Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Начните с маленькой подводной лодки: устанавливайте бомбы, избавляйтесь от врагов и старайтесь не попадаться на глаза своим плавучим врагам. Вас ждет еще несколько игровых вселенных, много уникальных сюжетов и интересных загадок.

Пикабомбер

Аркады, Пиксельная, 2D

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
26
osinter
osinter
10 месяцев назад

Как сделать и настроить собственный VPN⁠⁠

Эта статья — расширенный туториал того, как установить и настроить свой VPN на VLESS с XTLS-Reality с управлением через GUI интерфейс 3x-UI.

Почему именно этот протокол?

Особенность VLESS-Reality в том, что: берутся HTTPS-пакеты, и пускаются через наш заранее подготовленный зарубежный сервер (VPS), как через прокси. Однако, стоит учесть, что обращаться к нему мы будем как к какому-нибудь www.google.com, но в стандартной процедуре хэндшейка выполняем скрытую процедуру авторизации - благодаря чему сервер поймёт, что мы его слон.

А если кто-то (читаем как РКН) попытается обратиться к нашему «сайту» без авторизации (атака именуемая как Active Probing) то в ответ лишь получит копию www.google.com со всеми необходимыми сертификатами. РКН подумает, что наш сервер - это просто сервер Google, a никакой не VPN, и ничего блокировать не будет.

— Кроме того, поскольку HTTPS-пакеты, которые будут пропущены через прокси, уже зашифрованы, в дополнительном шифровании не нуждаются, и никакой deep package inspection т.е DPI соответственно нас ни в чём не заподозрит.

  • некоторые начнут задаваться вопросом, а почему не AmneziaWG или известный из поднебесья ShadowSocks, а потому что во время масштабных блокировок под нож может пойти всё, что не HTTPS.

Я хочу настроить сервер с XTLS-Reality, как это сделать максимально правильно?

Суть Reality в маскировке под какой-либо популярный сайт, поэтому когда вы решаете это делать, вам нужно добиться того, чтобы ваш IP (IP вашего VPS) вел себя полностью идентично настоящему серверу, которым вы прикидываетесь. Если тот "настоящий" сервер слушает на 80-м порту (plain HTTP), то вам тоже нужно настроить nginx или правило фаервола, чтобы переадресовывать HTTP-запросы на оригинальный сервер. Если "настоящий" сервер не слушает SSH-подключения на стандартном 22-м порту, то ваш тоже не должен.
— Если ваш хостер предоставляет reverse-DNS записи для IP-адреса, убедитесь, что там не осталось значение по умолчанию (обычно с доменом хостера), а лучше задайте такой reverse-DNS, какой виден у IP-адреса ресурса, под который вы маскируетесь.

Правда ли что VLESS не использует шифрование, и поэтому использовать его небезопасно для конфиденциальных данных.

Нет. То, что VLESS не предусматривает шифрования на уровне протокола, не значит, что данные передаются в нешифрованном виде. VLESS всегда работает поверх TLS, трафик шифруется именно механизмами TLS, а не самого VLESS. Никакой проблемы с безопасностью тут нет, все секьюрно.

Что лучше XTLS-Reality, или просто VLESS + XTLS-Vision?

Преимуществ XTLS-Reality два. Во-первых это простота настройки, не надо никаких доменов, сертификатов, и т.д. Во-вторых, из-за возможности маскировки под любой популярный сайт, с его помощью можно пролезать через белые списки цензоров - например, в Иране долгое время блочили/резали все по малейшему подозрению, но yahoo.com у них был в белых списках, и прокси, маскирующиеся под него работали.

А теперь приступим к установке и минимальной настройке VPN своими руками.

Как сделать и настроить собственный VPN Информационная безопасность, Инструкция, Программа, Windows, Android, YouTube, VPN, Интернет, Linux, Сайт, Google, Приложение, Видео, Длиннопост

Хостинг для VPN

Есть масса хостингов, некоторые дешевле, но в этом материале разберём установку на aeza.net, его плюсами являются: пополнение по СБП; РФ картами всех мастей; установка сервера c 3x-UI в пару кликов и небольшая настройка пресета по ключам.

Регистрация и оформление сервера

Первым делом необходимо зарегистрироваться (данные для входа продублируются на почту) и войти в панель управления, после чего, пополняем баланс удобными для вас способами, для граждан РФ все условия соблюдены, как и писал ранее пополнение по СБП; РФ картами всех мастей;

Далее в колонке под логотипом aeza выбираем «Виртуальный сервер» (речь о боковой панели) и с этого момента начинается настройка конфигурации нашего будущего сервера.

Название: не имеет значения, по желанию

Выбор локации: Амстердам

Выбор тарифа: Shared — тариф NLs-1

Выбор операционной системы и ПО: предустановленное ПО и ищем 3x-UI Ubuntu 22.04

Выбор периода оплаты и оформление заказа: я выставил помесячную оплату, мало ли, что с хостинг-провайдером станет.

Бэкапы: отключаем (в них нет необходимости под наши нужды)

Как сделать и настроить собственный VPN Информационная безопасность, Инструкция, Программа, Windows, Android, YouTube, VPN, Интернет, Linux, Сайт, Google, Приложение, Видео, Длиннопост

Наименование сервера, выбор локации и тариф

Как сделать и настроить собственный VPN Информационная безопасность, Инструкция, Программа, Windows, Android, YouTube, VPN, Интернет, Linux, Сайт, Google, Приложение, Видео, Длиннопост

Выбор операционной системы, период оплаты и бэкапы

Установка

После успешного оформления и оплаты сервера переходим в раздел «Мои услуги» (речь о боковой панели), далее кликаем по нашему названию сервера с флагом попадая на страницу с краткой сводкой о сервере:

Как сделать и настроить собственный VPN Информационная безопасность, Инструкция, Программа, Windows, Android, YouTube, VPN, Интернет, Linux, Сайт, Google, Приложение, Видео, Длиннопост

На данном этапе нас интересует лишь IP-адрес; имя пользователя и пароль.

Подключение по SSH к серверу

Постараюсь разобрать на трёх разных ОС параллельно, указывая для каждой какую команду и на каком этапе необходимо вводить.

Linux:

$ ssh username@ip-address -p 22

Где username — это логин администратора на сервере, а IP-address, соответственно, — ее IP-адрес.

Windows:

С некоторых пор подключаться через SSH из операционной системы Windows также стало можно через командную строку. Раньше для этого применялись сторонние приложения (вроде PuTTY или Cygwin и пр.), но в десятой версии ОС был добавлен встроенный OpenSSH клиент, который работает так же, как в Линукс.

Единственное отличие в том, что по умолчанию эта утилита отключена, и чтобы приступить к выполнению команд, необходимо установить ее в настройках.

Для этого совершите несколько шагов:

  1. Откройте «Параметры» — «Приложения».

  2. Выберите подпункт «Дополнительные компоненты».

  3. Найдите в списке «Клиент OpenSSH» и нажмите «Установить». Если этой кнопки нет, значит, служба уже включена.

  4. После установки перезагрузите компьютер.

Теперь нужно открыть командную строку. Можно найти ее через поиск или нажать Win+R, ввести в поле «cmd» и Enter. В этом случае процесс подключения по SSH в Windows и Linux будет идентичен.

Mac OS:

ssh username@ip-address -p 22

Итак, если в командной строке увидели «Welcome to Ubuntu 22.04.4 LTS (GNU/Linux 5.15.0-113-generic x86_64)» то вы на верном пути и всё хорошо складывается, далее вводим команду:

nano 3x-ui.txt

Как сделать и настроить собственный VPN Информационная безопасность, Инструкция, Программа, Windows, Android, YouTube, VPN, Интернет, Linux, Сайт, Google, Приложение, Видео, Длиннопост

Перед нами появится три важных для нас строки: URL; Login; Password.

Лезем в браузер и вставляем в адресную строку свой ссылку, в моём случае это:

http://77.221.154.202:16068

Как сделать и настроить собственный VPN Информационная безопасность, Инструкция, Программа, Windows, Android, YouTube, VPN, Интернет, Linux, Сайт, Google, Приложение, Видео, Длиннопост

Вас встретит окно авторизации

Вводим логин и пароль, который мы получили благодаря команде nano 3x-ui.txt и попадаем в панель управления, следующий шаг это создание ключа и настройка конфигурации.

Как сделать и настроить собственный VPN Информационная безопасность, Инструкция, Программа, Windows, Android, YouTube, VPN, Интернет, Linux, Сайт, Google, Приложение, Видео, Длиннопост

Окно, которое нас встретит после успешной авторизации

Переходим в раздел «Подключения» — «Добавить подключение»

Как сделать и настроить собственный VPN Информационная безопасность, Инструкция, Программа, Windows, Android, YouTube, VPN, Интернет, Linux, Сайт, Google, Приложение, Видео, Длиннопост

Не обращаем внимание на наличие у меня клиента, в вашем случае ничего не будет.

Настройка VLESS с XTLS-Reality

Как сделать и настроить собственный VPN Информационная безопасность, Инструкция, Программа, Windows, Android, YouTube, VPN, Интернет, Linux, Сайт, Google, Приложение, Видео, Длиннопост

Необходимый пресет, бери за пример

Примечание: наименование для более удобной идентификации ключей в панели управления (того стоит, в случае, если собираетесь раздать разные ключи)

Протокол: vless

Порт IP: оставляем пустым, как и на скриншоте выше

Порт: по умолчанию у вас будет выставлено определённое значение, его стираем и выставляем - 443

Ко вкладке «Клиент» вернёмся чуть позже, пока перейдём ниже:

Протокол передачи: TCP (всё, что ниже оставляем по умолчанию)

Безопасность: REALITY

  • xVer — оставьте значение 0;

  • uTLS— выбираем под какой браузер будет маскироваться VPN соединение. Рекомендую выбирать Chrome, ибо он наиболее популярен;

  • Dest — назначение, указываем домен и порт. Я оставил yahoo.com:443;

  • SNI — это домен, под который будем маскироваться. Ставим идентично пункту Dest yahoo.com, www.yahoo.com;

  • Short ID — приватный ключ сгенерированный автоматически;

  • Приватный ключ и Публичный ключ — не трогаем, стоит лишь нажать кнопку Get New Keys и ключи автоматически сгенерируются;

  • Sniffing, HTTP, TLS, QUIC, FAKEDNS — оставляем по умолчанию.

Настройка клиента:

Как сделать и настроить собственный VPN Информационная безопасность, Инструкция, Программа, Windows, Android, YouTube, VPN, Интернет, Linux, Сайт, Google, Приложение, Видео, Длиннопост

Email: аналогично как и с примечанием, наименование для удобства;

Flow: выбираем из списка xtls-rprx-vision.

Остальное не трогаем, оставляем по умолчанию и кликаем на «Создать» (ключ готов)

Для удобства подключения с мобильных устройств жмём на «+» у клиента и перед нами появится иконка QR-кода, кликаем и сохраняем:

Как сделать и настроить собственный VPN Информационная безопасность, Инструкция, Программа, Windows, Android, YouTube, VPN, Интернет, Linux, Сайт, Google, Приложение, Видео, Длиннопост

Для получения текстового ключа кликаем по значку «i»

Ключ готов, теперь необходимо определиться с клиентом для подключения, моя основная ОС — Mac OS, порекомендовать могу FoXray (для тех, у кого macOS 13.1 и новее) в случае если у вас более старые ОС, то рекомендую использовать V2Box; из клиентов на iOS советую поставить также FoXray, но есть и масса других клиентов.

  • Windows – InvisibleMan-XRay разворачиваем Assets и выбираем нужный zip х64 для 64 битных систем, x86 для 32 битных систем. Есть и другие клиенты постабильнее.

  • Android – NakeBox разворачиваем Assets и там будут apk. Выбираем arm64. На момент написания статьи последний назывался релиз: NB4A-1.3.1-arm64-v8a.apk

Ещё больше познавательного контента в Telegram-канале — @secur_researcher

Показать полностью 11
[моё] Информационная безопасность Инструкция Программа Windows Android YouTube VPN Интернет Linux Сайт Google Приложение Видео Длиннопост
10
Craftworld
Craftworld
10 месяцев назад

Будущее интернета в России⁠⁠

Ну теперь очевидно, что в 25-26 году в этой стране не станет ни Стима, ни гугл-сервисов и вся андройд среда будет забанена, а также майкрософт сервисы и гитхабы.
Голосуйте дальше за "стабильность" жизни.

Интернет Steam Windows Текст
25
7
Вопрос из ленты «Эксперты»
VerochkaGood
VerochkaGood
10 месяцев назад
Win 7/8/10, Office - настройка

Комп видит точку доступа, но доступ ограничен⁠⁠

Привет, нужна помощь для особо одарённых.

Точка доступа в андроиде, приемник в компе семерка. Всегда связь была доступна нормально. В какой то момент комп стал писать:

"Возможность подключения"

Автоматическое устранение проблем:

"Не удалось решить проблему с подключением

Проблема адаптера беспроводных сетей или точки доступа"

Андроид с точкой проверила на других устройствах работает-раздает

В компе удаляла полностью подключение

Перезагружала и телефон и комп раз сто: и после каждого действия, и собственно сразу после того, как обнаружилась проблема.

Поискала в инете информацию

Поменяла имя и пароль точки доступа

Поменяла герцы с 2,4 на 5 и обратно

Тип шифрования и в телефоне и в компе

Вот чую, что какая то настройка в компе слетела, а какая не пойму..

Комп же видит точку, но ограниченный доступ

[моё] Точка доступа Android Интернет Раздача Wi-Fi Вопрос Windows Семерка Компьютерная помощь Спроси Пикабу Текст
42
13
Pozzyteef
11 месяцев назад
Лига Сисадминов

Нужна помощь начинающему сис. админу⁠⁠

Здравствуйте, собрал себе сервер на 2680v4, купил static ip и захостил сервер в игре (Vintage Story ).
Ну и как только онлайн превысил стабильные 10-15 человек роутер начал помирать (роутер - TP-Link Archer AX 55). Просто скорость инета падает до 30-100кб (пропадает, и появляется на секунду с перечисленными ранее значениями).
Если просто перезагрузить - не помогает, нужна перезагрузка с выключением на 5-10 минут, потом проблема уходит на час-полтора и повторяется, пока игровой серв не выключу, или пока онлайн не упадёт до +-5 игроков.
Это проблема прошивки, или аппаратной части?
Можно ли как-то пофиксить, или только новый роутер?
И если новый, то какой, для таких задач?
Можно ли как-то в Винде (да я гений на Винде серв собирать) настроить очистку, кэша или чего-то ещё чтобы роутер не умирал?
Покупал в днс около 2 лет назад, прошивка последняя, оператор - Ростелеком (работает стабильно), кабель питания - из коробки, если потребуется могу логи роутера приложить.
Прошу прощения за стену текста, и возможно наглые вопросы. Просто нигде не могу информацию на этот счёт найти
Отмечу, роутер живёт до последнего не подавая никаких признаков перегрузки, до самого падения.

Сисадмин Игровой сервер Роутер IT Игры Windows Начинающий Интернет Помощь Текст
147
19
plagioklaz
plagioklaz
11 месяцев назад

Ответ на пост «Скачивание видео с YouTube (RickTube)»⁠⁠1

Можно ручками скачать привычным ffmpeg. Как это работает.

Данный пост написан максимально простым языком. Ориентирован на новичков, а не гуру it сферы ))

Предварительно надо установить FFMPEG любым удобным для вас способом - можно скачать с официального сайта https://ffmpeg.org/download.html или воспользоваться системным установщиком пакетов и установить командой winget install ffmpeg

Объясню схему непосредственного скачивания видео. На самом деле данный способ универсален и работает на всех подобных сервисах. В примерах используется браузер Chrome.

  1. Открываем страничку с нужным видео на RickTube. Нажимаем ПКМ и выбираем "Посмотреть код". То же самое можно вызвать кнопкой F12.

  2. В открывшемся окне переходим на вкладку "Network"

Ответ на пост «Скачивание видео с YouTube (RickTube)» YouTube, Блокировка YouTube, Интернет, Инструкция, Ffmpeg, Скачивание, Windows, Приложение, Ответ на пост

3. Обновляем страницу с видео. Клавиша F5. После обновления на вкладке Network будут отображаться загружаемые страницей ресурсы.

Ответ на пост «Скачивание видео с YouTube (RickTube)» YouTube, Блокировка YouTube, Интернет, Инструкция, Ffmpeg, Скачивание, Windows, Приложение, Ответ на пост

4. Среди списка ресурсов видим файл плейлиста формата m3u8. В данном случае он называется master.m3u8. Копируем ссылку на этот файл через меню вызываемое ПКМ.

5. Дело осталось за малым - скачать видео при помощи ffmpeg. В командной строке (cmd) пишем:

ffmpeg - i https://ricktube.ru/m3u8/dQw4w9WgXcQ/master.m3u8 -codec copy video_name.mp4

Жирным выделил то, что менять не надо - вызов ffmpeg, параметр -i указывает на источник, -codec copy означает, что не будет происходить перекодировка и файл будет сохранён с исходными параметрами. Ссылка на источник и название сохраняемого файла будут уже у каждого свои (выделил курсивом).

Ответ на пост «Скачивание видео с YouTube (RickTube)» YouTube, Блокировка YouTube, Интернет, Инструкция, Ffmpeg, Скачивание, Windows, Приложение, Ответ на пост

P.S. Для того, чтобы не лезть каждый раз ручками в консоль и не набирать команды, можно оформить старый добрый bat-скрипт, который при запуске будет спрашивать адрес откуда качать и куда сохранять.

Но это уже совсем другая история, выходящая за рамки данного микро ликбеза ))

Показать полностью 3
[моё] YouTube Блокировка YouTube Интернет Инструкция Ffmpeg Скачивание Windows Приложение Ответ на пост
5
1
MrJetRider
11 месяцев назад
Про железо

Помощь в подключении WiFi ⁠⁠

Здравствуйте , проблема в ПК . Собрал пк , взял материнку с WiFi (MSI gaming Plus B760)
Провел интернет , взял довольно не плохой роутер TP-Link AX-3000
Роутер выдает два диапазона подключения WiFi 2,4 и 5 Гц. . Проблема заключается в том что при подключении к 2,4 все нормально при подключении к 5гц интернет регулярно отключается и подключается сново . Либо подключится к 2,4 а в списке WiFi сетей 5гц вообще нет 🤷🏻
В чем может быть проблема. Заранее благодарен .
(Материнка поддерживает WiFi 6 и все возможные подключения )

Игровой ПК Компьютер Тормозит ПК Wi-Fi Windows Интернет Текст
13
sirmanovsergej
sirmanovsergej
11 месяцев назад

Обход замедления ютюб. ПК⁠⁠

Обновился старый метод обхода, который не работал, и починили. Не скажу какой , а то удалят.

Даже ссылку не дам, а то скажут неприемлемый контент. И не скажу как настроить.

Короче, обновили, добавили новые настройки, работает.

YouTube Короткопост Замедление YouTube Windows Интернет Обход блокировок Программа Текст
11
Xembargo
11 месяцев назад

GoobyeDPI⁠⁠

Вот везде пишут, что пресловутый гудбайдипиай не работает в фоновом режиме, если его закрыть, не устанавливается и так далее. Объясните ламеру тогда, почему не удаляется файл при закрытом приложении и что там делает кошелек Биткоина

GoobyeDPI Windows, Приложение, YouTube, Блокировка YouTube, Обход блокировок, Интернет, Блокировка, Google
GoobyeDPI Windows, Приложение, YouTube, Блокировка YouTube, Обход блокировок, Интернет, Блокировка, Google
Показать полностью 1
[моё] Windows Приложение YouTube Блокировка YouTube Обход блокировок Интернет Блокировка Google
14
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии