0
Автор поста оценил этот комментарий
вроде все по методичке сделал
Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Проблема где-то в файле конфига - неправильно скопировался, скорее всего. Проверьте файл

0
Автор поста оценил этот комментарий

Заглянул в инструкцию, пошёл по ссылкам и.....

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

А где вы нашли в посте ссылку на их сайт?

показать ответы
0
(o)
Автор поста оценил этот комментарий

Спасибо, попробовал. Не помогло, правда - говорил, мол, не знаю такой службы/сервиса и всё.

Переустановил, заработало. Будем надеяться, что надолго)

Кстати, у меня при логине сообщает, что какое-то офигевшее количество неудачных попыток входа было. Думаю примерно как раз 12 часов назад заходил через putty, и сейчас он мне написал, что было 6к неудачных попыток входа. Это нормально?)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Это кто-то пытается ломануть сервер.

https://andreyex.ru/linux/10-dejstvennyh-sovetov-po-usileniy...

0
(o)
Автор поста оценил этот комментарий

@Vonnaru Подскажите, пожалуйста. Настроил почти месяц назад по вашему гайду впн. Вроде бы всё хорошо, но он взял - и прекратил подключаться на днях. Подозреваю, переустановка поможет, но это ключи заново генерировать ещё. Недолго, конечно, но неприятно. Что и где можно посмотреть, чтобы понять, в чем проблема?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Добрый день

Возможно, какие-то проблемы на сервере. Если хостер ничего не писал, попробуйте зайти на сервер через putty. Если все получилось, то:

systemctl status openvpn-server

Читать вывод программы. Если пишет, что не запущено, то:

systemctl enable openvpn-server

systemctl start openvpn-server

Должно помочь. Если нет, попробуйте переустановить. Не знаю, чем еще помочь на расстоянии

показать ответы
0
Автор поста оценил этот комментарий

Сохраню этот камент на всякий случай, на джастхосте что-то под 20Мb, но они и заявляют fire-share канал, так что почти не обманули, это мы читать не умеем )

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Франкфурт

Иллюстрация к комментарию
0
Автор поста оценил этот комментарий
Я, наверное, коряво написал. Смотрите: настраиваю с нуля на порт по умолчанию. Работает. На следующий день клиент уже не может подключиться. Сношу, снова запускаю openvpn-install.sh, выбираю другой порт, снова работает. Несколько дней. Потом клиенты снова не подключаются. Сервер находится в РФ. Я правильно понимаю, что провайдер пытается блокировать трафик? Опять же вряд ли ли дело в ОС, так как автор скрипта указывает, что с CentOS 7 совместимо.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Скорее всего да. Попробуйте решить с техподдержкой, они обычно лояльно к впнщикам относятся

0
Автор поста оценил этот комментарий

Для работы нужен доступ к американским ресурсам, есть ли противопоказания использования AWS? Там плохонький сервер можно вообще бесплатно иметь?

t2.micro vCPU1  RAM 1.0GB

Можно и помощнее машину, если понадобится 🤔

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Противопоказаний никаких, люди на них годами бесплатный впн поднимали

Но подключиться сможешь только при наличии иностранной банковской карты, потому что российские он принимать отказался, как и почти все хостеры

показать ответы
0
Автор поста оценил этот комментарий
К сожалению, такой способ не помогает. То ли порт выбрал уже лоченный, то ли надо полностью удалять / устанавливать службу - непонятно. А можно сделать, чтобы оно не переставало работать? Или это провайдер "помогает"?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Я не могу сказать, в чем причина. Попробуйте поставить другую ОС или более свежую версию

показать ответы
0
Автор поста оценил этот комментарий

По-моему это из-за того, что у CentOS 8 окончилась поддержка, и он не может некоторые пакеты загрузить

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Вы о чем? 8.5 - последняя на данный момент версия, Ред хат его ещё лет 8 поддерживать будет
показать ответы
0
Автор поста оценил этот комментарий
Все работало до перезагрузки, после не хочет работать, centos 7
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ответ HolderN в «VPN для телефона и другой техники»

хотя в принципе можно скачать и разобраться самому, там все написано. Она пока что ни разу не подводила, просто сама по себе для меня не слишком удобна. Я консоль люблю, там задачи гораздо быстрее решаюстя

0
Автор поста оценил этот комментарий
Вообщем в чем проблема, после перезагрузки с команды не хочет запускается openvpn
Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Где-то скрипт неправильно отработал, наверное. Попробуйте переустановить (снова запустите файл, будет меню), если нет, то используйте Amnezia

показать ответы
0
Автор поста оценил этот комментарий
А кто skyhost положил ?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Наверное, it армия Украины 😅
меня там уже нет, я не в курсе
показать ответы
0
Автор поста оценил этот комментарий

У меня не совсем правильный ключ генерится, в чем может быть ошибка?

Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

пост уже был, оказывается, дублировать не буду

Ответ HolderN в «VPN для телефона и другой техники»

0
Автор поста оценил этот комментарий

У меня не совсем правильный ключ генерится, в чем может быть ошибка?

Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Если честно, не знаю. Использовал скрипт много раз, но ошибок ни разу не возникало. Утром планируется пост с еще более простой инструкцией. Думаю, там такого точно не должно произойти

показать ответы
0
Автор поста оценил этот комментарий

когда всё устанавливается и просить ввести имя клиента, вводишь имя и потом
Client bat added.

cat: /etc/openvpn/tls-crypt.key: No such file or directory

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Я тут балуюсь Amnezia vpn, вроде работает. Попробуйте ее. Только она отказывается работать на старой убунте или дебиане почему-то, так что дебиан 10-11 и убунту 20+. Ну или центос 7. Больше ни на чем не тестировал

Можно выбрать из трех стандартных профилей подключения и пользоваться либо самим приложением, либо экспортировать конфиг и закинуть его куда-угодно. Из доступных вариантов протокола 3 openvpn разной степени защищенности от обнаружения туннеля, wireguard и ipsec. Работает нормально, конфиг экспортируется тоже хорошо, на роутере работает

0
Автор поста оценил этот комментарий

@Tellator, подскажите пожалуйста, на iOS выскакивает ошибка "failed to parse profile". Нагуглил и получил вот это https://qna.habr.com/q/1030048  и далее вышел на https://community.openvpn.net/openvpn/wiki/IOSinline

Но так и не понял что нужно сделать, может Вы знаете

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

С айос я дела не имел и вообще не шарю, что там и как происходит, так что могу ошибаться

Судя по всему, у вас программа выдает недоделанный ovpn файл. По вашей ссылке проблема чуть другая. Посмотрите на скриншот и сравните со своим файлом, все ли на месте. Если нет, то попробуйте создать снова или переустановить и создать снова (удаление - пункт 4 при повторном запуске ./openvpn-install.sh  ; создание нового - пункт 1)

Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий

Всем привет! Гайд - зачетный, автору - респект) Все накатилось и работает. Есть только одна проблема - работает только с компа - приложения для инсты на айфоне не работает... VPN подключается, трафик идет - работает и рутрекер и реклама в ютубе появилась. При входе в приложение инстаграмма - происходит обновление страницы, но буквально через пару секунд - выдает сообщение "невозможно обновить ленту"... Проверено на двух айфонах (создал разных пользователей) и на самсунге S9+... Подскажите плиз - куда копать?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Странно

С айфонами я не знаком, а на андроиде в настройках поищите vpn, там должен быть пункт openvpn с иконкой приложения. Внутри две галочки, что-то вроде "не отключаться от впн" и "блокировать прочие соединения". Активируйте обе и проверьте, заработает ли. Кроме того, попробуйте другое приложение

0
Автор поста оценил этот комментарий

Вроде бы получилось, но судя по всему он просит от меня ipv4, которого у меня нет на сервере. Я так понимаю нужно обязательно ipv4?

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

А всмысле - нет айпи4? Выделенного нет, я правильно понимаю?

И что происходит, если нажать ввод и попытаться продолжить настройку? Работает? (я сам пока что не сталкивался)

показать ответы
0
Автор поста оценил этот комментарий

Все настроил, отлично заработало!

Сервер брал здесь: https://gcorelabs.com/ru/hosting/vds/europe/

Но, теперь вопрос: для экспериментов оплатил на месяц, а как теперь продлить на год?

Или для этого надо убивать этот сервер, и брать новый на год? - вариант с ежемесячным списанием как-то не очень нравится...

А варианта доплатить на год - там нет.

В любом случае, спасибо за подробную инструкцию!


И еще вопрос: а есть OpenVPN клиент для винды, с возможностью выбора приложений, которые работают через VPN?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Конкретно клиента нет, но есть windscribe (не расширение для браузера, а именно приложение). Там есть возможность добавлять свои конфиги (и промокод ПИЗДЕЦ для 30гб бесплатно ежемесячно на их серверах). Переносите конфиг туда и в настройках ищете split tunnelling

А как оплачивать - это вы уже у хостера спросите

показать ответы
0
Автор поста оценил этот комментарий

Не подскажете в чем проблема? Постоянно выдает "хост неизвестен"

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Проблема где-то на стороне сервера либо гитхаба

https://drive.google.com/file/d/18NoxiiOW22AHGKYV8tSQ6NU3SZr...

Скачайте этот файл, выделите все и скопируйте в буфер обмена

На сервере    apt install nano

nano openvpn-install.sh


Вставляете все правой кнопкой, ctrl+O, Enter, Ctrl+X

chmod +x openvpn-install.sh

./openvpn-install.sh

показать ответы
0
Автор поста оценил этот комментарий

сервер же из вашего перечня - justhost

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Опять же, лотерея. В комментариях писали про джастхост, у некоторых тоже не работает обход, а другие пишут, что все нормально. Гарантий я не давал, сказал все как есть
показать ответы
0
Автор поста оценил этот комментарий

Чет как-то не такого результата я ожидал.

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Я так и написал: скорее всего подойдёт любой российский сервер. Ваш не подошёл, не повезло. Попробуйте вернуть деньги через техподдержку, обычно возвращают неиспользованный остаток, и установить зарубежный сервер
показать ответы
0
Автор поста оценил этот комментарий

не пойму, в чем проблема? у автора вроде не указано было никаких сертификатов

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Сертификат находится в ovpn файле, там лежат ключи шифрования. Ошибка либо при создании, либо при импорте. Возможно, не скопировали первые или последние строчки. Попробуйте снова открыть файл ovpn командой cat и скопировать все от "client" до </tls-crypt>, после этого вставить в файл и импортировать в программу. Если не поможет, то снова запустите  ./openvpn-install.sh  удалите openvpn (вроде бы пункт 3) и снова установите

показать ответы
10
Автор поста оценил этот комментарий

Как сейчас оплатить хостинг европейцам или азиатам, если карты российских граждан отключены от остального мира?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Я бы посоветовал успеть забрать сервер в firstbyte. Они пока что не продали все, что у них было, и принимают оплату в рублях. В промо на сайте есть только от 222 рублей, но после регистрации при выборе тарифа ставите ДЦ в Германии и появляется тариф на 111 рублей. Для впн вполне достаточно. Да и крипту вроде принимают, но только от 5к рублей, кажется

Установка будет очень долгой, техподдержка отвечает, что спрос очень высокий и панели перегружены. У меня ставилось с 7 вечера до поздней ночи

показать ответы
0
Автор поста оценил этот комментарий
Вам слово "прописывает" не понравилось? Да называйте как хотите, принципиально от этого ничего не изменится. В Linux все прекрасно себя "прописывает" когда нужно, через скрипт, через менеджер пакетов (да да, при установке пакета, создаются службы в systemd, сюрприз?). Также как и в винде при установке любого приложения отрабатывает скрипт, просто в другом виде и другими инструментами.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Tarrascue в чем-то прав. Скрипт да, включает автозагрузку, но тот же менеджер пакетов при установке службы только создает и никогда не включает

показать ответы
0
Автор поста оценил этот комментарий

В комментариях пишут про wireguard. Подскажите, пожалуйста, как запустить такой впн?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да то же самое. Переходите по ссылке, копируете команды оттуда, читаете вывод консоли и что она от вас хочет. В итоге придумываете имя подключения и вам выдается большой qr код на пол-экрана, по которому можно подключить одноименное приложение на телефоне. Под кодом надпись на английском - файл конфигурации лежит здесь. Вводите "cat путь-к-файлу.conf", выделяете текст и вставляете в файл <name>.conf  Скачиваете на винду одноименное приложение и открываете этот файл через него. Профит

Но многие писали, что по непонятным причинам нет доступа в интернет, хотя подключение успешно. У меня решилось энной переустановкой

0
Автор поста оценил этот комментарий

Извини, я наверно туп, но по ссылке гитхаба я вписал эти три строки, получил через QR код Interface и Peer скопировал, сохранил в .conf, импортировал в wireguard, нажал на подключить, она загорелась зеленой но интернет не работает

С гайдом с поста всё работает

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Та же хрень. Я и вручную ставил, и по скриптам. Возможно, дело в типе виртуализации или еще в чем-нибудь, но мне помог только этот, от того же автора, что и скрипт в посте

https://github.com/angristan/wireguard-install


А место, куда скрипт ложит уже готовый конфиг, написано под qr

показать ответы
0
Автор поста оценил этот комментарий

ГГ, а мне писал что после ребута все работает. вот и верь людям ^_^

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Человеку на попытку включить сервер система сказала, что такого не существует - очевидно, что-то пошло не так и сервер не установился. После ребута работает, после неудачной установки - нет

0
Автор поста оценил этот комментарий

Насколько я знаю, современные протоколы не передают в открытом виде ключ, достаточный для расшифровки трафика.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
И я про это. Его можно сделать уязвимым (вроде бы, включением шифрования), но по умолчанию с безопасностью все прекрасно
0
Автор поста оценил этот комментарий

С той бедой я уже кое как разобрался, теперь новая ))

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Первая команда не смлгла скачать скрипт и отчиталась о недоступности гитахба. На сервере, видимо, сбой днс, у меня второй день такое на час-на два случается. Введите две команды:

ping -c 6 google.com
ping -c 6 1.1.1.1

Если на Гугл не прошло, а вторая успешно отчиталась о 6 пакетах, то я прав. У меня решалось либо через несколько часов, либо переустановкой ос. Ещё можно написать в поддержку провайдера

показать ответы
0
Автор поста оценил этот комментарий

Привет, может сможешь подсказать, у меня после первой же команды пишет -bash: curl: command not found

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

попробуй другую команду:

wget "https://raw.githubusercontent.com/angristan/openvpn-install/..."

Только проследи, чтобы скопировалась полностью, пикабу ее режет

показать ответы
0
Автор поста оценил этот комментарий

на первую строчку сразу ругается:
"Failed to execute operation: No such file or directory"

Гуглинг мне не помог

Знаете, что нужно делать?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

У вас где-то в процессе выполнения команд выше произошла ошибка, потому что не установился сам сервер. Попробуйте пройти по командам с начала, где-то была ошибка

показать ответы
0
Автор поста оценил этот комментарий

может через маркет доустановить ssh ? мне честно после линуксовой консоли путти не заходит, а вот повершел даже историю команд хранит, и scp работает

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да я уже нашел, где этот компонент включить, он не выпилен был

0
DELETED
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Если эта возможность заложена производителем и уже оплачена, а кроме того, позволяет обойтись без дополнительных трат, то почему бы ее не использовать?

В том конкретном случае внешний сдд на 512 валялся просто так, вот мы и сделали из него нас. Ну а торренты я не пробовал качать, просто знаю, что так можно. На ноутбуках это имеет значение, по крайней мере для меня - может быстро посадить батарею, поэтому постоянно приходится держать в памяти, а кроме того, часто подключаю его к телефону и не хватало еще потратить весь трафик на раздачу торрентов. А так дома стоит, кушать не просит, функции выполняет и мозг разгружает

1
Автор поста оценил этот комментарий

да и собственно его тоже не было нужды брать, в винде с ssh вполне сносно работает и powershell
насчет wireguard согласен на  все 100, опенвпн режет скорость процентов на 30 как минимум, вэйергвард 5-7

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

У меня в винде ссш нет. скорее из-за того, что сборка и много чего из нее вырезано. Даже не знал, что по умолчанию он там стоит

показать ответы
2
Автор поста оценил этот комментарий
Вообще ноль проблем. Купите одноплатник типа RaspberryPi или OrangePi, подключите в свой роутер и установите все тоже самое как в этой инструкции (а лучше wireguard, а не опенвпн).
Только нужно будет статический белый ip адрес иметь дома. Или поставить ddns.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Если роутер не из самых дешевых, то он поддерживает и установку сервера, и ddns. Но схема действительно крайне странная - я бы не стал настраивать то, к чему не имею доступа в любой момент времени

0
Автор поста оценил этот комментарий
А можно его поставить параллельно с wireguard?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Можно

0
Автор поста оценил этот комментарий

Nyet. Задача заблокировать только определенные ресурсы и методы доступа к ним. Я немношко в Китае живу и знаю, как это работает

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Насколько я помню, в китае можно официально использовать впн, если можешь обосновать, для чего он тебе нужен. Как с этим обстоят дела?

показать ответы
0
Устал и голоден
Автор поста оценил этот комментарий

Keenetic Peak, да

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

У меня интерфейс на английском, но, думаю, все понятно будет

Шаг 1) Заходите в веб-интерфейс роутера, переходите через меню слева в раздел настройки - система - компоненты системы

Шаг 2) В поиске набираете "openvpn", ставите напротив него галочку и нажимаете "установить" и дожидаетесь завершения обновления и установки. Может не хватить памяти, можно удалить какие-нибудь компоненты. Предупреждаю сразу, я вчера хотел поставить ikev2 vpn, случайно снес модуль подключения модема, пропал интернет. пришлось втыкать модем в ноутбук и по кабелю пробрасывать мост от него к роутеру. Внимательно читайте описание и не удалите чего-нибудь лишнего. Перед этим лучше скачать файл прошивки чуть ниже (firmvare)

Шаг 3) После того, как все установилось, идете в раздел интернет - другие подключения. Вверху будет раздел openvpn. Нажимаете на "добавить соединение", придумываете имя, вставляете содержимое ovpn файла в самое большое текстовое поле и ставите галочку "использовать для выхода в интернет". Сохраняете. Включаете. Если не вылезло ошибок, то все в порядке. Показать не могу, у меня этот модуль уже удален, но там все просто

Шаг 4) Идете в соседний раздел "приоритеты подключений", добавляете новый профиль, как на скриншоте, ставите в нем галочку напротив созданного впн подключения, остальные трогать не нужно. После чего идете в соседнюю вкладку. Там находится список устройств, их простым перетаскиванием распределяете по профилям подключения. В основном профиле устройства идут напрямую в интернет, в vpn профиле - через впн, обычного доступа в интернет не имеют

Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
0
Автор поста оценил этот комментарий
На мой взгляд Wireguard проще в установке и настройке. Также существуют российские хостеры с серверами в Европе. Сам сейчас юзаю такой на Ubuntu за 250р месяц) правда сейчас подорожает из-за высокого наплыва клиентов.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Если использовать скрипт, то одно и то же. Разница только в упрощенном подключении к телефону за счет qr-кода. Разве что работать должно быстрее

0
Автор поста оценил этот комментарий
Не подскажите как добавить ещё одного пользователя? Или можно с одними данными подключать несколько клиентов? Не смог в инструкции найти этот момент (
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

И таким же образом можно создать сколько угодно, пока тянет сервер и скорость его интернет-соединения

Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий

Кстати, рад знакомству! У меня по работе периодически возникает необходимость привлечения IT-специалистов. В основном для обслуживания сайта. Это ваша тематика? Могу к вам обращаться? Разумеется, на платной основе.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Очень сильно сомневаюсь( Я не настолько широко образован и опыта подобного 0.000

Но против обращений ничего не имею. Если не могу, то так и скажу, лезть не буду
показать ответы
1
Автор поста оценил этот комментарий
А есть инструкция как vpn на телек сделать? Если Ютуб заблочат, мне придется телевизор выкинуть)
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Купить роутер, который поддерживает впн-соединения. Кинетики, вроде бы, все так могут, микротики 100%, в сторону ТП-линк и иже с ними я бы и не смотрел, ни разу на них такого не видел

показать ответы
0
DELETED
Автор поста оценил этот комментарий

apt install tor и вот у тебя уже не один айпи )

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Я тор не особо много пользовался, не было необходимости, но из того, что знаю - десятки мегабит ты из него не вытянешь

1
DELETED
Автор поста оценил этот комментарий
Скрипт и для варгуарда есть
https://github.com/Nyr/wireguard-install
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да я их вчера столько нагуглил... Я уже грешу на какие-то скрытые проблемы или ограничения сервера, потому что не может все идти так через жопу даже на разных ос))

показать ответы
4
Автор поста оценил этот комментарий
ТС и другие добрые люди, а вы бы не могли подсказать какие-нибудь учебники "для совсем чайников" и статьи (а то и курсы), чтобы поглубже в этом всем разобраться? По инструкции "нажмите сюда, а потом сюда" что-то сделать можно, но без более глубокого понимания процесса все это шаманство очень фрустрирует. Ну и в любом случае скоро заблочат привычные однокнопочные впн, и это будет очень актуально.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Хм, даже и не знаю. Есть курс "системный администратор", но это уже профессия, а не углубление в тему. А кроме этого и не слышал ни о чем 🤷‍♂️

0
Автор поста оценил этот комментарий
Из под винды через ssh так же как и в терминале можно подключатся (ssh user@ip машины)
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

В 11 винде этой команды уже нет

показать ответы
0
Автор поста оценил этот комментарий
вроде все по методичке сделал
Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Попробуйте снова запустить ./openvpn-install.sh      и создать новый профиль

показать ответы
0
Устал и голоден
Автор поста оценил этот комментарий

а есть гайд, как это организовать?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

У вас кинетик? Если да, могу объяснить, если нет, то лучше, наверное, загуглить, хотя я могу попробовать

показать ответы
0
Автор поста оценил этот комментарий

После перезагрузки сервера перестает работать.. кто нить знает как чинить?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Попробуйте ввести
systemctl enable openvpn
systemctl enable openvpn@
systemctl enable iptables-openvpn
reboot
показать ответы
1
Автор поста оценил этот комментарий
Что-то сложно.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Проще уже некуда, только купить готовый

4
Автор поста оценил этот комментарий
Я через свой российский ВПН в инсту не зашёл. По wget загружает заглушку от провайдера. А европейский минимум 5 евро.
и я бы что то кросспротокольное поставил. Сам softether юзаю.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

От провайдера зависит. Посмотрим на softether, спасибо

показать ответы
0
Автор поста оценил этот комментарий

виртуалку у Амазона или Digital Ocean-a, запустит инстанс и по ssh насобирает себе все что нужно.
не подскажете, где поподробнее прочитать про это?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Имеется в виду практически то же самое - купил впс-сервер, зашел туда и сделал примерно то же самое, но уже полностью разбираясь в теме; поставит то, что нужно, настроит наилучшим образом. Получится гораздо качественнее, не спорю. Это как залезть поковыряться под капотом по книжке или без нее перебрать и тюнинговать машину

20
Автор поста оценил этот комментарий
Сейчас такое время... Лучше законспектировать.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

А смысл?) Пикабу пока что исправно выполняет требования роскомнадзора. Если ее закрыли, то такой простой впн без маскировки вряд ли будет полезен

показать ответы
Автор поста оценил этот комментарий
С большой долей вероятности это будет работать до первой перезагрузки виртуалки, а как это будет чинить юзер который может только запустить скрипт по мануалу в статье ни слова)))
з.ы. можно арендовать виртуалка у российского хостера но в зарубежном ДЦ, цены будут приятнее
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

У меня после перезагрузок работает

А не подскажете, каких именно хостеров вы имеете в виду?

показать ответы
0
Автор поста оценил этот комментарий
А нельзя ли настроить по логину и паролю?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Можно. Но это уже через гугл, я не пробовал, файликов хватает. Хотя да, удобнее
Автор поста оценил этот комментарий
Правильно ли я понимаю, что этот сервер для одного пользователя? И одновременно работать на нескольких устройствах через него не получится?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Но два одновременных соединения с помощью одного файлика (он называется профиль) установить не получится, поэтому для создания второго, третьего и десятого, которые можно распространить по всей семье или среди друзей, мы снова подключаемся к серверу, как и раньше, и вводим команду
./openvpn-install.sh
Выпадает небольшое меню, в котором мы можем добавить новый профиль, удалить один из существующих (он больше не сможет подключиться) или вовсе удалить OpenVPN с сервера. Выбираем 1, придумываем имя, два раза нажимаем на ввод и опять копируем вывод команды cat <введенное_вами_имя>.ovpn в файлик на рабочем столе, откуда его можно передать куда угодно. Работает пересылка по ватсап и телеграм, а также по другим мессенджерам. На принимающей стороне надо всего лишь установить приложение и нажать на присланный файл, после чего соединиться.

показать ответы
0
DELETED
Автор поста оценил этот комментарий

Банально у рядового пользователя могут быть видеокамеры и какое-нибудь NAS

раскрыть ветку (1)
Автор поста оценил этот комментарий

Современные роутеры без проблем позволяют создать НАС, просто подключив внешний диск или флешку, я товарищу настраивал. Зачетная, кстати, тема. Еще и торренты туда может качать и раздавать самостоятельно

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества