Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Захватывающая аркада-лабиринт по мотивам культовой игры восьмидесятых. Управляйте желтым человечком, ешьте кексы и постарайтесь не попадаться на глаза призракам.

Пикман

Аркады, На ловкость, 2D

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
Seberd.ITBase
Seberd.ITBase
3 месяца назад

Протоколы VPN. Какой выбрать?⁠⁠

VPN-протокол определяет, каким образом данные шифруются и передаются между вашим устройством и сервером. От его архитектуры зависит устойчивость соединения, скорость, степень совместимости с устройствами и возможность корректной маршрутизации. Это не универсальное решение — каждый протокол разрабатывался под свои технические условия и применяется в разных сценариях.

Правильный выбор позволяет получить стабильное соединение на смартфоне в дороге, снизить задержки в играх, подключиться к удалённым системам без сбоев или просто запустить VPN на оборудовании, которое не поддерживает современные стандарты.

OpenVPN — проверенный, настраиваемый, совместимый

OpenVPN построен на открытом коде и допускает тонкую настройку параметров. Он поддерживает передачу трафика через TCP и UDP — два базовых транспортных протокола, которые по-разному обрабатываются сетевыми устройствами: TCP обеспечивает надёжность, а UDP — минимальные задержки. Возможность работы через TCP-порт 443 делает OpenVPN практически неотличимым от обычного HTTPS-трафика — это важно в сетях с ограничениями по типу передаваемых данных.

Дополнительно протокол позволяет использовать расширенные схемы шифрования и аутентификации: ключи, сертификаты, токены, LDAP. Это даёт возможность внедрения в сложные инфраструктуры с централизованным управлением доступом. При необходимости можно активировать режим, в котором структура VPN-пакетов изменяется — это снижает вероятность распознавания соединения специфическими сетевыми фильтрами.

Скорость работы зависит от выбранных настроек и оборудования, но приоритет OpenVPN — не в производительности, а в гибкости и совместимости с различными условиями подключения.

WireGuard: минимальный код, высокая скорость, строгая структура

WireGuard создан с приоритетом на производительность и простоту. Его код в несколько раз короче, чем у других решений, а архитектура предельно упрощена: нет динамических сессий, нет обмена параметрами на каждом подключении. Всё основано на заранее известной конфигурации.

Он использует алгоритм ChaCha20, который эффективно работает на мобильных процессорах и устройствах с ограниченными ресурсами. Отсутствие избыточных функций, связанных с маршрутизацией и согласованием параметров, позволяет сократить накладные расходы и получить максимально быстрый обмен данными.

Протокол ориентирован на сценарии, где важна производительность и предсказуемость поведения, особенно при высоких нагрузках или использовании на встроенных системах. Его применяют там, где клиент и сервер контролируются полностью, а адаптация под сложные условия не требуется. Можно даже арендовать полностью готовый виртуальный сервер, где из самого сложного это просто зайти в административную панель и скачать готовый конфиг.

IKEv2/IPSec: устойчивость при смене каналов и встроенная поддержка

IKEv2 применяется совместно с IPSec, который обеспечивает шифрование передаваемых данных. Его особенностью является возможность сохранять VPN-сессию при смене IP-адреса: это актуально, если устройство переключается между разными типами соединений — например, с домашней сети на мобильную. За это отвечает механизм MOBIKE, встроенный в стандарт.

Протокол поддерживается на уровне операционной системы в большинстве современных устройств, включая мобильные. Это упрощает развёртывание и снижает вероятность ошибок при настройке. IKEv2 можно использовать в связке с сертификатами, паролями и централизованными службами авторизации.

Протокол применяют в мобильных сценариях, где важна непрерывность работы и автоматическая адаптация к смене сети, при этом безопасность сохраняется на уровне IPSec.

L2TP/IPSec: совместимость с устаревшими системами

Комбинация L2TP и IPSec используется в ситуациях, когда требуется обеспечить защиту трафика на оборудовании, не поддерживающем современные протоколы. L2TP отвечает за создание канала передачи, а IPSec — за его шифрование. Такое двойное инкапсулирование увеличивает нагрузку на систему и снижает скорость передачи, но даёт совместимость с устройствами, где другие VPN-клиенты не устанавливаются.

Протокол работает через фиксированные порты, что может вызывать трудности при использовании в сетях с жёсткими ограничениями на исходящие соединения. Тем не менее, он остаётся рабочим решением для старых операционных систем, маршрутизаторов без поддержки альтернативных протоколов и в ряде стандартных конфигураций корпоративных сетей.

Используется, когда ключевой фактор — техническая совместимость.

PPTP: ограниченная безопасность при минимальных требованиях к системе

PPTP — протокол с упрощённой архитектурой и низкой нагрузкой на систему. Он сохраняет совместимость с устаревшими операционными системами, но использует методы шифрования, которые не соответствуют текущим требованиям к безопасности. В частности, MS-CHAP v2, применяемый в этом протоколе, уязвим к подбору ключей и не реализует механизм Perfect Forward Secrecy — то есть при компрометации одного ключа становится возможным расшифровать предыдущие сессии.

Из-за этого PPTP не рекомендуется к использованию в задачах, где критична защита данных. Тем не менее, он может быть задействован в технических сценариях, где требуется обеспечить базовое соединение при отсутствии поддержки современных решений. Единственное исключение — если вы осознанно не нуждаетесь в шифровании и просто хотите передать «любой» трафик через VPN.

Как выбрать протокол под конкретную задачу

Если необходима гибкая настройка, универсальность и возможность интеграции с централизованными системами — используется OpenVPN. Приоритетом является надёжность в разных сетевых условиях и поддержка широкого спектра конфигураций.

Если задача — получить максимальную скорость с минимальной задержкой, особенно на мобильных устройствах и маршрутизаторах, целесообразно использовать WireGuard. Его архитектура не допускает перегрузки и подходит для задач, где важно сократить накладные расходы.

При частой смене сетей, особенно в мобильной среде, наиболее устойчивым остаётся IKEv2/IPSec. Он обеспечивает сохранение соединения и автоматическую адаптацию к изменениям без разрывов.

Если оборудование не поддерживает актуальные протоколы или развертывание ограничено техническими рамками, остаётся использовать L2TP/IPSec как минимально допустимый вариант. PPTP можно рассматривать как временное решение в случаях, где защита не имеет приоритета, а другие протоколы недоступны.

Почему реализация важнее наличия протокола

Протокол — это спецификация. Насколько эффективно он работает, зависит от провайдера: как он настраивает маршрутизацию, какие узлы использует, сохраняет ли логи подключений, поддерживает ли split-tunneling — возможность выбора, какие данные идут через VPN, а какие — напрямую.

Особенно важно, чтобы VPN-сервис обеспечивал корректную работу с локальными сервисами и приложениями, не нарушал доступ к внутренним ресурсам и не приводил к утечке DNS-запросов. Наличие нужного протокола без качественной реализации — это формальное соответствие, не дающее результата.

Если вы работаете с ИТ-инфраструктурой или администрированием, и важно не просто понимать отдельные технологии, а видеть их в связке — от сетей до прав доступа и устойчивости, — в Telegram-канале Sᴇʙᴇʀᴅ ᴵᵀ ᴮᵃˢᵉ публикуются материалы по построению и сопровождению систем без упрощений.

Показать полностью
[моё] Статья Информационная безопасность Исследования VPN Openvpn Технологии Wireguard Текст Telegram (ссылка) Длиннопост
1
5
cfd.net
cfd.net
4 месяца назад
Лига Сисадминов

Нужен совет по выбору/настройке VPN⁠⁠

Добрый день!

Требуется: обеспечить доступ к машинам в локальной сети через VPN для WIndows- и Android-клиентов, часть траффика (Netflix жене, тов. майор) с машин и/или клиентов пускать через удалённый хост.

Имеется:

  • физическая локальная сеть (статический белый IP, OpenVPN-сервер)

  • удалённый хост (статический белый IP, цепляется клиентом к OpenVPN-серверу)

Сервер в идеале должен быть в физической сети - потому как приоритетно подключение (через него) к прочим машинам в его физической сети, плюс лучше, наверное, лишний раз не долбиться в басурманские IP.

Всё это, можно сказать, прекрасно работает через OpenVPN: клиенты соединяются с сервером, все друг друга видят, Netflix смотрится через удалённый хост, но .. соединение несмотря на гигабитные каналы медленное, задержки бывают будь здоров, Еблайн вообще отсекает Open-VPN (как и, к слову, Outline).

Нужна альтернатива OpenVPN, которую по случайному чиху не перекроют.

Хорошо всё и красиво написано во множестве постов про Xray + VLESS/XTLS - включая вариант с обратным прокси (удалённый хост стучится на сервер, а затем через удалённый хост направляется часть траффика), Traffic-Splitting тоже удобно выглядит, всякие Nekoray, v2RayN и прочие клиенты.

Но вот чего я не пойму: как пропускать часть траффика с машин из локальной сети через удалённый хост и как при подключении клиента (условно ноутбук через интернет с телефона) сделать доступной всю локальную сеть? - Не ставить же на каждую машину клиент в виде того Nekoray.

PS AmneziaWG - возможный вариант, но, насколько я догоняю, в случае чего это первый кандидат на расстрел из-за того, что траффик подозрительно выглядит как мусор.

Показать полностью
VPN Windows Linux Компьютерные сети IT Текст Openvpn Нужен совет
62
6
Вопрос из ленты «Эксперты»
user858
9 месяцев назад
Лига Сисадминов

Вопрос про OpenVPN на облачном сервере⁠⁠

Ситуация следующая Человек № 1 создает VPN №1 на облачном сервере на Ubuntu Версия 22.04 (не знаю можно ли здесь указать какой сервис используем? не будет ли ругани что это реклама?)

По вот такой инструкции:

1) apt install git

2) git clone https://github.com/Nyr/openvpn-install.git

3) cd openvpn-install/

4) chmod +x ./openvpn-install.sh

5) ./openvpn-install.sh

В появившемся окне:

1) Выбираем протокол передачи данных (TCP) - 2 вариант

2) Выбираем порт. Можно пропустить, но я предпочитаю использовать не дефолтный для OpenVPN порт...

3) Выбираем DNS. Я использую, в основном, Google, но опционально.

4) Указываем имя файла для первого конфига клиента, который сгенерируется и уже можно использовать.

5) Запоминаем путь, куда сохранился конфиг и забираем его оттуда.

Скидывает мне конфиг я подключаюсь через клиент OpenVPN Connect на компьютере windows, на телефоне android, на роутере микротик - все работает как надо, везде у меня отображается московский ip который был получен человеком №1 во время аренды сервера.

Человек №2 (то есть я) Создает VPN №2 по той же самой инструкции, арендовав сервер на том же сервисе что и человек №1 (на другом пробовал ситуация такая же) Скачиваю конфиг и с этим конфигом VPN не работает не на одном провайдере проводного интернета (Дом.ру, МТС, Ростелеком) соединяется но страницы не открываются и постоянно разъединяется и соединяется туда сюда, не в клиенте OpenVPN Connect не на андроиде через вай фай не на микротиике. При этом если переключиться на мобильную сеть или раздать интернет с мобильного (теле2) на компьютер или на микротик то VPN №2 работает отлично, определяется Московский IP который я получил при аренде сервера, в общем VPN №2 работает только через мобильную сеть и не работает через проводной интернет, а VPN №1 работает при любых условиях. Вопрос что я делаю не так? Либо возможно человек №1 забыл какое то действие которое он делал во время создания VPN ? Пробовал несколько раз арендовать сервер заново что бы изменился IP это ничего не дало, ничего не изменилось, пробовал другой сервис для аренды сервера - аналогично. В процессе выполнения команд из инструкции по созданию сервера на сколько я понимаю не каких ошибок не возникает, да и с мобильного работает же.

Показать полностью
Компьютер Компьютерная помощь Спроси Пикабу Openvpn VPN Вопрос Текст
42
Вопрос из ленты «Эксперты»
Nepol74
10 месяцев назад

Помогите настроить VPN⁠⁠

Всем доброго времени суток!

Приобрёл тут себе недавно HTC vive Pro, встал вопрос сделать новый аккаунт в Стиме в дружественной нам стране Армении, для того чтобы покупать игры. Ну и пользовать ресурсы, которые временно ограничены в нашей любимой стране.

Для того чтобы всё это осуществить познаний у меня не хватает, может подскажут знающие люди как это настроить.

Предположим в Армении есть выход в Интернет у знакомого, как можно настроить роутер у знакомого и у меня для того чтобы, выходя в интернет, в сервисе думали что я в Армении? ( и только в определённых ресурсах соответственно)

Мой роутер tp link ax80 (скорость 1гигабит и выделенный ip), а в Армении ax10 (скорость 500мегабит и также выделенный ip) к примеру.

И есть ли вообще смысл этого? Скорость будет нормальная?

[моё] VPN Openvpn Htc Vive Tp-link Steam Valve Помощь Вопрос Спроси Пикабу Текст
17
7
Kravenrus
Kravenrus
10 месяцев назад

Маршрутизация на роутерах Keenetic (версии прошивки от 4.0)⁠⁠

Для использования в клиентах под Windows (и др. ОС) — проще прописать правила роутинга в конфигах, если есть Keenetic (или другая достаточно умная железка) — интереснее использовать полноценный конфиг (заворачивать все — 0.0.0.0/0,::/0) и прописывать правила маршрутизации в веб-морде роутера. Тем самым все устройства в сети будут работать с указанными правилами маршрутизации, в отличие от использования VPN-клиента под Windows (по типу OpenVPN Connect и WireGuard).

Маршрутизация на роутерах Keenetic (версии прошивки от 4.0) Windows, Linux, Инструкция, Маршрутизация, Openvpn, Wireguard, Keenetic, VPN, Сети, Discord
Маршрутизация на роутерах Keenetic (версии прошивки от 4.0) Windows, Linux, Инструкция, Маршрутизация, Openvpn, Wireguard, Keenetic, VPN, Сети, Discord

Сетевые правила — Маршрутизация

Маршрутизация на роутерах Keenetic (версии прошивки от 4.0) Windows, Linux, Инструкция, Маршрутизация, Openvpn, Wireguard, Keenetic, VPN, Сети, Discord

Интернет — Другие подключения (WG)

Маршрутизация на роутерах Keenetic (версии прошивки от 4.0) Windows, Linux, Инструкция, Маршрутизация, Openvpn, Wireguard, Keenetic, VPN, Сети, Discord

Интернет — Другие подключения (OVPN)

Где адрес шлюза — это адрес активного подключения, выданный VPN-сервером, у меня например:

  • 10.66.66.2 для WireGuard

  • 10.8.0.27 для OpenVPN

Показать полностью 3
Windows Linux Инструкция Маршрутизация Openvpn Wireguard Keenetic VPN Сети Discord
34
8
Kravenrus
Kravenrus
10 месяцев назад

Описание правил маршрутизации в .ovpn (для OpenVPN)⁠⁠

Раздельное туннелирование позволяет вам выбирать, какие приложения или ресурсы должны использовать VPN-соединение, а какие могут использовать обычное соединение. В OpenVPN Connect на Windows это можно сделать с помощью настройки конфигурационного файла и параметров в клиенте.

route-nopull

route subnet mask vpn_gateway

route subnet mask vpn_gateway

route subnet mask vpn_gateway

Где subnet — подсеть (192.168.1.0) или адрес (192.168.1.1), обращения к которым необходимо туннелировать, mask — маска подсети (255.255.255.0, а для единого IP-адреса имеет вид: 255.255.255.255). В конфигурациях OpenVPN ключевое слово vpn_gateway — это предопределённая переменная, используемая OpenVPN для обозначения IP-адреса VPN-сервера в VPN-туннеле. Когда вы используете vpn_gateway, OpenVPN автоматически заменяет его на IP-адрес удалённого VPN-сервера в туннеле. Не нужно вручную указывать IP-адрес VPN-сервера в этой строке.

Необходимо проверить в конфигурационном файле, присутствует ли параметр redirect-gateway def1, который перенаправляет весь трафик через VPN, несмотря на то, что вы также указали маршруты через route-nopull и отдельные маршруты для определённых подсетей и удалить/закомментировать его.

Как это работает:

  • redirect-gateway def1 — этот параметр заставляет OpenVPN перенаправлять весь трафик через VPN, меняя маршрут по умолчанию. Это влияет на весь трафик, который идёт вне маршрутов, явно указанных с помощью route.

  • route-nopull — этот параметр предотвращает автоматическое принятие маршрутов от сервера, но сам по себе он не отменяет действие redirect-gateway def1.

  • route — эти строки добавляют конкретные маршруты для определённых подсетей, которые будут идти через туннель.

Показать полностью
Windows Linux Инструкция Маршрутизация Openvpn VPN Сети Текст Discord
12
12
404ErrorUsrNtFnd
404ErrorUsrNtFnd
1 год назад
Лига Сисадминов

Требуется помощь в настройке клиента OpenVPN на MikroTik⁠⁠

Приветствую всех!

Очень прошу помощи с настройкой OVPN клиента в RouterOS. Имеется VDS с Ubuntu 24.04 и с предустановленным OpenVPN. Сразу скажу, для меня юзверя, всю сознательную жизнь тыкавшего только графические интерфейсы просто какая то неимоверная боль, что то делать через терминал, тем паче если на сервере стоит стороннее ПО которое надо как то настроить. И вот больно мне уже 3 дня, активный гуглёж, гайды и т.д... Но конкретно по микроту в части клиента вообще какой то 0 по инфе и инструкциям. Суть проблемы:

Создал нового клиента через команду

/root/openvpn-config.sh

При это ни логина ни пароля задать не предлагалось, только имя клиента и всё на этом.

В корне root высрался сертификат с заданным мною именем. Забираю этот сертификат (конфиг?) и иду его кормить микроту и тут непонятность номера раз:

Требуется помощь в настройке клиента OpenVPN на MikroTik Mikrotik, VPN, Openvpn, Ubuntu, Помощь, Вопрос, Спроси Пикабу, Мат, Длиннопост

Т.е. загружал один файлик, а при импорте микрот увидел 2, и с обоими ничего не получается но об это далее..

Затем создаю новый интерфейс, такой:

Требуется помощь в настройке клиента OpenVPN на MikroTik Mikrotik, VPN, Openvpn, Ubuntu, Помощь, Вопрос, Спроси Пикабу, Мат, Длиннопост

Параметры, которые я перебирал по всякому и проебал 1 день жизни, в клиенте выглядят следующим образом:

Требуется помощь в настройке клиента OpenVPN на MikroTik Mikrotik, VPN, Openvpn, Ubuntu, Помощь, Вопрос, Спроси Пикабу, Мат, Длиннопост
Требуется помощь в настройке клиента OpenVPN на MikroTik Mikrotik, VPN, Openvpn, Ubuntu, Помощь, Вопрос, Спроси Пикабу, Мат, Длиннопост

Вообще не уверен что в поле User надо вписывать тупо имя клиента, но оставить поле пустым не даёт. Так вот помните про два файлика? Теперь их можно выбрать в поле Certificate, но как уже говорил нихуя путного не выходит ни с того ни с другого.

Привило в Firewall выглядит вот так:

Требуется помощь в настройке клиента OpenVPN на MikroTik Mikrotik, VPN, Openvpn, Ubuntu, Помощь, Вопрос, Спроси Пикабу, Мат, Длиннопост
Требуется помощь в настройке клиента OpenVPN на MikroTik Mikrotik, VPN, Openvpn, Ubuntu, Помощь, Вопрос, Спроси Пикабу, Мат, Длиннопост

И наконец, при попытке коннекта, тот самый бесконечный фейл на выходе который я уже устал наблюдать:

Требуется помощь в настройке клиента OpenVPN на MikroTik Mikrotik, VPN, Openvpn, Ubuntu, Помощь, Вопрос, Спроси Пикабу, Мат, Длиннопост

Из того что понимаю, могу предположить, что серверу не хватает каких то данных для аутентификации, возможно в настройках сервера надо что то включить, а возможно как то по человечески выпустить сертификат с логином и паролем как того требует форма в микроте.

Есть клиенты OpenVPN под Windows и iOS, они успешно принимают этот сертификат и всё довольно весело работает, коннекты коннектятся, впны впнятся, что было нельзя становится льзя. Но мне нужно именно на роутере. Именно на микроте.

Если хотите что то посоветовать сделать на сервере, очень прошу, пожалуйста, пишите команды))

Для понимания того, кто у вас просит помощи - человек который познакомился с VDSами, убунтами, SSH и т.д. ровно три дня назад))).

Буду очень благодарен за любую инфу, ссылки, подсказки.

Показать полностью 6
[моё] Mikrotik VPN Openvpn Ubuntu Помощь Вопрос Спроси Пикабу Мат Длиннопост
54
DeDLINe
DeDLINe
1 год назад

Посоветуйте протокол ВПН⁠⁠

Приветствую всех! Собственно сабж. Сижу сейчас на openvpn, но т.к. дома у меня Ростелеком (без возможности смены), пользоваться им не особо комфортно. Может есть какие другие проверенные варианты?

VPN Openvpn Текст
9
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии