Проблемы с Wireguard VPN
Уважаемые пикабушники, скажите, ваш VPN тоннель Wireguard работает на мобильных сетях, или уже не принимает сигнал?
У меня пока не отвалился на обычных интернет-провайдерах, но вот мобильные(теле2 и мтс) уже не работают
Пока что только нерабочие варианты продуцируете вы, товарищи. Целью создания сервера должен быть не факт обладания им. Толку от этого российского ширпотреба, если их стокгольмский кластер находится в черном списке OpenAI, с которыми мне нужно работу работать, и если скрытые для россиян видео не отображаются на ютубе, потому что, опять-таки, в RIPE их ИП-шник определен как российский?
Вот конкретный план для желающих высрать еще одну инструкцию:
- Зарубежный хостер
- 40+ ГБ трафика в месяц
- Не паленые в OpenAI, Intel, Microsoft и пр. серверы
- Опционально: сервер в стране, которая не имеет претензий к торрентам.
- Если торренты запрещены, инструкция по маршрутизации трафика BitTorrent.
- Не обращать внимание на цену.
- Описание плясок с бубном по оплате покупки (максимальное количество способов).
- Инструкция по установке протокола XTLS-Reality в связке с XTLS-Vision или лучше.
- Подробное описание плясок с бубном по установке.
Жду. XD
P. S. Если кто-то уже добыл себе хостера, у которого сервера в конкретной стране еще не забанены в OpenAI, буду признателен, если поделитесь. Но, очевидно, такие варианты не самые популярные и не самые дешевые, потому что OpenAI боятся дудоса и банят IP ширпотребных хостеров, у которых могут затариваться хакеры.
Всех приветствую, поправьте если я чего то не понимаю в следующей проблеме.
Есть два микротика соединенных между собой через WireGuard, за каждым своя подсеть. Маршрутизация настроена между сетями, пинги по ip адресам проходят, проблема возникает когда хочу пинговать по имени компьютера в другой подсети, он не проходит. DNS сервером выступает сам микротик, на нем в статике прописано соответствие имени компьютера и адреса из другой подсети. Но пинг не идет, при этом сам микротик прекрасно пингует по имени данный компьютер. Фаерволы полностью отключал, nat через WireGuard отключен. Компьютеры без домена, ОС Windows 7, Server 2012. Как решить данную проблему?
Доброго дня!
Есть задача: смотреть камеры наблюдения на объекте. Там есть интернет с динамическим ip, как резерв используется мобильный. Четыре камеры, роутер tp-link, компьютер класса Phenom x4/4RAM/500HDD.
Что хочу: иметь шифрованный канал для получения видео с камер и использования PTZ (думаю, придется использовать софт камеры, либо через браузер).
Как вижу решение задачи: поднять у себя (ip статический) сервер wireguard, подключаться с объекта ко мне.
В чем затык: все инструкции по установке/настройке wireguard начинаются со слов "арендуйте vps". Мне это не нужно. Ткните носом в инструкцию по поднятии vpn на своем домашнем сервере! Чтобы сделать туннель между двумя локалками без стороннего сервера. Обходы блокировок не интересуют в рамках задачи. Чем инструкция подробнее, тем лучше!
Спасибо авансом!
Какое-то время назад наткнулся на этот пост, заинтересовался, но повторить руки в итоге не дошли) Но пару дней назад я поймал себя на мысли, что устал от кое-как работающих бесплатных VPN сервисов и нужно что-то менять. Собственный VPN-сервер с блэк-джеком и шлюхами показался мне отличной идеей и я откопал тот самый пост-гайд. Пост отличный, благодаря ему у меня получилось создать свой сервер, но с оговорками (я выбрал WireGuard по совету автора поста - он отлично завелся на моем iphone, но наотрез отказался работать на Windows). В итоге по прошествии пары часов безуспешного дебага ошибки в комментариях к данному посту я увидел совет использовать Amnesia VPN (не реклама). Собственно данный текст как раз о том, как сделать свой VPN-сервер с нуля любому человеку, даже без каких-либо базовых навыков.
1. Выбор и оплата сервера.
Собственно самая долгая часть. Я не стал заморачиваться с выбором и купил сервер из поста выше. У меня не было проблем с оплатой из-за наличия аккаунта Binance - я просто перевел Litecoin на указанный адрес и на этом все. Думаю, что людям без иностранной карты/крипты необходимо воспользоваться инструкцией из поста выше.
2. Настройка VPN на сервере.
Собственно суть данного поста. Все делается в пару кликов. Скачиваете Amnesia VPN. После установки жмете "Настроить свой собственный сервер", указываете IP/username/password (должно быть в письме от хостинга) и далее протыкиваете все по умолчанию. Инструкция есть на сайте амнезии. Все. Ваш сервер готов к использованию.
3. Настройка клиента.
На Windows настраивать ничего не надо. Скачанное ранее приложение и есть клиент. Единственное, что я создал список ресурсов, для который должен работать VPN - по мне так удобнее.
По умолчанию Amnesia в качестве протокола использует OpenVPN через ShadowSocks. В клиенте Amnesia идем в настройки->Share Connection->Share for ShadowSocks->Generate config. На iphone/android скачиваем Outline и добавляем в него полученный код. Все, можете пользоваться:)
Надеюсь, что кому-то эта инструкция будет полезной.
П.С. По поводу купленного мной сервера - из плюсов можно ответить недороговизну (~13$ за год), отличную админку (хотя мне особо не с чем сравнивать:)). Из минусов - высокий пинг и невысокую скорость (~50 мбит). Я думаю переехать на какой-нибудь европейский сервер в будущем. Если кто-то знает хорошие варианты - пожалуйста, отпишитесь в комментариях.
П.П.С. Думаю, что найдутся люди, которые скажут что в моем варианте не идет речь о какой-либо секьюрности. Не знаю, я не особо разбирался, что там делает Amnesia c моим серваком. Но в случае возникновения любых проблем (в чем я очень сомневаюсь) будет достаточно за пару минут накатить чистую убунту на сервер и потом еще за пять минут прогнать пункт 2 и частично 3.
П.П.П.С На сервер лучше накатывать Ubuntu 20.04 (просто выбрать из списка при первоначальной настройке сервера на хостинге). Сначала я пробовал 22.04, но Amnesia при выполнении скрипта выдавала что-то там про ssh.
Дорогие пикабушники, семья можно сказать.
Заходим на плати (тут сами додумаете) ру
Покупаете аккаунт pure vpn за 200 рублей и отдыхаете целый год на просторах всех заболоченных ресурсах.
Тут половина лл, а вы такие гайды читаете
Вы в очень скором времени обнаружите, что заворачивая весь домашний трафик через впн, станут недоступны часть внутрироссийских ресурсов которые либо решили закуклится внутри страны, либо в какой то момент ДДОСов отключили доступность и забыли откатить, либо просто имеют кривых админов-проектировщиков, которые сделали херню. Так же, поскольку вы используете публичный сервис, многие сайты на своей стороне добавили в блоклист по разным причинам подсети сервиса. Следовательно, вам понадобится внятный механизм маршрутизации с возможностью писать эксклюды. Кинетик в этом смысле, достаточно хороший инструмент, т.к имеет возможность отдавать клиентам разные профили + имеет возможность сбоку поставить Entware, где возможно реализовать работающие механизмы удобного маршрутизирования.
И, при всем уважении, VPS с односкриптовой установкой WG там, гораздо проще. Дополнительно, когда вам потребуется какой-то еще протокол, вы сможете это сделать. И дополнительно, все что массово-публичное, в первую очередь попадает под идиотизм РКН и прочих организаций.