Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Открой для себя волшебный мир реальной рыбалки. Лови реальную рыбу на реальных водоемах! Исследуй новые рыболовные места и заполучи заветный трофей.

Реальная Рыбалка

Симуляторы, Мультиплеер, Спорт

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • SergeyKorsun SergeyKorsun 12 постов
  • SupportHuaport SupportHuaport 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня

Linux + VPN

С этим тегом используют

Windows IT Программирование Ubuntu IT юмор Компьютер Программист Блокировка Интернет Роскомнадзор YouTube Блокировка YouTube Политика Вопрос Все
83 поста сначала свежее
73
staticspb
staticspb
2 года назад

Ответ на пост «VPN на своём сервере с IP адресом из США за 1$ в месяц»⁠⁠5

Рекомендую на VPS все же ставить Firezone (WireGuard с CMS): https://www.firezone.dev/

Сервер настраивается за минуту, есть клиенты под все актуальные ОС, часто работает даже у IPC которые «режут» VPN.

Можно раздать учётки семье и друзьям, где они сами смогут зайти и добавить свое устройство в два клика.

Ответ на пост «VPN на своём сервере с IP адресом из США за 1$ в месяц» VPN, Обход блокировок, Обход ограничений, Гайд, Wireguard, VPS, Linux, Комментарии на Пикабу, Гифка, Ответ на пост, Волна постов
[моё] VPN Обход блокировок Обход ограничений Гайд Wireguard VPS Linux Комментарии на Пикабу Гифка Ответ на пост Волна постов
14
2570
W3K5
W3K5
2 года назад

На волне постов про собственный VPN⁠⁠1

Увидел достаточно много постов про создание собственного VPN. Решил показать еще один простой способ создания своего собственного Wireguard VPN.

1) Идем на https://timeweb.cloud/

2) Регистрируемся

3) Выбираем в меню Облачные серверы и после Создать

На волне постов про собственный VPN Инструкция, Linux, Гайд, Wireguard, Длиннопост, Волна постов, VPN

4) Выбираем Marketplace => VPN => Wireguard-GUI (внизу отключаем бэкапы, мы же хотим сэкономить)

На волне постов про собственный VPN Инструкция, Linux, Гайд, Wireguard, Длиннопост, Волна постов, VPN

5) Нажимаем Заказать. Ожидаем некоторое время (у меня занимает примерно 5 минут) пока создастся сервер и установится ПО.

6) После этого вам на почту придет письмо с логином и паролем для доступа к веб интерфейсу VPN сервера.

На волне постов про собственный VPN Инструкция, Linux, Гайд, Wireguard, Длиннопост, Волна постов, VPN

Поздравляю, вы великолепны.

На волне постов про собственный VPN Инструкция, Linux, Гайд, Wireguard, Длиннопост, Волна постов, VPN

Инструкция как пользоваться Wireguard будет у вас в письме

(https://timeweb.cloud/docs/timeweb-private-vpn/vpn-wireguard...)

Не рекламы ради. Реферальных ссылок нет.

Сам настроил себе дома фильтрацию на роутере до определенных ресурсов (трекеры, сервисы Meta и так далее), чтобы не приходилось включать каждый раз VPN вручную. Если будет интересно, сделаю инструкцию для роутеров Keenetic.

Всем хорошей пятницы!

Показать полностью 3
[моё] Инструкция Linux Гайд Wireguard Длиннопост Волна постов VPN
233
18
faka44
faka44
2 года назад
Лига программистов

Гайд как поднять свой VPN на виртуалке⁠⁠

Идём сюда и регистрируемся. UPD: можно использовать любой другой сервис, этот взят в качестве примера.

Далее идём сюда и выбираем самую дешевую виртуалку MICRO SSD

Покупаем, оплачиваем удобным для Вас способом. Важный момент!!! После оплаты у вас автоматически подключится автоплатеж, если Вам это не нужно, то можно отключить в настройках.

Ждем пока она авктивируется.

Далее нажимаем на троеточие и жмём "Перейти в панель управления".

Нажимаем "Виртуальные машины".

Выбираем нашу виртуалку и жмем "Пароль" и задаём пароль.

Далее нам потребуется программа putty, либо MobaXterm, либо любой другой SSH клиент.

В колонке Адрес IPv4 копируем ip адрес, запускаем SSH клиент и настраиваем подключение, у меня это выглядит вот так, порт 22.

Гайд как поднять свой VPN на виртуалке IT, VPN, VPS, Linux, Длиннопост

Далее жамкаем ОК, вводим логин root и пароль, который задавали ранее.

Далее по очереди выполняем следющие команды:

  1. wget https://git.io/vpn -O openvpn-install.sh

  2. apt install sudo

  3. sudo bash ./openvpn-install.sh - выбираем UDP(вводим 1), когда спросит порт, просто нажимаем Enter, DNS сервер выбираем 1(Current system resolvers), задаем любое имя клиента латиницей.

Далее нам потребуется любой FTP клиент, например FileZilla.

Настраваем подключение с тем же ip адресом, портом 22, логин root и тот же пароль.

Сразу же переносим к себе на ПК файлик с расширением .ovpn

Гайд как поднять свой VPN на виртуалке IT, VPN, VPS, Linux, Длиннопост

Далее двойной клик на двоеточие и идем по этому пути - /etc/openvpn/server и открываем файл server.conf на редактирование.

Дописываем вниз файла следющие строки и сохраняем, нужно это для того, чтобы к вашему впн могло подключиться более 1 пользователя:

duplicate-cn
max-clients 10

где max-clients - максимальное количество одновременно подключенных пользователей.

Теперь впн работает и можно им пользоваться.

Как подключиться с телефона, в моем случае iOS, на андроиде аналогично(для ПК клиент можно скачать тут):

  1. Скачать OpenVPN в аппстор, либо Play Market

  2. Далее через телегу я отправил файл с расширением .ovpn в сохраненные сообщения

  3. С телефона открываем файл, жмем поделиться, пролистываем вправо, жмем "Еще" и выбираем OpenVPN

  4. В открывшемся окне жмем Add.

Проверяем, что все работает и радуемся. Можно отправить файлик друзьям и скинуться с ними на оплату виртуалки :). В моем случае нас 6 человек и мы скидываемся по 100 рублей в месяц. Для инстаграма и прочих приложений всем хватает за глаза. Стоимость виртуалки у меня вышла 573,18 в месяц.

На Андроиде процесс подключения примерно такой же, только там нужно файл сначала скачать, а потом открыть его, и выбрать OpenVPN.

Спасибо за внимание :)

Показать полностью 2
IT VPN VPS Linux Длиннопост
27
Reneim
2 года назад
Лига Сисадминов

Доступ в сеть впн клиента?⁠⁠

имею сеть как на схеме.

Доступ в сеть впн клиента? Linux, VPN, IT, Mikrotik

на микротике настроен впн клиент он подключается к серверу и клиент удаленной сети имеет доступ в сеть предприятия ко всем ресурсам. на микротике настроен srcnat action=masquerade.

необходимо же получить доступ с сервера внутри предприятия в удалённую сеть.

настроил маршрут на впн сервере ip route add 192.168.111.0/24 via 10.0.5.4

и ping до удаленных клиентов с впн сервера есть. на другом сервере добавил маршрут ip route add 192.168.111.0/24 via 192.168.9.6 но пакеты не идут.

подскажите куда копать правила файрвола или настройки NAT?

Показать полностью
[моё] Linux VPN IT Mikrotik
7
splintorjke
splintorjke
2 года назад
Лига Сисадминов

Страшная уязвимость в OpenVPN⁠⁠

Читаю, как OpenVPN с AD подружить, и не сразу понял, почему кофе не в то горло потек.

The 2 lines highlighted in the config file above (User: Nobody and Group: Nogroup) means that anybody who has the client profile (.ovpn) file can connect to your OpenVPN server without having to authenticate.

So the first step in configuring authentication via AD is to comment out those 2 lines or remove them so that users who have the client profile cannot login anonymously.

Страшная уязвимость в OpenVPN IT юмор, Linux, VPN
IT юмор Linux VPN
27
65
xinsdr
2 года назад
GNU/Linux

Ответ на пост «CloudFlare WARP + WireGuard через NetworkManager»⁠⁠1

Вы в очень скором времени обнаружите, что заворачивая весь домашний трафик через впн, станут недоступны часть внутрироссийских ресурсов которые либо решили закуклится внутри страны, либо в какой то момент ДДОСов отключили доступность и забыли откатить, либо просто имеют кривых админов-проектировщиков, которые сделали херню. Так же, поскольку вы используете публичный сервис, многие сайты на своей стороне добавили в блоклист по разным причинам подсети сервиса. Следовательно, вам понадобится внятный механизм маршрутизации с возможностью писать эксклюды. Кинетик в этом смысле, достаточно хороший инструмент, т.к имеет возможность отдавать клиентам разные профили + имеет возможность сбоку поставить Entware, где возможно реализовать работающие механизмы удобного маршрутизирования.

И, при всем уважении, VPS с односкриптовой установкой WG там, гораздо проще. Дополнительно, когда вам потребуется какой-то еще протокол, вы сможете это сделать. И дополнительно, все что массово-публичное, в первую очередь попадает под идиотизм РКН и прочих организаций.

IT Linux Android VPN Wireguard Cloudflare Длиннопост Ответ на пост Текст
27
93
ChooChooLoco
ChooChooLoco
2 года назад
GNU/Linux

CloudFlare WARP + WireGuard через NetworkManager⁠⁠1

Долгое время пользовался ssh-туннелем для «разблокировки» некоторых сетевых ресурсов, доступ к которым был ограничен для IP Российского диапазона (ну, драйверы там скачать с сайта производителя, и т.п.).

Но — всему приходит конец. Моему терпению — тоже. Надоело постоянно переключать потребителей на работу через прокси (privoxy), чтобы завернуть трафик в socks-прокси туннеля. TOR стали прикручивать, что привело к очень долгому поиску мостов. И лень моя победила (в очередной раз).

Очевидно — нужен был способ попроще, да ещё — без особых затрат. Ставить VPN сервер (в том или ином виде) на VPS — хотелось ещё меньше, чем кидать туннель. Всякие платные прокси (типа Mullvad) — они удобны, позволяют выбрать «точку выхода», но — надо изыскивать возможность их оплатить. Бесплатные — обычно, работают так себе.

Тут я вспомнил, что есть же CloudFlare и его WARP, причем — в бесплатной версии, да со всей мощью клаудфлэровских серверов, да без ограничений скорости, да ещё и — должен, теоретически, работать через нативный клиент WireGuard. «Надо попробовать» — подумал Штирлиц.

Настройка WARP в Linux

В целом, процесс достаточно понятный, на современных системах — проблем быть не должно (на современных — это где Network Manager поддерживает WireGuard, иначе — можно и через консоль поднимать/гасить интерфейс VPN, но это менее удобно).

  • Сгенерировать конфиг для WARP — консольной утилитой или онлайн-генератором на её базе. Ещё есть неофициальный CLI, мне он не пригодился.

  • Полученный конфиг можно сунуть в /etc/wireguard/ и попробовать поднять через systemctl start wg-quick@название-конфига.conf. Но вряд ли это заработает, конфиг придется править.

Конфиг WireGuard для WARP

А чтобы не править его, передергивая интерфейс вручную из консоли, — проще сразу добавить в Network Manager. Подобрать рабочие настройки там, затем — перенести в конфиг. И получить основной (через графический интерфейс) и резервный (из консоли) способы работы с WARP. Чем и займёмся.

Настройка Network Manager

Тут всё тоже несложно: ПКМ на аплете менеджера — Соединения VPN — Настроить VPN — WireGuard — ‘+’ (добавить новое соединение).

Дальше настроить по картинке (скопировать значения из файла конфига):

CloudFlare WARP + WireGuard через NetworkManager IT, Linux, Android, VPN, Wireguard, Cloudflare, Длиннопост

Но вот адрес для Endpoint придется поподбирать — на разных провайдерах работают разные IP. Я прошелся по адресам с 162.159.193.0 по 162.159.193.10, пока не нашел работающий.

В целом — соединение уже должно работать (надо только Address в Параметры IPv4 вписать, как ниже показано), проверить можно через 2ip.ru. Вот такая картина у меня:

CloudFlare WARP + WireGuard через NetworkManager IT, Linux, Android, VPN, Wireguard, Cloudflare, Длиннопост

Подключается не всегда с первого раза, бывает, нужно несколько раз вкл/выкл VPN.

Google DNS и Wire Guard WARP

Но радость была бы не полной, если бы не ещё одна чудесная возможность WireGuard — он позволяет для соединения легко поменять адрес DNS сервера. Это не защитит от утечки DNS на сто процентов, но позволяет обойти блок, выставляемый на некоторых ресурсах на основе географической принадлежности DNS сервера (а клаудфлэровский — в Москве).

В настройки IPv4 надо вписать гугловый DNS, в настройки IPv6 — можно по аналогии (IPv6-адрес DNS ищется в гугле же), а можно и обойтись только IPv4.

CloudFlare WARP + WireGuard через NetworkManager IT, Linux, Android, VPN, Wireguard, Cloudflare, Длиннопост

WireGuard Google public DNS

Итого

Вот теперь «разблокировка» должна работать нормально.

Из плюсов — VPN включается сразу на уровне системы, приложения ходят через него. Не надо, как в случае с ssh-туннелем, заворачивать приложения для работы с через туннель.

Второй плюс — ровно тем же способом можно включить WARP на Android. Клиент WireGuard под Android есть (ставил из F-Droid), надо только поправить сгенерированный конфиг по аналогии (как в заметке), затем — импортировать его в клиенте на телефоне. Всё!

Следующим шагом — можно настроить подключение WARP на роутере, чтобы всю внутреннюю сеть пускать в интернет через VPN. Я на своём Keenetic планирую так и сделать, но это «уже совсем другая история».

Показать полностью 3
[моё] IT Linux Android VPN Wireguard Cloudflare Длиннопост
34
Партнёрский материал Реклама
specials
specials

Сколько нужно времени, чтобы уложить теплый пол?⁠⁠

Точно не скажем, но в нашем проекте с этим можно справиться буквально за минуту одной левой!

Попробовать

Ремонт Теплый пол Текст
26
alexaa17
alexaa17
2 года назад
GNU/Linux

Простой ВПН для Ubuntu Mate⁠⁠

Установил недавно на рабочий компьютер Ubuntu Mate, изучить графическую оболочку Linux и попытаться заместить Windows.

Красиво и удобно, всё работает "из коробки".

Если вам говорят что линукс это спасение для слабых компьютеров - не верьте. Для серьёзного документооборота тоже не годится, Office вне конкуренции, Gimp - "аналог" Photoshop - неповоротливый громоздкий монстр. Всё таки видимо это больше серверная ОС. Или 775 сокет и 4 Гб Озу уже совсем не котируются, даже как слабое железо.

Проблем с установкой драйверов, и обычных программ, не возникло. Трудности начались при поиске скриншотера, способного работать с фото-хостингом, приложениями для удалённого доступа, и, в особенности, с выбором ВПН.

Отличный скриншотер нашёлся быстро - Flameshot

Простой ВПН для Ubuntu Mate Linux, Компьютер, VPN, Длиннопост

Программы для удалённого доступа тоже имеются и работают, Supremocontrol для Linux и Remote Administrator через Wine.

А вот с ВПН пришлось повозиться, расширения в браузер не работают, и не всегда удобны, Windscribe desktop тоже не работает, все остальные найденные требуют денег. На Windows для обхода заблокированных сайтов спасает Goodbyedpi а для смены локации Wireguard, но первый совсем не умеет в Линуксе, а настроить второй через терминал мне так и не удалось. (я тупенький) Каким то чудом случайно наткнулся на работающую графическую оболочку с немного изменённым названием (Wireguird) с вмнеяемым интерфейсом, и я наконец победил свободное программное обеспечение!

Скачиваем клиент Wireguird, запускаем с помощью центра приложений

Простой ВПН для Ubuntu Mate Linux, Компьютер, VPN, Длиннопост

Открываем

Простой ВПН для Ubuntu Mate Linux, Компьютер, VPN, Длиннопост

Ура! Оно работает. Добавляем туннель

Простой ВПН для Ubuntu Mate Linux, Компьютер, VPN, Длиннопост

Где взять туннели? Совершенно бесплатный VPN. Бесплатный аккаунт VPN на 30 дней (продление тоже бесплатно) Скорость как VPN Gate для OpenVPN не режет.

Включаем, и мы переместились, например, в США. На выбор доступны 12 стран.

Простой ВПН для Ubuntu Mate Linux, Компьютер, VPN, Длиннопост

И да, работает действительно шустро.

Показать полностью 5
[моё] Linux Компьютер VPN Длиннопост
49
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии