Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Открой для себя волшебный мир реальной рыбалки. Лови реальную рыбу на реальных водоемах! Исследуй новые рыболовные места и заполучи заветный трофей.

Реальная Рыбалка

Симуляторы, Мультиплеер, Спорт

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • SergeyKorsun SergeyKorsun 12 постов
  • SupportHuaport SupportHuaport 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня

Linux + VPN

С этим тегом используют

Windows IT Программирование Ubuntu IT юмор Компьютер Программист Блокировка Интернет Роскомнадзор YouTube Блокировка YouTube Политика Вопрос Все
83 поста сначала свежее
6
Kravenrus
Kravenrus
8 месяцев назад

Описание правил маршрутизации в .conf (для WireGuard)⁠⁠

Раздельное туннелирование позволяет вам выбирать, какие приложения или ресурсы должны использовать VPN-соединение, а какие могут использовать обычное соединение. В WireGuard на Windows это можно сделать с помощью настройки конфигурационного файла и параметров в клиенте.

AllowedIPs = CIDR

AllowedIPs = CIDR

AllowedIPs = CIDR

Пример записи CIDR: 192.168.1.0/24

  • 192.168.1.0 — это IP-адрес сети.

  • /24 — это количество битов, которые относятся к части сети. В данном случае 24 бита означают, что первые 24 бита (из 32 бит) относятся к сети, а остальные 8 бит предназначены для хостов (устройств в сети). Равно маске 255.255.255.0.

Запись указанную ниже, при наличии, необходимо удалить/закомментировать, дабы пресечь туннелирование всего трафика:

AllowedIPs = 0.0.0.0/0,::/0

Windows Linux Инструкция Маршрутизация Wireguard VPN Сети Текст Discord
1
8
Kravenrus
Kravenrus
8 месяцев назад

Описание правил маршрутизации в .ovpn (для OpenVPN)⁠⁠

Раздельное туннелирование позволяет вам выбирать, какие приложения или ресурсы должны использовать VPN-соединение, а какие могут использовать обычное соединение. В OpenVPN Connect на Windows это можно сделать с помощью настройки конфигурационного файла и параметров в клиенте.

route-nopull

route subnet mask vpn_gateway

route subnet mask vpn_gateway

route subnet mask vpn_gateway

Где subnet — подсеть (192.168.1.0) или адрес (192.168.1.1), обращения к которым необходимо туннелировать, mask — маска подсети (255.255.255.0, а для единого IP-адреса имеет вид: 255.255.255.255). В конфигурациях OpenVPN ключевое слово vpn_gateway — это предопределённая переменная, используемая OpenVPN для обозначения IP-адреса VPN-сервера в VPN-туннеле. Когда вы используете vpn_gateway, OpenVPN автоматически заменяет его на IP-адрес удалённого VPN-сервера в туннеле. Не нужно вручную указывать IP-адрес VPN-сервера в этой строке.

Необходимо проверить в конфигурационном файле, присутствует ли параметр redirect-gateway def1, который перенаправляет весь трафик через VPN, несмотря на то, что вы также указали маршруты через route-nopull и отдельные маршруты для определённых подсетей и удалить/закомментировать его.

Как это работает:

  • redirect-gateway def1 — этот параметр заставляет OpenVPN перенаправлять весь трафик через VPN, меняя маршрут по умолчанию. Это влияет на весь трафик, который идёт вне маршрутов, явно указанных с помощью route.

  • route-nopull — этот параметр предотвращает автоматическое принятие маршрутов от сервера, но сам по себе он не отменяет действие redirect-gateway def1.

  • route — эти строки добавляют конкретные маршруты для определённых подсетей, которые будут идти через туннель.

Показать полностью
Windows Linux Инструкция Маршрутизация Openvpn VPN Сети Текст Discord
12
2
Dekadencer
Dekadencer
8 месяцев назад
Лига программистов

Возможно ли настроить VPN на Ubuntu 20.04?⁠⁠

Нужна помощь, пикабушники. Чуть больше года назад настроил себе ВПН по инструкции из поста. Тогда всё прошло, как по маслу. Решил повторить, арендовал новый сервер, на Ubuntu 20.04 64 Bit. *Просчитался, но где.* Попытался повторить прошлый успех, но при вводе команды

wget https://git.io/wireguard -O wireguard-install.sh && bash wireguard-install.sh

получаю вот такое:

Ubuntu 22.04 or higher is required to use this installer.

This version of Ubuntu is too old and unsupported.

root@racknerd-859627e:~#

Что-то мне подсказывает, что 20.06 - устаревшая вещь... При самостоятельных поисках решений все утыкается в 22.04. Собственно, вопрос: можно ли как-то все же использовать 20.04 или надо брать на 22.04? Если можно, то как? Буду признателен за помощь. Тыкание носом в инструкции и гайды приветствуется.

Linux Инструкция Windows Без рейтинга VPN VPS Wireguard Текст
43
16
Fresh4MaN
Fresh4MaN
9 месяцев назад

Ответ на пост «Построй свой VPN который не заблокируют»⁠⁠4

Короче, если кто столкнулся с такой же проблемой, как и я, а именно - перестал коннектиться outline, то вам сюда.

Вкратце - был в отпуске, впн не юзал. Вернулся - впн не коннектит, пишет ошибку. Я уже и порты проверил, и в саппорт VDS - понятно только то, что ничего не понятно. Думал, что траффик с outline теперь каким-то хитрым хуем банят. Но реалии оказались гораздо проще.

Outline обновился, а в обновлённой версии для нормального функционирования по протоколу ipv4 теперь необходимо иметь включенный в ОС протокол ipv6.

Порядок действий:

1) Проверяем что ipv6 выключен

grep ipv6 /etc/default/grub

Ответ на пост «Построй свой VPN который не заблокируют» Гайд, Инструкция, VPN, Мемы, VPS, Linux, Windows, Длиннопост, Мат, Ответ на пост, Волна постов

В выводе будет указан параметр ipv6.disable=1

2) Открываем vim

vim /etc/default/grub

3) Изменяем ipv6.disable=0 и сохраняем

4) Пересобираем grub

grub-mkconfig

5) Обновляем grub

update-grub2

6) Проверяем что конфиг применился правильно, если остались параметры 1, то меняем на 0 (так же через vim)

grep ipv6 /boot/grub/grub.cfg

7) Ребутаем сервак

reboot

8) Проверяем, что ipv6 появился

ip a

Ответ на пост «Построй свой VPN который не заблокируют» Гайд, Инструкция, VPN, Мемы, VPS, Linux, Windows, Длиннопост, Мат, Ответ на пост, Волна постов

В выводе должно появится поле inet6

По идее должен быть PROFIT, но у меня не завелось.

Пришлось еще вручную править файл /boot/efi/EFI/ubuntu/grub.cfg и заменять ipv6.disable на 0

P.S. С администрированием очень сильно на "вы", так что конструктивные комментарии и поправки приветствуются. Это составлял по частям и советам с форумов и ответов саппортов

P.P.S про vim напишу в комментах

Показать полностью 1
[моё] Гайд Инструкция VPN Мемы VPS Linux Windows Длиннопост Мат Ответ на пост Волна постов
14
5
Bogich41
9 месяцев назад
Лига Сисадминов

Достучаться в локальную сеть учреждения со смартфона⁠⁠

Всем привет, имеется нестандартная ситуация, хотел бы спросить возможные варианты её решения.
Итак, есть госучреждение, в котором крутится простенький Zabbix-сервер на Debian. В этот сервер воткнут USB-модем, настроенный как вторая сетевая карта, через него сервер отправляет оповещения об авариях в Telegram. А ещё в учреждении есть ограниченная в настройках АТС, умеющая работать с SIP-терминалами. Так вот, хотелось бы настроить некий VPN-туннель (не уверен, что правильно термин подобрал), позволяющий достучаться со смартфона в локальную сеть учреждения, и, например, подключиться к АТСке, как SIP-клиент. В идеале конечно, настроить 2 таких клиента. Через какие программы я смогу добиться нужного результата?
На мобильном операторе модема серый IP-адрес, также имеется дома постоянно работающий одноплатник, у которого адрес белый.
Так как это госучреждение, то по понятным причинам никакие дополнительные затраты на подключение нормального провайдера, настройку белого IP и т.д. не могут рассматриваться. Решение должно быть максимально бюджетным. Если оно вообще есть)
Заранее спасибо.

VPN Модем АТС Компьютерная помощь Linux Текст
21
2
SaimorL
SaimorL
10 месяцев назад

Создаём неубиваемый VPN⁠⁠

Будем использовать протокол AmneziaWG. Настроить его несложно, при этом он обходит цензуру даже в Китае. Итак:

1. Нужно добыть VPS — виртуальный выделенный сервер. Подойдет любой провайдер. Главное, чтобы сервер был на операционке Ubuntu. Просто вбивайте в Google «аренда VPS с Ubuntu» и выбирайте понравившийся.

2. Устанавливаем приложение Amnezia тут. (https://amnezia.org/en/downloads) Есть версии для Windows, Linux, MacOS, IOS и Android.

3. Вносим данные нашего VPS в приложение, выбираем «Средний или Высокий» уровень цензуры (или вручную выбираем протокол AmneziaWG) и жмём «Подключиться».

Всё! Теперь у вас есть личный защищённый VPN, который можно использовать на бесконечном количестве устройств и делиться им с другими.

Переходите в мой тг-канал, там я собрал для вас кучу годных сервисов и приложений

[моё] Инструкция Гайд Android Linux Программа Windows VPN Блокировка Текст
15
228
SaimorL
SaimorL
10 месяцев назад

Создаем супер надежный VPN за 15 минут через 3X-UI панель⁠⁠

В кратком изложении, наш подход заключается в шифровании трафика с использованием протокола HTTPS и маскировке под чужие домены.

Создаем супер надежный VPN за 15 минут через 3X-UI панель Android, Linux, Программа, Windows, VPN, Блокировка, Гайд, Инструкция, Длиннопост, Текст, Настройка, Безопасность, Приложение, Информационная безопасность

Что нам понадобиться для настройки VPN VLESS с XTLS-Reality?

  • арендованный сервер с установленной Ubuntu

  • 15 минут свободного времени

Как арендовать сервер для работы VPN?

1) Переходим и регистрируемся в timeweb cloud;

2) После того как мы зарегистрировались переходим в Общий проект и выбираем в правом верхнем углу: Создать -> Облачный сервис

Создаем супер надежный VPN за 15 минут через 3X-UI панель Android, Linux, Программа, Windows, VPN, Блокировка, Гайд, Инструкция, Длиннопост, Текст, Настройка, Безопасность, Приложение, Информационная безопасность

3) В качестве операционной системы выбираем Ubuntu, версия 22.04;

4) Выбираем интересующую нас страну, я выберу Польшу. Не забываем отключить бэкапы, они нам не нужны. Также тут необходимо выбрать конфигурацию сервера, минимальной будет достаточно!

Создаем супер надежный VPN за 15 минут через 3X-UI панель Android, Linux, Программа, Windows, VPN, Блокировка, Гайд, Инструкция, Длиннопост, Текст, Настройка, Безопасность, Приложение, Информационная безопасность

5) Нажимаем кнопку Заказать и ждем пока сервер выполнит все настройки.

6) На почту Вам должны прийти ip адрес сервера, логин пользователя.

Как настроить VPN VLESS с XTLS-Reality на сервере?

  • Подключаемся к серверу по SSH

ssh root@ip_adress

где ip_adress — ip-адрес вашего сервера.

Когда у вас спросят “Are you sure you want to continue connecting(yes/no/[fingerprint]) ? ” — ответьте yes.

Обновим все компоненты операционной системы до последней версии

apt update && apt upgrade -y

3. Установим Curl — эта утилита нужна для загрузки файлов и пакетов в терминале.

apt install curl -y

4. Установим панель 3X-UI

Репозиторий проекта на GitHub.

bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/inst...)

Данный скрипт автоматически установит все что нужно и спросит хотим ли сразу настроить, отвечаем утвердительно и вводим букву: Y.

Далее скрипт попросит ввести нас username, password, порт.

  • username можете установить любой;

  • password, любой более менее надежный, главное запомнить его)

  • порт, введите любое число от 2000 до 65535

После всех проделанных манипуляций панель 3X-UI будет установлена и готова к работе!

Настройка веб-панели управления 3X-UI

  • Открываем браузер и в адресной строке переходим по адресу: http://xxx.xxx.xxx.xxx:port/panel/, где xxx.xxx.xxx.xxx — IP-адрес вашего сервера, а port – номер вашего порта.

Создаем супер надежный VPN за 15 минут через 3X-UI панель Android, Linux, Программа, Windows, VPN, Блокировка, Гайд, Инструкция, Длиннопост, Текст, Настройка, Безопасность, Приложение, Информационная безопасность

Далее логинимся и видим панель управления!

Создаем супер надежный VPN за 15 минут через 3X-UI панель Android, Linux, Программа, Windows, VPN, Блокировка, Гайд, Инструкция, Длиннопост, Текст, Настройка, Безопасность, Приложение, Информационная безопасность

3) Нажимаем на раздел Подключения, далее Добавить подключение.

4) Переходим к настройке VLESS с XTLS-Reality.

  • Примечание — любое название

  • Протокол — vless

  • Порт IP — оставляем пустым

  • Порт — вместо рандомного ставим 443

Создаем супер надежный VPN за 15 минут через 3X-UI панель Android, Linux, Программа, Windows, VPN, Блокировка, Гайд, Инструкция, Длиннопост, Текст, Настройка, Безопасность, Приложение, Информационная безопасность

Переходим к настройкам Клиента.

  • Email – Напишите название клиента.

  • Flow — надо выбрать xtls-rprx-vision. Поле Flow появится только после того, как чуть ниже вы поставите галочку на пункте Reality.

6) Настроим транспорт.

  • Протокол передачи: TCP

  • AcceptProxyProtocol, HTTP Маскировка, Transparent Proxy, TLS — всё это должно быть выключено

  • xVer — оставьте значение 0

  • Reality — должно быть включено

  • XTLS — наоборот, должно быть выключено.

  • uTLS — тут надо выбрать то, под какой браузер будет маскироваться наше VPN соединение. Но, можете выбрать chrome – так будет лучше всего.

  • Домен — на самом деле это адрес для подключения к вашему серверу. Оставьте пустым, и тогда туда автоматически подставится IP-адрес сервера.

  • Dest — это destination, то есть «назначение» — тут указываем домен и порт для переадресации google.com:443

  • Server names — это домен, под который вы будете маскироваться. Меням на google.com,www.google.com

  • ShortIds — это приватный ключ, сгенерируется автоматически.

  • Public Key, Private Key — нажмите на кнопку Get new keys, и ключи сгенерируются автоматически.

  • Sniffing, HTTP, TLS, QUIC, fakedns — оставьте включённым.

7) После нажатия кнопки Создать, настройку можно считать завершенной!

Как использовать VPN на мобильном устройстве (android, ios), ПК (windows, mac os)?

  • Приложение для ios скачать.

  • Приложение для android скачать.

  • Приложение для mac os скачать.

  • Приложение для Windows скачать.

Для всех случаев настройка клиента выполняется схожим образом, вам нужно выгрузить конфигурацию с вашего сервера и передать ее на клиент.

Самый простой способ сделать это, сгенерировать qr код через веб интерфейс и отсканировать с вашего устройства.

На этом всё, спасибо, что прочитал, если статья оказалась полезной, поставь лайк=)

Переходите в мой тг-канал, там я собрал для вас кучу годных сервисов и приложений

Показать полностью 6
[моё] Android Linux Программа Windows VPN Блокировка Гайд Инструкция Длиннопост Текст Настройка Безопасность Приложение Информационная безопасность
134
Партнёрский материал Реклама
specials
specials

Сколько нужно времени, чтобы уложить теплый пол?⁠⁠

Точно не скажем, но в нашем проекте с этим можно справиться буквально за минуту одной левой!

Попробовать

Ремонт Теплый пол Текст
47
zagoper
zagoper
11 месяцев назад
Лига Сисадминов

Ответ на пост «VPN на своём сервере с IP адресом из США за 1$ в месяц»⁠⁠5

На ruweb за 250 рублей можно взять сервер сразу с wireguard, ничего в консоли делать не надо. На 20-30 устройств хватит пропускной способности.

VPN Обход блокировок Обход ограничений Гайд Wireguard VPS Linux Длиннопост Комментарии на Пикабу Скриншот Ответ на пост Текст Волна постов
53
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии