Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Стань частью фэнтези мира! Создай своего мага и погрузись в мир мощных тактических сражений. Оттачивай свое мастерство в онлайн битвах. Всё это в «Битве Магов»!

Битва Магов

Хардкорные, Мидкорные, Ролевые

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
10
vmr99
vmr99
5 лет назад

Двусторонний VPN на Asus RT-56U и Zyxel Keenetic Lite⁠⁠

Недавно ушёл с работы. Уехал за город отдыхать. Рукам скучно и они всегда ищут на чём потренироваться. Был вечер и мне написал мой давний приятель по радиоэфиру. Мол, раз ты у нас админ, хоть и в прошлом, то уж точно должен знать, как выполнить тривиальную задачу: необходимо сети дачи и квартиры между собой объединить через OpenVPN. Белый динамический IP существует и даже с двух сторон. Устройства Kennetic Lite и Asus. У него получилась следующее:

Дома поднят OpenVPN сервер на Asus RT-56U и на дачу скопирована конфигурация с ключами. Соединение устанавливается, но он с дачи видит то, что существует дома, а из дома - не видит дачи.

Двусторонний VPN на Asus RT-56U и Zyxel Keenetic Lite VPN, Сети, Asus, Zyxel, Pptp, Openvpn, Длиннопост

Как ни пытался он из дома достучаться до дачи - никак. Ничего умнее не придумал, как создать сервер PPTP на Keenetic Lite и для доступа из дома через роутер подключаться на дачу. Теперь он видел сеть, которая существует на даче, но при этом весь интернет трафик заворачивается на дачу.

Двусторонний VPN на Asus RT-56U и Zyxel Keenetic Lite VPN, Сети, Asus, Zyxel, Pptp, Openvpn, Длиннопост

Требуется же сделать так, чтобы сети были общие, а в интернет все ходили по своим коннектам. Задача, на мой взгляд, плёвая и решалась мной обычно не дольше, чем за десять минут. Из которых пять уходило на заполнение задачи.

Двусторонний VPN на Asus RT-56U и Zyxel Keenetic Lite VPN, Сети, Asus, Zyxel, Pptp, Openvpn, Длиннопост

Вот только что-то пошло не так. То ли кризис на мировых биржах, то ли ураган за окном, то ли коронавирус. С сетевым оборудованием Asus не работал уже сотню лет и, если честно, то не особо мне с ним хочется работать. Мне дали доступ ко всему оборудованию и я приступил в ночи.  Первое, что посмотрел, что у нас происходит в таблицах роутинга. Keenetic при подключении получает push от Asus и добавляет в свою динамическую таблицу правильно:

192.168.85.0 255.255.255.0 10.8.0.2

то есть за полученным адресом 10.8.0.2 существует домашняя сеть 192.168.85.0/24.

Смотрю на то, что со стороны Asus и не вижу ни созданной сети OpenVPN 10.8.0.0 255.255.255.0 10.8.0.1, ни 192.168.100.0 255.255.255.0 10.8.0.2. Вижу только 10.8.0.0 255.255.255.0 * (дефолтный маршрут).

Вебинтерфейс Asus при всей своей красоте очень скучен для настроек. Бился с ним долго и не получил никакого результата. За окном дождь превращался то в крупу, то в снег, а ветер хлестал по окнам. Полистал форумы. Написано, что если что-то и можно сделать, то исключительно через SSH. Включил. Посмотрел настройки через консоль. Добавил клиентский файл для включения роутинга с прописанной сетью. В логах ошибки нет, но не подключает он его. Совсем. И так крутил, и сяк крутил. Умаялся. На часах был третий час. Ушёл спать.

Сдаваться не хотел. Сказал человеку всё, что думаю, что Asus скорее всего имеет на своём борту урезанный OpenVPN, поэтому через него не получится. Решил отдохнуть от задачи. Дел в доме до фига, в том числе и от этого сильного ветра.

У меня получалось установить соединение и в ручном режиме добавить рутинги. Сеть за Keenetic'ом была видна, но после добавления правил файрвола для ICMP, TCP, UDP. После разрыва соединения маршруты необходимо было писать заново.

Выходные прошли и тут решил попробовать сделать иначе. Раз доступен PPTP, то следует изучить его. В консоли по настройкам оного ничего (повторяю по буквам: НИ-ЧЕ-ГО) нет. Кроме общих файлов секретов.

Изучил настройки подключения клиента PPTP в вебе и понял, что можно указать сеть клиента при подключении, что и сделал. Добавил на Keenetic те же правила файрвола и... сеть за ним стала доступна, но ввиду отсутствия галки у default route, который используется для проброса всего трафика до квартиры, на Zyxel пришлось добавить статические маршруты для этого соединения с указанием подсети 192.168.85.0 255.255.255.0, а в шлюзе оставил пустоту, интерфейс мной был указан PPTP (по названию соединения). Трафик начал ходить в обе стороны, интернет у каждого роутера свой. Задача выполнена полностью и правильно. Себе на пиво заработал.

Подытожу: на стороне сервера Asus RT-56U необходимо создать PPTP сервер, создать подключение, в свойствах которого необходимо указать сеть, находящуюся за этим соединением при подключении в формате подсеть/маска (192.168.0.0/255.255.255.0).

На стороне Zyxel Keenetic: создать соединение с реквизитами. заданными на PPTP сервере и не использовать его для выхода в интернет. Для добавить в маршруты сеть, находящуюся за PPTP-сервером для этого подключения, поставив галку автоматическое создание при подключении. И создать правила файрвола для этого соединения, где необходимо разрешить нужные вам протоколы ICMP/TCP/UDP и прочее.

Человек доволен, что ему пока не придётся менять сетевое оборудование. Мне же урок, что всякая железка может иметь свою реализацию, которая может не отвечать общепринятым стандартам.

Показать полностью 3
[моё] VPN Сети Asus Zyxel Pptp Openvpn Длиннопост
33
stencry
5 лет назад

Wireguard in china⁠⁠

Привет, качество соединений совсем упало, может кто даст провайдера впн в Китае, нужно хорошее соединение, трафик до 100 мегабайт в месяц. И чтобы настроить в роутере можно было. Ikev2, wireguard, openvpn

Openvpn VPN Made in China Текст
3
geslacht
geslacht
6 лет назад

Поднимаем свой VPS c OpenVPN⁠⁠

1) Выбираем поставщика (пример).

2) Снимаем сервер с Ubuntu, завершаем регистрацию.

3) Логинимся на сервере через утилиту Putty и запускаем в терминале скрипт отсюда (GitHub). Ждем окончания процесса.

4) Логинимся на сервере через утилиту WinSCP и вытаскиваем с сервера файл вида *.ovpn.

5) Используем полученный файл при настройке OpenVPN на Android / iPhone / ПК.

6) Файл вида *.ovpn можно использовать для настройки домашнего роутера: весь ваш домашний Интернет-трафик отныне будет перемещаться в зашифрованном виде через ваш же сервер. Настройка производится в разделе "VPN" роутера (или аналогичном).

[моё] Openvpn VPS Privacy Приватность Текст
13
juliy88p
6 лет назад

Бесплатный способ обхода блокировок сайтов в Украине⁠⁠

Бесплатный способ обхода блокировок сайтов в Украине.


Открывает доступ к Вконтакте, Одноклассники, Мейл.ру, Яндекс, Касперский.

https://github.com/zhovner/zaborona_help/wiki/Padavan

Обхода блокировок сайтов Блокировка Openvpn ВКонтакте Одноклассники Яндекс Видео Украина
15
21
mr.GreyWolf
6 лет назад
GNU/Linux

Управление ключами и сертификатами OpenVPN в XCA⁠⁠

Предлагаю Вашему вниманию обзор статьи о решении по управление ключами и сертификатами OpenVPN в XCA.

Управление ключами и сертификатами OpenVPN в XCA Openvpn, VPN
Управление ключами и сертификатами OpenVPN в XCA Openvpn, VPN

XCA (X Window System Certification authority) — если кратко, то это программа для управления ключами и сертификатами, она использует библиотеку OpenSSL, написана на  C++,  а для GUI используется библиотека Qt.

Домашняя страница программы: http://hohnstaedt.de/xca/


За основу статьи взята публикация  2011 года Using XCA to configure the(OpenVPN_ЦС) OpenVPN PKI part as an alternative to OpenVPN's easy-rsa.


Для удобства работы создана БД OpenVPN.xdb с шаблонами которые позволяют быстро создать:

• Центр сертификации (ЦС)

• Сервер

• Клиент


Также можно удобно и быстро выполнять следующие типовые действия:

• Создание нового клиента

• Экспорт сертификата клиента

• Экспорт закрытого ключа клиента

• Отзыв сертификата

• Экспорт сертификата сервера

• Экспорт закрытого ключа сервера

• Генерация параметров Диффи — Хеллмана

• Экспорт сертификата центра сертификации


К сожалению существуют и ограничения этого решения :

• Нельзя сохранить в БД параметры Диффи — Хеллмана, их можно только создать
• Нельзя создать и сохранить в БД ta.key, используемый для tls-auth

Полная версия статьи здесь.

Показать полностью
[моё] Openvpn VPN
13
31
Schlitzohr
7 лет назад
Лига Сисадминов

Windows 10 после обновления и OpenVPN⁠⁠

После очередного принудительного обновления от Мелкомягких перестали мои устройства на Windows 10 подключаться к моему серверу OpenVPN.

До середины июля все было шик и блеск, работало корректно и стабильно. После накатывания обновы параметры в системе не поменялись(и на том спасибо, MS), но к одному из моих серверов OpenVPN устройства подключаться перестали.


Исходные данные:

Сервер на Ubuntu, настроенный на работу по UDP. К нему подключаются и корректно работают по сей день несколько машинок на Win7, несколько на Debian и Ubuntu и одна на Win 10, где обновления отключены по-максимому(насколько это сейчас позволяет система и лайфхаки).

Конфиги приводить не буду, т.к. сервер с другими машинами функционирует корректно, а клиент-конфиги у всех одинаковые(только каждый со своими сертификатами).


Проблема исключительно в винде, т.к. в локалке есть Ubuntu машина, которая через мой роутер и моего провайдера удачно работает с сервером.

Всякие фаерволы на винде поотрубал, ничего вроде сеть не контролирует. Левого ПО нет(ноут так вообще чистый, только Putty, OpenVPN и Chrome стоят).


По факту происходит следующее:

Клиент отправляет серверу по нужному порту пакет запроса на подключение(14 байт), а ответа от сервера не получает. После чего через некоторое время несколько раз дублирует пакет, а потом говорит, что все плохо.


Логи, если это необходимо, могу приложить, но в них ничего интересного. Клиент не дожидается ответа от сервера, а на сервере в логах видна попытка подключения и сервер даже верифицирует коннект.


Может кто сталкивался и знает куда копать?


P.S. Есть также еще один OpenVPN настроенный на TCP протокол. Работает на Win 10 машинах нормально.

Показать полностью
[моё] Без рейтинга Сети Openvpn Windows 10 Udp Текст
36
11
Aronardo
7 лет назад

VPN на сутки, при необходимости повторить⁠⁠

Будет интересно при наличии ограничений провайдера, в частности мобильный интернет от Yota и т.п. В первую очередь молодым людям, еще не сильно разобравшихся в вопросе, и дядькам (таким, как я), которые когда-никогда хотят скачать  вареза или свежего кинца  сугубо лицензионные вещи с торрента. Описаный мной способ решает вопрос ограничения на скачивание торрентов у провайдера, а также в некоторых случаях исправляет пинг для онлайн-игр. Не подходит для статического IP-адреса. Абсолютно бесплатно.


Началось всё с чего...


Имею: симка Yota и ноутбук.

Задача: по выходным качать торренты и играть в онлайн-игру WarThunder.

Проблема: p2p трафик блокируется, а пинг в онлайн играх намеренно завышается.

Решение: VPN. Только с ним удаётся в танки погонять да торрентов покачать. Но денег то жалко, не так часто пользуюсь, чтобы 250-500 рублей отдавать. А бесплатные VPN разве что для чтения запрещённых сайтов пригодны. Можно использовать Socks5 для торрентов... 100р/месяц, можно и бесплатные поискать, методом перебора. Но бесплатные недолговечные. Надоело. А деньги из принципа платить не хочу))


Мой вариант: Бесплатный пробный VPN на сутки, при необходимости повторить =)


А теперь реализация. Лично я знаю пару сайтов, предоставляющих платные услуги VPN, и дающие сутки безвозмездно на пробу. Если Вам знакома схема с одноразовыми почтовыми ящиками и подобные сайты, дальнейшая часть поста Вам будет не нова и не интересна. Для остальных, в картинках и пошагово, как/что делать.


1. Заходим на сайт, предоставляющий VPN бесплатно на пробу на сутки, ищем заветную кнопку "Бесплатно". Нас попросят ввести свой почтовый ящик...

VPN на сутки, при необходимости повторить VPN, Openvpn, Yota, Скоростной режим, Низкий пинг, Обход ограничений, Длиннопост
VPN на сутки, при необходимости повторить VPN, Openvpn, Yota, Скоростной режим, Низкий пинг, Обход ограничений, Длиннопост
VPN на сутки, при необходимости повторить VPN, Openvpn, Yota, Скоростной режим, Низкий пинг, Обход ограничений, Длиннопост

2. ...Но мы умнее. Не реклама, но лучше не видел - temp-mail.org. Сервис бесплатно генерирует временные почтовые ящики. Cервис VPN, в свою очередь, проверяет, получал ли пользователь под Вашим ip тестовый период, а также с Вашим почтовым ящиком. В последнее время иногда ругается на недопустимую почту, пробуйте с другой. Как сменить динамический IP? Да просто перезагрузите устройство интернет дающее)) У меня это модем 4G.

VPN на сутки, при необходимости повторить VPN, Openvpn, Yota, Скоростной режим, Низкий пинг, Обход ограничений, Длиннопост
VPN на сутки, при необходимости повторить VPN, Openvpn, Yota, Скоростной режим, Низкий пинг, Обход ограничений, Длиннопост
VPN на сутки, при необходимости повторить VPN, Openvpn, Yota, Скоростной режим, Низкий пинг, Обход ограничений, Длиннопост

3. Получен заветный код. Далее пути могут расходиться... Лёжа на диване с телефоном, я использую приложение от VPN сервиса с этим кодом. Для компьютера необходимо скачать и установить программу OpenVPN. Открывать её и разбираться с ней нам не понадобится. Просто получаем от VPN сервиса файлы конфигурации, используя код:

VPN на сутки, при необходимости повторить VPN, Openvpn, Yota, Скоростной режим, Низкий пинг, Обход ограничений, Длиннопост
VPN на сутки, при необходимости повторить VPN, Openvpn, Yota, Скоростной режим, Низкий пинг, Обход ограничений, Длиннопост
VPN на сутки, при необходимости повторить VPN, Openvpn, Yota, Скоростной режим, Низкий пинг, Обход ограничений, Длиннопост
VPN на сутки, при необходимости повторить VPN, Openvpn, Yota, Скоростной режим, Низкий пинг, Обход ограничений, Длиннопост
VPN на сутки, при необходимости повторить VPN, Openvpn, Yota, Скоростной режим, Низкий пинг, Обход ограничений, Длиннопост
VPN на сутки, при необходимости повторить VPN, Openvpn, Yota, Скоростной режим, Низкий пинг, Обход ограничений, Длиннопост

4. Файлы конфигурации у нас. Распаковываем архив, заходим в папку. Программа OpenVPN установлена, а значит в контекстном меню, что по правой кнопке мыши открывается, видим пункт - Start OpenVPN on this config file, и смело жмакаем его.

VPN на сутки, при необходимости повторить VPN, Openvpn, Yota, Скоростной режим, Низкий пинг, Обход ограничений, Длиннопост

5. Откроется окошко командной строки. Там побегают страшные слова, если последнее "Complete" - то Вы подключены к VPN на сутки, пока окошко открыто. Немного советов... Выбирайте российские сервера для файлов и игры из России (на скриншоте Россия, Москва 5), и иностранные, если нужный вам ресурс почему-то не открывается.

VPN на сутки, при необходимости повторить VPN, Openvpn, Yota, Скоростной режим, Низкий пинг, Обход ограничений, Длиннопост

6. Через сутки или по необходимости, Вы меняете IP-адрес, почтовый ящик, в редких случаях чистите данные сайта в браузере и вуаля! Опять сутки бесплатно.


Мне уже на протяжении более года этот способ помогает ирать в Warthunder (yota режет пинг жёстко), а также иногда скачивать с торрентов для моего телевизора и PS3. Пользуюсь тарифом Yota для телефона, безлимитным.

ЗЫ: статистика моего "свистка" за последний год.

VPN на сутки, при необходимости повторить VPN, Openvpn, Yota, Скоростной режим, Низкий пинг, Обход ограничений, Длиннопост
Показать полностью 15
[моё] VPN Openvpn Yota Скоростной режим Низкий пинг Обход ограничений Длиннопост
4
77
zlodes
zlodes
7 лет назад

Создаём свой VPN-сервер. Подробная инструкция⁠⁠

Привет!
С сегодняшнего дня в РФ прикрывают VPN-сервисы для обхода блокировок.

Но блокируют только публичные сервисы, поэтому расскажу как сделать свой собственный VPN-сервис всего за $2.5 в месяц (около 150 рублей).


Больше года назад был пост об этом, но простому пользователю будет сложно следовать этой инструкции. https://pikabu.ru/story/sobstvennyiy_vpn_4693285


Регистрируем VPS (предлагаю vultr.com, ибо там недорого, вообще, можно где угодно).

vultr предлагает VPS в Майами или Нью-Йорке недорого, в остальных местах минимальный ценник чуть больше — $5.

Привязываем карту или пополняем баланс.

Создаём свой VPN-сервер. Подробная инструкция VPN, Openvpn, Запрет VPN, Длиннопост

Создаём сервер.

Создаём свой VPN-сервер. Подробная инструкция VPN, Openvpn, Запрет VPN, Длиннопост
Создаём свой VPN-сервер. Подробная инструкция VPN, Openvpn, Запрет VPN, Длиннопост
Создаём свой VPN-сервер. Подробная инструкция VPN, Openvpn, Запрет VPN, Длиннопост

Проверяем, что всё нажали верно. Жмём "Deploy Now". Попадаем в список серверов, ждём запуска.

Создаём свой VPN-сервер. Подробная инструкция VPN, Openvpn, Запрет VPN, Длиннопост

На странице конкретного сервера будет информация для подключения по SSH. Если эти три буквы видите впервые, то жмём кнопку "View Console"

Создаём свой VPN-сервер. Подробная инструкция VPN, Openvpn, Запрет VPN, Длиннопост

Авторизуемся в консоли (или по SSH) с помощью данных для входа и выполняем следующие действия (копируйте построчно в консоль):


1. apt-get update
2. apt-get install git
3. cd /root
4. git clone https://github.com/Nyr/openvpn-install.git
5. cd openvpn-install
6. chmod +x openvpn-install.sh
7. ./openvpn-install.sh

Этими действиями мы скачаем и запустим скрипт для автоматической настройки сервера OpenVPN. Соглашаемся со всем, кроме имени клиента. Его нужно придумать, только латиница. Под каждое устройство делается один "клиент". Первый создастся сейчас, чтобы добавить ещё несколько, нужно повторно запустить скрипт (см. выше, команда под номером 7).

Создаём свой VPN-сервер. Подробная инструкция VPN, Openvpn, Запрет VPN, Длиннопост

Теперь в домашней директории (команда для перехода туда: cd ~) появились файлы с расширением .ovpn (по одному на каждого созданного клиента). Каким-либо образом забираете файлы с сервера (можно использовать SCP, удобный сервис transfer.sh или просто скопировать содержимое файлов и создать файлы с этим содержимым и расширением .ovpn — команда cat pupkin.ovpn).


Эти файлы используем в программах для подключения к OpenVPN. Вот подходящие программы:

iOS: https://itunes.apple.com/ru/app/openvpn-connect/id590379981

Android: https://play.google.com/store/apps/details?id=net.openvpn.openvpn

Windows: https://swupdate.openvpn.org/community/releases/openvpn-install-2.4.4-I601.exe

OS X: https://tunnelblick.net/downloads.html

Ubuntu: apt-get install openvpn — установка. openvpn pupkin.ovpn — запуск.


Всего хорошего! Если возникнут вопросы, пишите в комментарии, постараюсь помочь.

Показать полностью 7
[моё] VPN Openvpn Запрет VPN Длиннопост
40
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии