Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Игра рыбалка представляет собой полноценный симулятор рыбалки и дает возможность порыбачить в реально существующих местах из жизни и поймать рыбу, которая там обитает.

Рыбный дождь

Спорт, Симуляторы, Рыбалка

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
10
BorntobeFree
BorntobeFree
2 года назад
Лига Сисадминов

Wireguard VPN с веб-интерфейсом без мучений⁠⁠

Всем привет.

Это еще один пост про VPN на своем сервере. Сегодня мы установим Wireguard VPN с удобным веб-интерфейсом, позволяющим создавать конфиги для друзей через браузер. Я сам пользуюсь таким решением и еще 20 моих знакомых.

Основные проблемы с VPN возникают во время поиска достойного провайдера VPS, которому можно заплатить российской картой. Выбирайте какой нравится, мне понравился TimeWeb, в котором всё уже готово. Правда я видел в комментариях его ругали, поэтому как вариант использовать Firstbyte. Он стоит 300р и чуть геморройнее регистрация, но там можно указать левую почту и рандомный телефон, взяв всё из генератора личностей.

Далее будет 2 шага: аренда сервера и создание клиентов для себя и друзей.

Аренда сервера

Переходим к аренде сервера. Выбирайте любого понравившегося провайдера. Если у вас есть иностранная карта, могу порекомендовать mvps.net, у них есть готовое VPN решение.

  • Заходите на сайт и регистрируетесь

  • Выбирайте в меню слева раздел Облачные серверы > Создать > Маркетплейсы > VPN > Wireguard-GUI

  • Регион выбирайте какой хотите, я выбрал Польшу.

Wireguard VPN с веб-интерфейсом без мучений Linux, VPN, Wireguard, Windows, Туториал, Длиннопост
  • Отключайте бэкап в разделе Дополнительные услуги

  • Оплачиваете. Я заплатил за месяц, вышло 188 руб. По умолчанию, карта оплаты привязывается на будущее — ее можно отвязать в разделе финансы.

  • Ждем письма на почту с данными для подключения к VPN.

Создание клиентов

Установка сервера закончена, осталось подключить клиенты — телефоны и компьютеры. Их может быть сколько угодно, у нас неограниченный трафик. Установите Wireguard на устройства.

  • Перейдите по ссылке в письме

Wireguard VPN с веб-интерфейсом без мучений Linux, VPN, Wireguard, Windows, Туториал, Длиннопост
  • Авторизуйтесь по паролю из того же письма

Wireguard VPN с веб-интерфейсом без мучений Linux, VPN, Wireguard, Windows, Туториал, Длиннопост
  • Нажмите кнопку New Client и укажите произвольное название. Я использую систему Страна-имя-клиент, чтобы не путаться в людях. Для примера создадим для подруги Алины конфиг для телефона Pol-Alina-Mobile.

Wireguard VPN с веб-интерфейсом без мучений Linux, VPN, Wireguard, Windows, Туториал, Длиннопост
  • У каждого конфига есть кнопка скачать и QR-код. Нажмите на кнопку QR-кода и он появится на экране.

  • Откройте Wireguard на телефоне и нажмите кнопку плюса

  • Отсканируйте созданный в веб-интерфейсе QR-код и вуаля, всё готово. Наш впн работает. Проверить это можно на любом сервисе вроде 2ip:

Wireguard VPN с веб-интерфейсом без мучений Linux, VPN, Wireguard, Windows, Туториал, Длиннопост

Подобным образом надо создать конфиги для всех устройств.

Заключение

Это раздел для продвинутых. Тут будут необязательные настройки и мои рассуждения.

Зачем это всё?

Бесплатный сыр бывает только в мышеловке. Если вы используете бесплатный VPN, то спросите себя — на чем он зарабатывает? Бесплатные VPN сервисы продают ваши данные рекламодателям. Вы вообще ничего не знаете о том, что делают с вашим трафиком и никак этим не управляете. В дополнение, правительство стремится заблокировать популярные VPN сервисы.

Свой VPN сервер гарантирует вам не только стабильный канал, но и уменьшенную вероятность блокировки. Я пишу уменьшенную вероятность, но не гарантированную защиту — так как правительство постоянно создает новые методы противодействию обходу блокировок.
Wireguard — довольно популярный протокол и его легко обнаружить. Как защитить свой сервис от блокировки мы рассмотрим в следующих статьях.

Вопросы безопасности

Считается, что иметь сервер с выделенным IP-адресом и авторизацией по паролю небезопасно. Но пароль, который генерирует хостер достаточно хорош. Вы можете убедиться сами — например, для взлома пароля zYq6FV3j понадобится тысяча лет. В общем, это можно выкинуть из головы, если не хотите заморачиваться.

Но в идеале всё-таки аутентификацию по паролю отключить и оставить только по ключу. Ключ — по сути своей, это просто длинный пароль, который хранится у нас на компьютере.
Для настройки авторизации по ключу:

  1. Откройте Powershell и выполните команду ssh-keygen. Нажмите Enter 3 раза

  2. Система сохранит файл ключа в папке C:\Users\Ваше_Имя_пользователя\.ssh/. Откройте эту папку и найдите в ней файл id_rsa.pub.

  3. Откройте файл текстовым редактором и скопируйте содержимое

  4. Вернитесь на сайт хостера и выберите свой сервер в разделе Облачные серверы

  5. Перейдите в раздел Доступ

  6. В поле SSH-ключи нажмите кнопку Изменить и вставьте скопированный ключ

  7. Ключ добавлен. Вернитесь на шаг назад и активируйте созданный ключ.
    Подробная инструкция про ключи есть на сайте таймвеба.

  8. Готово, теперь можно авторизоваться на сервере без пароля. Осталось отключить аутентификацию по паролю. Для примера я буду использовать адрес сервера 111.111.111.11

    1. Зайдите на сервер по SSH: ssh root@111.111.111.111

    2. Откройте файл конфига SSH nano /etc/ssh/sshd_config

    3. Найдите строчку PasswordAuthentication Yes и вместо Yes напишите No. Сохраните изменения, нажав Ctrl+X. На серверах таймвеба есть дополнительный файл с этой директивой, там тоже нужно отключить: mv /etc/ssh/sshd_config.d/50-cloud-init.conf ~

    4. Перезапустите службу SSH systemctl restart ssh

    5. Готово, теперь сервер в безопасности и авторизоваться по паролю не получится.

Wireguard VPN с веб-интерфейсом без мучений Linux, VPN, Wireguard, Windows, Туториал, Длиннопост

UPD: Обновления

По умолчанию, автоматические обновления (unattended upgrades) системы уже включены. Проверить их можно командой systemctl status unattended-upgrades --no-pager -l

Можно еще создать пользователя чтобы не сидеть под рутом..:)

Если появились вопросы — пишите в комментариях, буду рад помочь. Подписывайтесь на мой телеграм-канал — в нем я публикую статьи и рассказываю всякий айтишный кринж.

Показать полностью 6
[моё] Linux VPN Wireguard Windows Туториал Длиннопост
29
14
TheStorey
TheStorey
2 года назад
Лига тыжпрограммистов

Нужна помощь с настройкой маршрута трафика в ВПН⁠⁠1

Добрый день, Уважаемые! Есть вопрос, который не могу решить, но увы моих знаний сетей и впн минимальны.
Исходные данные:
Есть мой ПК и программа DBeaver которая подключается к БД по-определенному ip.
Есть сервер(Где лежит сама БД), который доступен только через VPN подключение по SSL с сертификатом. В нашем случае департамент использует FortiClient.
Для работы DBeaver мне нужно поднимать FortiClient, а его настройки на сервере такие что он весь трафик машинка пускает по своему туннелю. Отсюда сложности в работе, просил департамент дать возможность перенаправлять определенные запросы в FortiClient, но они отказали что ради пары сотрудников не будут менять настройки.
Пришла идея следующая. Мы подняли виртуальную машинку и там поставили FortiClient, настроили подключение и как бы ок, но встала другая проблема, как подключаться к данной машинке ибо по ip что выдает FortiClient доступа мы получить не смогли, тогда почитав в интернете пришел к решению. RadminVPN, поставили и через RadminServer мы можем подключаться к машинке.
Теперь вопрос стоит в следующем, каким образом на рабочей машине пустить трафик определенной программы в сеть RadminVPN, а далее на выходе из RadminVPN виртуальной машины в FortiClient который поднят на этой самой же виртуальной машине.
Надеюсь нормально объяснил, сильно не пинайте, просто реально спросить уже не у кого, в инете много статей прочитал, но чет не подходят.

[моё] Интернет Windows Компьютерная помощь Помощь VPN Без рейтинга Текст
33
18
DELETED
2 года назад
Web-технологии

Ответ на пост «Как настроить свой VPN сервер за 5 минут? Обзор wireguard VPN!»⁠⁠1

Ответ на пост «Как настроить свой VPN сервер за 5 минут? Обзор wireguard VPN!» IT, YouTube, Linux, Windows, Интернет, VPN, Wireguard, Ответ на пост, Текст

В этой статье я хочу показать вам очень простой и быстрый способ развернуть свой собственный VPN сервер по протоколу wireguard.

Заявленные преимущества WireGuard над другими VPN решениями:

  • Простой в использовании.

  • Использует современную криптографию: Noise protocol framework, Curve25519, ChaCha20, Poly1305, BLAKE2, SipHash24, HKDF и т.д.

  • Компактный читаемый код, проще исследовать на уязвимости.

  • Высокая производительность.

  • Четкая и проработанная спецификация.

Максимальное преимущество в производительности (по сравнению с OpenVPN и IPSec) будет заметно на Linux системах, так как там WireGuard реализован в виде модуля ядра. Кроме этого поддерживаются все основные системы: macOS, Android, iOS, FreeBSD и OpenBSD, Windows. Скачать клиента для своего устройства можно по ссылке: https://www.wireguard.com/install/

Первое, что нам потребуется – linux машина.

Это может быть VPS или физическая машина. Ищем в поисковике хостинг, где можно оплатить подходящим для вас способом и где есть возможность аренды vps в Европе, например. Покупаем самый простой и дешёвый VPS.

Нам подойдут:

  • AlmaLinux >= 8

  • Arch Linux

  • CentOS Stream >= 8

  • Debian >= 10

  • Fedora >= 32

  • Oracle Linux

  • Rocky Linux >= 8

  • Ubuntu >= 18.04

На GitHub есть отличный bash скрипт для автоматической установки и настройки VPN сервера.

https://github.com/angristan/wireguard-install

Подключаемся на свой VPS по SSH (если вы на Windows - используйте для этого PuTTY), качаем и запускаем скрипт в консоли:

curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh

chmod +x wireguard-install.sh

./wireguard-install.sh

Следуем инструкциям и отвечаем на вопросы

Скрипт установит WireGuard (модуль ядра и инструменты) на сервер, настроит его, создаст систематизированную службу и файл конфигурации клиента.

В результате мы получим файл конфигурации для wireguard и qr-код для настройки мобильного устройства.

Взято отсюда

Показать полностью
[моё] IT YouTube Linux Windows Интернет VPN Wireguard Ответ на пост Текст
8
LeanF1lZzZ
LeanF1lZzZ
2 года назад
Web-технологии

Как настроить свой VPN сервер за 5 минут? Обзор wireguard VPN!⁠⁠1

https://youtu.be/3CAvfwg6bTQ

[моё] IT YouTube Linux Windows Интернет VPN Wireguard Pikaweb Видео
14
8
KerLaeda93
2 года назад
VR сообщество

Как легко и быстро обновить Oculus Quest 2 из России⁠⁠

Приветствую, уважаемый читатель! Поздравляю тебя с покупкой Oculus Quest 2. Однако раз ты читаешь это вступление, то, скорее всего, в данный момент испытываешь трудности с обновлением прошивки своего новенького шлема виртуальной реальности с территории России до актуальной версии. Но тебе повезло, потому как в этом материале ты узнаешь, как всего за пару кликов обновить прошивку своего шлема без каких-либо затрат.

Как легко и быстро обновить Oculus Quest 2 из России Windows, Прокси, VPN, Oculus Quest, Виртуальная реальность, Длиннопост

В настоящий момент на многих тематических сайтах, посвящённых VR, происходит лютая неразбериха. Кто-то советует пойти на радикальные методы и обновить шлем с помощью ADB и отдельно скачанной прошивки, а кто-то выстраивает хитроумные схемы с покупкой WIFI-адаптера и VPN. Мы же сделаем всё намного проще.


1. Переходим по адресу hidemy.name/ru/. Это VPN-сервис, который с радостью предоставит нам сервер VPN на 24 часа. Нажимаем: Попробовать бесплатно. В появившемся окне вводим адрес электронной почты.

Как легко и быстро обновить Oculus Quest 2 из России Windows, Прокси, VPN, Oculus Quest, Виртуальная реальность, Длиннопост

2. Подтверждаем нашу почту и дожидаемся второго письма с тестовым ключом доступа.

Как легко и быстро обновить Oculus Quest 2 из России Windows, Прокси, VPN, Oculus Quest, Виртуальная реальность, Длиннопост

3. Возвращаемся на сайт и в разделе скачать выбираем роутер.

Как легко и быстро обновить Oculus Quest 2 из России Windows, Прокси, VPN, Oculus Quest, Виртуальная реальность, Длиннопост

4. Дальше всё сильно зависит от модели и производителя вашего роутера. Я использую Mercusys MW330HP и настройки PPTP/L2TP. Открываем подраздел PPTP/L2TP и вводим ранее полученный ключ. Если всё прошло успешно, то вы получите данные для авторизации к вашему VPN.

Как легко и быстро обновить Oculus Quest 2 из России Windows, Прокси, VPN, Oculus Quest, Виртуальная реальность, Длиннопост

5. Заходим в панель управления роутера через любой веб-браузер. Найти адрес входа можно на задней крышке вашего устройства. Здесь я вновь повторю, что у каждого роутера может быть всё чуть иначе, но в общих чертах похоже. В настройках WAN выбираем PPTP и вводим полученные данные VPN.

Как легко и быстро обновить Oculus Quest 2 из России Windows, Прокси, VPN, Oculus Quest, Виртуальная реальность, Длиннопост

Вот, собственно, и всё! Включаем наш шлем, подключаемся к WIFI и наслаждаемся скачиванием и установкой обновлений из России.


Альтернативный способТакже можно попробовать в настройках вашего роутера поменять DNS на один из следующих:


* 9.9.9.9

* 8.8.8.8

* 8.8.4.4

* 1.1.1.1

* 8.26.56.26

Как легко и быстро обновить Oculus Quest 2 из России Windows, Прокси, VPN, Oculus Quest, Виртуальная реальность, Длиннопост

Проверить, работает ли теперь обновление шлема, можно, попробовав зайти на один из заблокированных ресурсов производителя устройства.


Вывод

Конечно, весьма обидно осознавать, что приходится вытворять все эти не самые простые танцы с бубном. Однако тут ничего не поделаешь. Менее чем за 10 минут мы всё же смогли обойти глупые ограничения и заставить наш шлем работать. В дальнейшем, если вы хотите пользоваться сервисами производителя и способ с DNS не помог, то придётся либо приобрести VPN для роутера, или скачать VPN на сам шлем в виде APK. Но об этом как-нибудь в другой раз. Уважайте свободу, играйте в хорошие игры и ни в коем случае не предавайте себя.


Если вам понравился материал, то, пожалуйста, посетите блог автора ---> ТЫК.

ОРИГИНАЛ

Показать полностью 6
[моё] Windows Прокси VPN Oculus Quest Виртуальная реальность Длиннопост
14
zdorov.zaebal
zdorov.zaebal
2 года назад

VPN с RU IP⁠⁠

Подскажите бесплатный ВПН с РУ серверами для подключения?)
лучше андроид, можно на ПК, ну или чтобы сделать тудым-сюдым по-братски (с) ЧБД
денег платить нет, взломанные впн все с европой и америкой, а мне Рашка нужна, хотя-бы виртуально))

Без рейтинга VPN Android Windows Текст
8
3
KAPTA.KOTA
KAPTA.KOTA
2 года назад

Пожалуйста, подскажите рабочий ВПН для Windows⁠⁠

Виндскрайб, 1.1.1.1, бир, тоннел, нортон и прочее, перепробовал много чего, есть какие то мне неизвестные вообще, слышал что есть такие, которые наносят вред, посоветуйте что то пожалуйста надежное и рабочее на РТ

[моё] VPN Ростелеком Без рейтинга Компьютер Windows Компьютерная помощь Текст
23
Rutinza
2 года назад

Несколько вопрос про личный VPN⁠⁠

Все хочу себе провести личный vpn, да вот никак несколько вещей не выберу

Кто может посоветовать продавца желательно с каких-то островов, который принимает к оплате USDT

И насколько я понял, лучше настраивать через wipeguard, также еще есть вопрос, какие параметры важны, если меня интересует подключение 5 устройств (android, iOS, MacOS, Windows)

В идеале еще чтобы можно было добавлять исключения для приложений, но это некритично

[моё] VPN Windows Интернет Текст
17
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии