Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Битва Героев: RPG - увлекательная игра в жанре РПГ.

Битва Героев: RPG

Приключения, Фэнтези

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
Seberd.ITBase
Seberd.ITBase
3 месяца назад

Протоколы VPN. Какой выбрать?⁠⁠

VPN-протокол определяет, каким образом данные шифруются и передаются между вашим устройством и сервером. От его архитектуры зависит устойчивость соединения, скорость, степень совместимости с устройствами и возможность корректной маршрутизации. Это не универсальное решение — каждый протокол разрабатывался под свои технические условия и применяется в разных сценариях.

Правильный выбор позволяет получить стабильное соединение на смартфоне в дороге, снизить задержки в играх, подключиться к удалённым системам без сбоев или просто запустить VPN на оборудовании, которое не поддерживает современные стандарты.

OpenVPN — проверенный, настраиваемый, совместимый

OpenVPN построен на открытом коде и допускает тонкую настройку параметров. Он поддерживает передачу трафика через TCP и UDP — два базовых транспортных протокола, которые по-разному обрабатываются сетевыми устройствами: TCP обеспечивает надёжность, а UDP — минимальные задержки. Возможность работы через TCP-порт 443 делает OpenVPN практически неотличимым от обычного HTTPS-трафика — это важно в сетях с ограничениями по типу передаваемых данных.

Дополнительно протокол позволяет использовать расширенные схемы шифрования и аутентификации: ключи, сертификаты, токены, LDAP. Это даёт возможность внедрения в сложные инфраструктуры с централизованным управлением доступом. При необходимости можно активировать режим, в котором структура VPN-пакетов изменяется — это снижает вероятность распознавания соединения специфическими сетевыми фильтрами.

Скорость работы зависит от выбранных настроек и оборудования, но приоритет OpenVPN — не в производительности, а в гибкости и совместимости с различными условиями подключения.

WireGuard: минимальный код, высокая скорость, строгая структура

WireGuard создан с приоритетом на производительность и простоту. Его код в несколько раз короче, чем у других решений, а архитектура предельно упрощена: нет динамических сессий, нет обмена параметрами на каждом подключении. Всё основано на заранее известной конфигурации.

Он использует алгоритм ChaCha20, который эффективно работает на мобильных процессорах и устройствах с ограниченными ресурсами. Отсутствие избыточных функций, связанных с маршрутизацией и согласованием параметров, позволяет сократить накладные расходы и получить максимально быстрый обмен данными.

Протокол ориентирован на сценарии, где важна производительность и предсказуемость поведения, особенно при высоких нагрузках или использовании на встроенных системах. Его применяют там, где клиент и сервер контролируются полностью, а адаптация под сложные условия не требуется. Можно даже арендовать полностью готовый виртуальный сервер, где из самого сложного это просто зайти в административную панель и скачать готовый конфиг.

IKEv2/IPSec: устойчивость при смене каналов и встроенная поддержка

IKEv2 применяется совместно с IPSec, который обеспечивает шифрование передаваемых данных. Его особенностью является возможность сохранять VPN-сессию при смене IP-адреса: это актуально, если устройство переключается между разными типами соединений — например, с домашней сети на мобильную. За это отвечает механизм MOBIKE, встроенный в стандарт.

Протокол поддерживается на уровне операционной системы в большинстве современных устройств, включая мобильные. Это упрощает развёртывание и снижает вероятность ошибок при настройке. IKEv2 можно использовать в связке с сертификатами, паролями и централизованными службами авторизации.

Протокол применяют в мобильных сценариях, где важна непрерывность работы и автоматическая адаптация к смене сети, при этом безопасность сохраняется на уровне IPSec.

L2TP/IPSec: совместимость с устаревшими системами

Комбинация L2TP и IPSec используется в ситуациях, когда требуется обеспечить защиту трафика на оборудовании, не поддерживающем современные протоколы. L2TP отвечает за создание канала передачи, а IPSec — за его шифрование. Такое двойное инкапсулирование увеличивает нагрузку на систему и снижает скорость передачи, но даёт совместимость с устройствами, где другие VPN-клиенты не устанавливаются.

Протокол работает через фиксированные порты, что может вызывать трудности при использовании в сетях с жёсткими ограничениями на исходящие соединения. Тем не менее, он остаётся рабочим решением для старых операционных систем, маршрутизаторов без поддержки альтернативных протоколов и в ряде стандартных конфигураций корпоративных сетей.

Используется, когда ключевой фактор — техническая совместимость.

PPTP: ограниченная безопасность при минимальных требованиях к системе

PPTP — протокол с упрощённой архитектурой и низкой нагрузкой на систему. Он сохраняет совместимость с устаревшими операционными системами, но использует методы шифрования, которые не соответствуют текущим требованиям к безопасности. В частности, MS-CHAP v2, применяемый в этом протоколе, уязвим к подбору ключей и не реализует механизм Perfect Forward Secrecy — то есть при компрометации одного ключа становится возможным расшифровать предыдущие сессии.

Из-за этого PPTP не рекомендуется к использованию в задачах, где критична защита данных. Тем не менее, он может быть задействован в технических сценариях, где требуется обеспечить базовое соединение при отсутствии поддержки современных решений. Единственное исключение — если вы осознанно не нуждаетесь в шифровании и просто хотите передать «любой» трафик через VPN.

Как выбрать протокол под конкретную задачу

Если необходима гибкая настройка, универсальность и возможность интеграции с централизованными системами — используется OpenVPN. Приоритетом является надёжность в разных сетевых условиях и поддержка широкого спектра конфигураций.

Если задача — получить максимальную скорость с минимальной задержкой, особенно на мобильных устройствах и маршрутизаторах, целесообразно использовать WireGuard. Его архитектура не допускает перегрузки и подходит для задач, где важно сократить накладные расходы.

При частой смене сетей, особенно в мобильной среде, наиболее устойчивым остаётся IKEv2/IPSec. Он обеспечивает сохранение соединения и автоматическую адаптацию к изменениям без разрывов.

Если оборудование не поддерживает актуальные протоколы или развертывание ограничено техническими рамками, остаётся использовать L2TP/IPSec как минимально допустимый вариант. PPTP можно рассматривать как временное решение в случаях, где защита не имеет приоритета, а другие протоколы недоступны.

Почему реализация важнее наличия протокола

Протокол — это спецификация. Насколько эффективно он работает, зависит от провайдера: как он настраивает маршрутизацию, какие узлы использует, сохраняет ли логи подключений, поддерживает ли split-tunneling — возможность выбора, какие данные идут через VPN, а какие — напрямую.

Особенно важно, чтобы VPN-сервис обеспечивал корректную работу с локальными сервисами и приложениями, не нарушал доступ к внутренним ресурсам и не приводил к утечке DNS-запросов. Наличие нужного протокола без качественной реализации — это формальное соответствие, не дающее результата.

Если вы работаете с ИТ-инфраструктурой или администрированием, и важно не просто понимать отдельные технологии, а видеть их в связке — от сетей до прав доступа и устойчивости, — в Telegram-канале Sᴇʙᴇʀᴅ ᴵᵀ ᴮᵃˢᵉ публикуются материалы по построению и сопровождению систем без упрощений.

Показать полностью
[моё] Статья Информационная безопасность Исследования VPN Openvpn Технологии Wireguard Текст Telegram (ссылка) Длиннопост
1
5
cfd.net
cfd.net
4 месяца назад
Лига Сисадминов

Нужен совет по выбору/настройке VPN⁠⁠

Добрый день!

Требуется: обеспечить доступ к машинам в локальной сети через VPN для WIndows- и Android-клиентов, часть траффика (Netflix жене, тов. майор) с машин и/или клиентов пускать через удалённый хост.

Имеется:

  • физическая локальная сеть (статический белый IP, OpenVPN-сервер)

  • удалённый хост (статический белый IP, цепляется клиентом к OpenVPN-серверу)

Сервер в идеале должен быть в физической сети - потому как приоритетно подключение (через него) к прочим машинам в его физической сети, плюс лучше, наверное, лишний раз не долбиться в басурманские IP.

Всё это, можно сказать, прекрасно работает через OpenVPN: клиенты соединяются с сервером, все друг друга видят, Netflix смотрится через удалённый хост, но .. соединение несмотря на гигабитные каналы медленное, задержки бывают будь здоров, Еблайн вообще отсекает Open-VPN (как и, к слову, Outline).

Нужна альтернатива OpenVPN, которую по случайному чиху не перекроют.

Хорошо всё и красиво написано во множестве постов про Xray + VLESS/XTLS - включая вариант с обратным прокси (удалённый хост стучится на сервер, а затем через удалённый хост направляется часть траффика), Traffic-Splitting тоже удобно выглядит, всякие Nekoray, v2RayN и прочие клиенты.

Но вот чего я не пойму: как пропускать часть траффика с машин из локальной сети через удалённый хост и как при подключении клиента (условно ноутбук через интернет с телефона) сделать доступной всю локальную сеть? - Не ставить же на каждую машину клиент в виде того Nekoray.

PS AmneziaWG - возможный вариант, но, насколько я догоняю, в случае чего это первый кандидат на расстрел из-за того, что траффик подозрительно выглядит как мусор.

Показать полностью
VPN Windows Linux Компьютерные сети IT Текст Openvpn Нужен совет
62
4
LunaAu
8 месяцев назад
Пикабушники Узбекистана

Ответ на пост «Использование openvpn в Узбекистане под запретом?»⁠⁠1

Добрый день,
Сейявс декабрь 2024 года , какова реальная ситуация. с ограничением на использование VPN в Узбекистане?

я назожусь в Ташкенте и не могу подключиться VPN клиeнтом NordLayer ( TCP, UDP, NordLayer protocals) к своим рабочим серверам. Провайдер отрицает наличине VPN restrictions, сапорт nordLayer твердит ; что в Узбекистане действуют ограничения на использование VPN ( не предоставляя ссылкок на источники такой информации), IT support мокй компании полностью переложил решение вопроса на меня, исключив себя из процесса,

Я не могу работать бкз VPN совсем, бьюсь над этим вопросом уже четвертый день, нужно либо срочно возвращатсья домой , либо быстро найти решение из всех оставшихся возможных вариантов

Узбекистан Openvpn Интернет Запрет Текст Ответ на пост
18
6
Вопрос из ленты «Эксперты»
user858
9 месяцев назад
Лига Сисадминов

Вопрос про OpenVPN на облачном сервере⁠⁠

Ситуация следующая Человек № 1 создает VPN №1 на облачном сервере на Ubuntu Версия 22.04 (не знаю можно ли здесь указать какой сервис используем? не будет ли ругани что это реклама?)

По вот такой инструкции:

1) apt install git

2) git clone https://github.com/Nyr/openvpn-install.git

3) cd openvpn-install/

4) chmod +x ./openvpn-install.sh

5) ./openvpn-install.sh

В появившемся окне:

1) Выбираем протокол передачи данных (TCP) - 2 вариант

2) Выбираем порт. Можно пропустить, но я предпочитаю использовать не дефолтный для OpenVPN порт...

3) Выбираем DNS. Я использую, в основном, Google, но опционально.

4) Указываем имя файла для первого конфига клиента, который сгенерируется и уже можно использовать.

5) Запоминаем путь, куда сохранился конфиг и забираем его оттуда.

Скидывает мне конфиг я подключаюсь через клиент OpenVPN Connect на компьютере windows, на телефоне android, на роутере микротик - все работает как надо, везде у меня отображается московский ip который был получен человеком №1 во время аренды сервера.

Человек №2 (то есть я) Создает VPN №2 по той же самой инструкции, арендовав сервер на том же сервисе что и человек №1 (на другом пробовал ситуация такая же) Скачиваю конфиг и с этим конфигом VPN не работает не на одном провайдере проводного интернета (Дом.ру, МТС, Ростелеком) соединяется но страницы не открываются и постоянно разъединяется и соединяется туда сюда, не в клиенте OpenVPN Connect не на андроиде через вай фай не на микротиике. При этом если переключиться на мобильную сеть или раздать интернет с мобильного (теле2) на компьютер или на микротик то VPN №2 работает отлично, определяется Московский IP который я получил при аренде сервера, в общем VPN №2 работает только через мобильную сеть и не работает через проводной интернет, а VPN №1 работает при любых условиях. Вопрос что я делаю не так? Либо возможно человек №1 забыл какое то действие которое он делал во время создания VPN ? Пробовал несколько раз арендовать сервер заново что бы изменился IP это ничего не дало, ничего не изменилось, пробовал другой сервис для аренды сервера - аналогично. В процессе выполнения команд из инструкции по созданию сервера на сколько я понимаю не каких ошибок не возникает, да и с мобильного работает же.

Показать полностью
Компьютер Компьютерная помощь Спроси Пикабу Openvpn VPN Вопрос Текст
42
Вопрос из ленты «Эксперты»
Nepol74
10 месяцев назад

Помогите настроить VPN⁠⁠

Всем доброго времени суток!

Приобрёл тут себе недавно HTC vive Pro, встал вопрос сделать новый аккаунт в Стиме в дружественной нам стране Армении, для того чтобы покупать игры. Ну и пользовать ресурсы, которые временно ограничены в нашей любимой стране.

Для того чтобы всё это осуществить познаний у меня не хватает, может подскажут знающие люди как это настроить.

Предположим в Армении есть выход в Интернет у знакомого, как можно настроить роутер у знакомого и у меня для того чтобы, выходя в интернет, в сервисе думали что я в Армении? ( и только в определённых ресурсах соответственно)

Мой роутер tp link ax80 (скорость 1гигабит и выделенный ip), а в Армении ax10 (скорость 500мегабит и также выделенный ip) к примеру.

И есть ли вообще смысл этого? Скорость будет нормальная?

[моё] VPN Openvpn Htc Vive Tp-link Steam Valve Помощь Вопрос Спроси Пикабу Текст
17
7
Kravenrus
Kravenrus
10 месяцев назад

Маршрутизация на роутерах Keenetic (версии прошивки от 4.0)⁠⁠

Для использования в клиентах под Windows (и др. ОС) — проще прописать правила роутинга в конфигах, если есть Keenetic (или другая достаточно умная железка) — интереснее использовать полноценный конфиг (заворачивать все — 0.0.0.0/0,::/0) и прописывать правила маршрутизации в веб-морде роутера. Тем самым все устройства в сети будут работать с указанными правилами маршрутизации, в отличие от использования VPN-клиента под Windows (по типу OpenVPN Connect и WireGuard).

Маршрутизация на роутерах Keenetic (версии прошивки от 4.0) Windows, Linux, Инструкция, Маршрутизация, Openvpn, Wireguard, Keenetic, VPN, Сети, Discord
Маршрутизация на роутерах Keenetic (версии прошивки от 4.0) Windows, Linux, Инструкция, Маршрутизация, Openvpn, Wireguard, Keenetic, VPN, Сети, Discord

Сетевые правила — Маршрутизация

Маршрутизация на роутерах Keenetic (версии прошивки от 4.0) Windows, Linux, Инструкция, Маршрутизация, Openvpn, Wireguard, Keenetic, VPN, Сети, Discord

Интернет — Другие подключения (WG)

Маршрутизация на роутерах Keenetic (версии прошивки от 4.0) Windows, Linux, Инструкция, Маршрутизация, Openvpn, Wireguard, Keenetic, VPN, Сети, Discord

Интернет — Другие подключения (OVPN)

Где адрес шлюза — это адрес активного подключения, выданный VPN-сервером, у меня например:

  • 10.66.66.2 для WireGuard

  • 10.8.0.27 для OpenVPN

Показать полностью 3
Windows Linux Инструкция Маршрутизация Openvpn Wireguard Keenetic VPN Сети Discord
34
8
Kravenrus
Kravenrus
10 месяцев назад

Описание правил маршрутизации в .ovpn (для OpenVPN)⁠⁠

Раздельное туннелирование позволяет вам выбирать, какие приложения или ресурсы должны использовать VPN-соединение, а какие могут использовать обычное соединение. В OpenVPN Connect на Windows это можно сделать с помощью настройки конфигурационного файла и параметров в клиенте.

route-nopull

route subnet mask vpn_gateway

route subnet mask vpn_gateway

route subnet mask vpn_gateway

Где subnet — подсеть (192.168.1.0) или адрес (192.168.1.1), обращения к которым необходимо туннелировать, mask — маска подсети (255.255.255.0, а для единого IP-адреса имеет вид: 255.255.255.255). В конфигурациях OpenVPN ключевое слово vpn_gateway — это предопределённая переменная, используемая OpenVPN для обозначения IP-адреса VPN-сервера в VPN-туннеле. Когда вы используете vpn_gateway, OpenVPN автоматически заменяет его на IP-адрес удалённого VPN-сервера в туннеле. Не нужно вручную указывать IP-адрес VPN-сервера в этой строке.

Необходимо проверить в конфигурационном файле, присутствует ли параметр redirect-gateway def1, который перенаправляет весь трафик через VPN, несмотря на то, что вы также указали маршруты через route-nopull и отдельные маршруты для определённых подсетей и удалить/закомментировать его.

Как это работает:

  • redirect-gateway def1 — этот параметр заставляет OpenVPN перенаправлять весь трафик через VPN, меняя маршрут по умолчанию. Это влияет на весь трафик, который идёт вне маршрутов, явно указанных с помощью route.

  • route-nopull — этот параметр предотвращает автоматическое принятие маршрутов от сервера, но сам по себе он не отменяет действие redirect-gateway def1.

  • route — эти строки добавляют конкретные маршруты для определённых подсетей, которые будут идти через туннель.

Показать полностью
Windows Linux Инструкция Маршрутизация Openvpn VPN Сети Текст Discord
12
Вопрос из ленты «Эксперты»
Yurch24
10 месяцев назад

Помогите настроить OpenVPN - конфиг от Касперского на Keenetic air⁠⁠

Не получается настроить OpenVPN на роутере Keenetic Air. Использую конфиг от kaspersky secure connection. Простое копирование и вставка в окно настройки клиента на роутере - ничего не даёт.
После раздумывания железяки получаю сообщение - "нет соединения".
Кто сталкивался? Что делать?

[моё] Openvpn Настройка Касперский Конфигурация Keenetic Вопрос Спроси Пикабу Текст
11
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии