Объявление

Свернуть
Пока нет объявлений.

Про VPN еще немного...

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Про VPN еще немного...

    VPN (англ. Virtual Private Network — виртуальная закрытая сеть) — обобщённое название технологий, позволяющих обеспечить одно или несколько сетевых соединений (логическую сеть) поверх другой сети (например, Интернет). Несмотря на то, что коммуникации осуществляются по сетям с меньшим неизвестным уровнем доверия (например, по публичным сетям), уровень доверия к построенной логической сети не зависит от уровня доверия к базовым сетям благодаря использованию средств криптографии (шифрования, аутентификации, инфраструктуры открытых ключей, средств для защиты от повторов и изменений, передаваемых по логической сети сообщений).

    При должном уровне реализации и использовании специального программного обеспечения сеть VPN может обеспечить высокий уровень шифрования передаваемой информации. При правильной настройке всех компонентов технология VPN обеспечивает анонимность в Сети.
    © из Wiki


    Вкратце и более понятно:

    При соединении с VPN-сервером создается надежно зашифрованный канал через который начинают работать все Ваши соединения и выход в Интернет начинается от VPN-сервера.

    VPN необходим всем, кто беспокоится о своей безопасности, это один из столпов крепкого сна, наряду с мозгом, левым ip и языком за зубами.

    Далее речь пойдет о OpenVPN, как самой надежной и открытой реализации VPN.


    Много плюсов:
    - Защита от любого рода слежения и перехвата информации, в т.ч. Вашим провайдером.
    - Защита от хакерских атак в локальной сети.
    - Firewall, препятствующий сканированию Вашего ip адреса из сети интернет злоумышленниками.
    - Доступ в интернет без ограничений, которые существуют на локальном или государственном уровне.
    - Посещение сайтов (онлайн гемблинг и т.д.) если доступ с Вашей страны запрещен.
    - Защита от сканирования и перехвата трафика в Wi-Fi сетях.
    - Полный доступ ко всем VOIP операторам, в том числе Skype.
    - Анонимное скачивание BitTorrent и т.д.
    - Полностью анонимный доступ в интернет.
    - Легкость и простота в установке.

    И минусы, куда без них:
    - То что Вам обещают "неведение логов" таковым может не являться, и, "противник", получив доступ к ним может узнать о Вашей деятельности и Ваш ip с которого вы коннектились к VPN-серверу.
    - Даже если логов нет, то ip узнать все равно можно, на момент времени пока идет соединение между Вами и VPN-сервером. Да, без логов этого мало, но порой хватает и таймингов, т.е. время деяния и время коннектов. Вывод: не надо полагаться на один только VPN.


    Виды:
    [Обычный/Single] VPN, Double VPN, Quad VPN.

    Вся разница состоит в количестве серверов, т.е. VPN - один сервер, Double VPN – связка из двух VPN серверов, при которой подключение происходит к одному серверу, после чего траффик по зашифрованному каналу передается на другой сервер и, уже оттуда, в интернет. Quad VPN - связка из четырех серверов.

    Сразу оговоримся, что если вы пользуетесь VPN от какого-то сервиса, то ничего кроме потери скорости все эти свзяки не несут, ибо если "противнику" выдадут один сервер, то он получит и остальные.

    Другое дело собственноручно поднятый VPN, тут можно взять сервера в разных регионах от разных поставщиков, связать их в Double/etc, отключить логи и т.д.


    О месторасположении сервера:
    - страны Карибского бассейна(Панама, Коста-Рика и т.д.), Юго-Восточной Азии(Китай, Малайзия и т.д.) или что-то в Африке смотрятся гораздо выгодней Европы и уж точно США, словом не пользуйтесь VPN-сервером той страны законодательство которой собираетесь нарушать. Это не обезопасит вас на 100%, но кое-какие препоны Вашему "противнику" создаст.


    Теорию мы изучили, теперь практика:
    - делаем свой VPN-сервер [создание своего VPN выходит за рамки данной статьи...]
    - выбираем сервис предоставляющий услугу VPN, советовать не буду, рекламу никто не оплачивал

    После регистрации в VPN-сервисе и оплаты тарифа, сгенерируйте файлы конфигурации(*.ovpn, *.key, *.crt, запакованные в архив) и скачайте их. Далее,

    Установка и настройка:
    - ставим OpenVPN
    - открываем свойства ярлыка OpenVPN - на вкладке "Совместимость" ставим галочку «всегда запускать от имени администратора», сохраняем, иначе коннект происходить не будет
    - распаковываем файлы конфигурации в папку с установленным OpenVPN, например в C:\Program Files\OpenVPN\config
    - прописываем другие DNS-сервера - иначе будете светить DNS-сервер своего провайдера - Панель управления -> Центр управления сетями и общим доступом -> выбираем сетевое соединение, через которое коннектимся к инету -> Свойства -> выбираем Протокол интернета Версии 4 -> Свойства -> Указываем "использовать следующие адреса DNS-серверов", прописываем 8.26.56.26 и 8.20.247.20 -> сохраняем. Это DNS-адреса от Comodo SecureDNS, можно брать эти адреса от OpenDNS, UltraDNS и т.д.
    - идем в настройки firewall`a и блокируем весь не-VPN траффик - дабы при разрыве коннекта не наследить своим родным ip
    - добавим автоматическое подключение при загрузке компьютера - открываем свойства все того же ярлыка, на вкладке "ярлык", в поле "Объект" необходимо дописать "--connect "имя_сервера.ovpn", т.е. должно получиться примерно так:

    Code:

    "C:\Program Files\OpenVPN\bin\openvpn-gui.exe" --connect "имя_сервера.ovpn"

    Сохраните и перетащите ярлык в автозапуск. Либо включить автозапуск можно через Панель управления -> Администрирование -> Службы -> OpenVPN -> откройте Свойства -> Тип запуска -> установить Автоматически, но при этом утилиты в трее не будет, кому-то это не удобно.

    Всё, после удачного коннекта к серверу и сообщения о том, что вам присвоен ip, можно свободно пользоваться любыми Вашими приложениями, они будут автоматически перенаправлены через зашифрованный канал виртуальной закрытой сети.
    © Hlor. кпро



  • #2
    вопрос

    Сообщение от sv_gryadskoi Посмотреть сообщение
    VPN (англ. Virtual Private Network — виртуальная закрытая сеть) — обобщённое название технологий, позволяющих обеспечить одно или несколько сетевых соединений (логическую сеть) поверх другой сети (например, Интернет). Несмотря на то, что коммуникации осуществляются по сетям с меньшим неизвестным уровнем доверия (например, по публичным сетям), уровень доверия к построенной логической сети не зависит от уровня доверия к базовым сетям благодаря использованию средств криптографии (шифрования, аутентификации, инфраструктуры открытых ключей, средств для защиты от повторов и изменений, передаваемых по логической сети сообщений).

    При должном уровне реализации и использовании специального программного обеспечения сеть VPN может обеспечить высокий уровень шифрования передаваемой информации. При правильной настройке всех компонентов технология VPN обеспечивает анонимность в Сети.
    © из Wiki


    Вкратце и более понятно:

    При соединении с VPN-сервером создается надежно зашифрованный канал через который начинают работать все Ваши соединения и выход в Интернет начинается от VPN-сервера.

    VPN необходим всем, кто беспокоится о своей безопасности, это один из столпов крепкого сна, наряду с мозгом, левым ip и языком за зубами.

    Далее речь пойдет о OpenVPN, как самой надежной и открытой реализации VPN.


    Много плюсов:
    - Защита от любого рода слежения и перехвата информации, в т.ч. Вашим провайдером.
    - Защита от хакерских атак в локальной сети.
    - Firewall, препятствующий сканированию Вашего ip адреса из сети интернет злоумышленниками.
    - Доступ в интернет без ограничений, которые существуют на локальном или государственном уровне.
    - Посещение сайтов (онлайн гемблинг и т.д.) если доступ с Вашей страны запрещен.
    - Защита от сканирования и перехвата трафика в Wi-Fi сетях.
    - Полный доступ ко всем VOIP операторам, в том числе Skype.
    - Анонимное скачивание BitTorrent и т.д.
    - Полностью анонимный доступ в интернет.
    - Легкость и простота в установке.

    И минусы, куда без них:
    - То что Вам обещают "неведение логов" таковым может не являться, и, "противник", получив доступ к ним может узнать о Вашей деятельности и Ваш ip с которого вы коннектились к VPN-серверу.
    - Даже если логов нет, то ip узнать все равно можно, на момент времени пока идет соединение между Вами и VPN-сервером. Да, без логов этого мало, но порой хватает и таймингов, т.е. время деяния и время коннектов. Вывод: не надо полагаться на один только VPN.


    Виды:
    [Обычный/Single] VPN, Double VPN, Quad VPN.

    Вся разница состоит в количестве серверов, т.е. VPN - один сервер, Double VPN – связка из двух VPN серверов, при которой подключение происходит к одному серверу, после чего траффик по зашифрованному каналу передается на другой сервер и, уже оттуда, в интернет. Quad VPN - связка из четырех серверов.

    Сразу оговоримся, что если вы пользуетесь VPN от какого-то сервиса, то ничего кроме потери скорости все эти свзяки не несут, ибо если "противнику" выдадут один сервер, то он получит и остальные.

    Другое дело собственноручно поднятый VPN, тут можно взять сервера в разных регионах от разных поставщиков, связать их в Double/etc, отключить логи и т.д.


    О месторасположении сервера:
    - страны Карибского бассейна(Панама, Коста-Рика и т.д.), Юго-Восточной Азии(Китай, Малайзия и т.д.) или что-то в Африке смотрятся гораздо выгодней Европы и уж точно США, словом не пользуйтесь VPN-сервером той страны законодательство которой собираетесь нарушать. Это не обезопасит вас на 100%, но кое-какие препоны Вашему "противнику" создаст.


    Теорию мы изучили, теперь практика:
    - делаем свой VPN-сервер [создание своего VPN выходит за рамки данной статьи...]
    - выбираем сервис предоставляющий услугу VPN, советовать не буду, рекламу никто не оплачивал

    После регистрации в VPN-сервисе и оплаты тарифа, сгенерируйте файлы конфигурации(*.ovpn, *.key, *.crt, запакованные в архив) и скачайте их. Далее,

    Установка и настройка:
    - ставим OpenVPN
    - открываем свойства ярлыка OpenVPN - на вкладке "Совместимость" ставим галочку «всегда запускать от имени администратора», сохраняем, иначе коннект происходить не будет
    - распаковываем файлы конфигурации в папку с установленным OpenVPN, например в C:\Program Files\OpenVPN\config
    - прописываем другие DNS-сервера - иначе будете светить DNS-сервер своего провайдера - Панель управления -> Центр управления сетями и общим доступом -> выбираем сетевое соединение, через которое коннектимся к инету -> Свойства -> выбираем Протокол интернета Версии 4 -> Свойства -> Указываем "использовать следующие адреса DNS-серверов", прописываем 8.26.56.26 и 8.20.247.20 -> сохраняем. Это DNS-адреса от Comodo SecureDNS, можно брать эти адреса от OpenDNS, UltraDNS и т.д.
    - идем в настройки firewall`a и блокируем весь не-VPN траффик - дабы при разрыве коннекта не наследить своим родным ip
    - добавим автоматическое подключение при загрузке компьютера - открываем свойства все того же ярлыка, на вкладке "ярлык", в поле "Объект" необходимо дописать "--connect "имя_сервера.ovpn", т.е. должно получиться примерно так:

    Code:

    "C:\Program Files\OpenVPN\bin\openvpn-gui.exe" --connect "имя_сервера.ovpn"

    Сохраните и перетащите ярлык в автозапуск. Либо включить автозапуск можно через Панель управления -> Администрирование -> Службы -> OpenVPN -> откройте Свойства -> Тип запуска -> установить Автоматически, но при этом утилиты в трее не будет, кому-то это не удобно.

    Всё, после удачного коннекта к серверу и сообщения о том, что вам присвоен ip, можно свободно пользоваться любыми Вашими приложениями, они будут автоматически перенаправлены через зашифрованный канал виртуальной закрытой сети.
    © Hlor. кпро
    Полностью согласен, работал на дубль VPN..., но подскажи какой из сервисов по твоему приличней из расчета цена-качесто, и еще бывает необходимость подбирать IP в ру...)??

    Комментарий


    • #3
      порекомендуйте надежного поставщика DoubleVPN !

      Комментарий


      • #4
        Сообщение от Don Pedro Посмотреть сообщение
        порекомендуйте надежного поставщика DoubleVPN !
        В шапке этого раздела все есть.

        Комментарий


        • #5
          Сообщение от Don Pedro Посмотреть сообщение
          порекомендуйте надежного поставщика DoubleVPN !
          VyprVPN - Secure Personal VPN | Golden Frog

          Комментарий


          • #6
            !

            Сообщение от fggjhn Посмотреть сообщение
            В шапке этого раздела все есть.
            Я лично всецело поддерживаю ТС по этой теме и ее необходимости, и считаю что обсуждение и обмен реальным опытом работы ВСЕМ будет полезно..., а ссылок на сервисы могу пяток выложить..., и без излишней гордыни...

            Комментарий


            • #7
              Сообщение от messer Посмотреть сообщение
              Я лично всецело поддерживаю ТС по этой теме и ее необходимости, и считаю что обсуждение и обмен реальным опытом работы ВСЕМ будет полезно..., а ссылок на сервисы могу пяток выложить..., и без излишней гордыни...
              А причем тут гордыня? Колхоз дело добровольное! Но на форуме уже много раз сталкивался с обсуждениями данного вопроса. Никто со 108% гарантией не скажет что выключено логгирование на сервисе который он использует!!! А статистики по использованию подобных сервисов среди принятых как-то нет

              Комментарий


              • #8
                !

                Сообщение от fggjhn Посмотреть сообщение
                А причем тут гордыня? Колхоз дело добровольное! Но на форуме уже много раз сталкивался с обсуждениями данного вопроса. Никто со 108% гарантией не скажет что выключено логгирование на сервисе который он использует!!! А статистики по использованию подобных сервисов среди принятых как-то нет
                Колхоз говоришь..., а в человеке разумном и есть самое ценное - его индивидуальность!..., ну и как меченый Мишка говорил: "плюрализм мнений"...

                P.S. Плюрализм — множественный — философское учение, согласно которому в мире существует множество независимых начал бытия или оснований знания.

                Комментарий


                • #9
                  Сообщение от messer Посмотреть сообщение
                  Колхоз говоришь..., а в человеке разумном и есть самое ценное - его индивидуальность!..., ну и как меченый Мишка говорил: "плюрализм мнений"...

                  P.S. Плюрализм — множественный — философское учение, согласно которому в мире существует множество независимых начал бытия или оснований знания.
                  Спасибо за разъяснения, все таки Вы трудились, разъясняя мне неучу странное слово которое я, судя по вашему посту должен был принять за матерное слово
                  Если Вы не поняли о чем я хотел сказать, то разъясню суть выражения "Колхоз дело добровольное...", есть у него продолжение (говорить тут не буду, оно несколько меняет суть), но в данном контексте оно и подразумевает плюрализм, т.е. выбирай сам!!!
                  А по теме, "что знают двое-знает свинья" (как говорил папаша Мюллер в известном фильме). Самый надежный VPN-это ваш VPN!!! Который Вы сами поставите для собственных нужд и будете единолично иметь к нему доступ и контролировать.

                  Комментарий


                  • #10
                    подскажите пожалуйста- сервис EliteserviceVPN ведет логи пользователей? Надо чтобы не вел)

                    Комментарий


                    • #11
                      Сообщение от Demid Ambaloff Посмотреть сообщение
                      подскажите пожалуйста- сервис EliteserviceVPN ведет логи пользователей? Надо чтобы не вел)
                      Ну если надо, то так и скажите ему!!! Если откажутся, давите на то что вы инвестировали в него сколько-то там денег и имеете право требовать!!! НИКТО не может этого вам сказать со 100% уверенностью!!!

                      Комментарий


                      • #12
                        Ребята hotvpn.com !Кто работал?

                        Комментарий


                        • #13
                          на Ачате есть очень годная статья по VPN.
                          какими сервисами стоит пользоваться,какими нет. очень рекомендую к прочтению!

                          Комментарий


                          • #14
                            Сообщение от sv_gryadskoi Посмотреть сообщение
                            - идем в настройки firewall`a и блокируем весь не-VPN траффик - дабы при разрыве коннекта не наследить своим родным ip
                            можно уточнить как это сделать? я использую софт от comodo (где то читал что достойный внимания) так и не понял где это в нем сделать.. хотя может там и нет такой опции.. подскажите как..
                            заранее благодарен

                            ссылочку, на ачате, про впн хотелось бы..

                            Комментарий


                            • #15
                              фак по комодо нашёл.. ув. модератор затрите предыдущие сообщения

                              Комментарий

                              Обработка...
                              X