sfw
nsfw

Результаты поиска по запросу "Почему некоторые посты даже с VPN"

Халявный впн с безлимитом на трафик и хорошими скоростями от Cloudflare. РЕМЕЙК.

В общем ремейк этого поста - https://joyreactor.cc/post/5932590 с альтернативным способом получения конфига. Тот пост я уже не могу отредачить. Так-как гугл шелл почему-то именно сегодня сломался.
Может кто-то слышал про такой сервис как Cloudflare WARP, они предоставляют впн без регистрации, смс, бла-бла-бла. Но в России его заблочили, так же можно было подключать его через Wireguard, но протокол wireguard наши провайдеры тоже научились блокировать, а так же shadowsocks, etc.
Однако есть способ зашифровать и замаскировать наш трафик и с этим поможет AmneziaWG.
Что нам нужно.
1. Установить клиент -
Release v.1.0.0 · amnezia-vpn/amneziawg-windows-client · GitHub Для винды, выбираете архитектуру устанавливаете.
GitHub - amnezia-vpn/amneziawg-android: AmneziaWG for Android Для андроида. Можно через гугл плей скачать.
2. Сгенерировать конфиг - https://colab.research.google.com/drive/1rmeqQvUlSJfgGK1NYpBMOwQdwi_Xk924?usp=sharing
Поочередно тыкаем по ячейкам
Получаем ссылку на конфиг, загружаем.
Жмем импорт туннелей из файла и выбираем скачанный конфиг.
© Атпе21а\ЛКЗ Туннели Журнал
— Добавить туннель ▼ \Х\я ---------------------------------
Импорт туннелей из файла,VPN,обход блокировок
Жмем подключить
© AmneziaWG
□
X
Туннели Журнал
WARP
Добавить туннель ▼ X •* '
Интерфейс: WARP
Статус:	Отключен
Публичный ключ: 05pp0sldFlwRHRm3Rdq5C13Ho7Txkl9UAvAr8MPP SC8=
MTU: 1420
IP-адреса: 172.16.0.2/32,
2606:4700:110:8a47:f019:de0d:288b:2eaa/128
DNS-серверы: 1.1.1.1, 2606:4700:4700::1111( 1.0.0.1
© AmneziaWG
□
X
Туннели Журнал
Интерфейс: WARP
Статус: ф Подключен
Публичный ключ: 05pp0sldFlwRHRm3Rdq5C13Ho7Txkl9UAvAr8MPPSC8= Порт: 56036 MTU: 1420
IP-адреса: 172.16.0.2/32, 2606:4700:110:8a47:f019:de0d:288b:2eaa/128 DNS-серверы: 1.1.1.1, 2606:4700:4700::1111,1.0.0.1, 2606:4700:4700:: 1001
Вы великолепны. ВАЖНО с первого раза подключение может не пройти, поэтому следует нажать, отключить и подключиться заного.
Минусы, Cloudflare будет выдавать айпишник основанный на геолокации, если вы в России, то очевидно он будет русский и некоторые сайты которые сами блочили русские ip вас все равно не будут пускать. А так всё что было заблокировано роскомнадзором будет работать. Трафик безлимитный, торрентики качать можно. Еще можно убрать галочку с блокировать нетуннелированный трафик, чтобы к вашему устройству или ваше устройство могло спокойно подключаться к другим устройствам в локальной сети. Впрочем это можно вручную настроить в AllowedIPs.
© AmneziaWG
□
X
Туннели Журнал
О WARP
■■ Добавить туннель ▼
Интерфейс: WARP
jfe Редактировать туннель
X
Название: WARP
Публичный ключ: 05pp0sldFIwRHRm3Rdq5C13Ho7Txkl9UAvAr8MPPSC8=
Jmin = 23 Jmax = 911 Hl = 1 H2 = 2 ИЗ = 3 Н4 = 4
Address = 172.16.0.2/32,
За сим, всё.

Подымаем VPN Proton через Open VPN - получаем бесплатный VPN, без ограничения трафика.
Дисклеймер:может быть все это знали и до меня про то как наебать систему, и все кроме меняуже так сделали, но для меня инфа новая, и гайда на реакторе не видел, так чторешил сделать.
Сразу о результате: скоростьинету порезалась нормально так (вместо 65/60 стало 22/11), но впн работаетстабильно, пинг устраивает (опыт в Genshin Impact), вылетов и дисконектов небыло.
1) Переходим на сайт https://protonvpn.com/ru/ и регистрируемся:
ВАЖНЫЙ МОМЕНТ!!! Поскольку сайтпротон по идее заблочен в ерефии, то возможно потребуется либо впн, либо ещечто-то чтобы обойти блок, лично я пользуюсь дополнением для хром "обходблокировок рунета", для этого мне хватило - https://chrome.google.com/webstore/detail/%D0%BE%D0%B1%D1%85%D0%BE%D0%B4-%D0%B1%D0%BB%D0%BE%D0%BA%D0%B8%D1%80%D0%BE%D0%B2%D0%BE%D0%BA-%D1%80%D1%83%D0%BD%D0%B5%D1%82%D0%B0/npgcnondjocldhldegnakemclmfkngch?hl=ru 
2) После этого нажимаем "Получить бесплатно":
ProtonVPN
Free
Basic
0 /мес	4! I /М. Оплата: 48 я СЭКОНОМ1
122 серверов в 3 странах	450+ серЕ
1 подключение VPN	2 подклюй
Средняя скорость	Высокая
Строгая политика отсутствия	Строгая п
журналов активности	журналов
Доступ к заблокированному	Доступ к:
контенту О	контенту« Поддержи Блокиров
3) Затем нам нужно будет ввести стандартные поля регистрации:
ВАЖНЫЙ МОМЕНТ!!! Почту можетевбить абсолютно любую, включая 10 минутные ящики ( https://10minutemail.net/?lang=ru ),потом всё равно будет возможность "подтвердить по капче".
4) После этого попадаем в нашпрофиль, после чего переходим в раздел "Аккаунт - Имя пользователя -OpenVPN/IKEv2":
РгоЩпУРМ
□о Панель управления 25 Общие положения (§) Аккаунт
Имя пользователя Пароли
Имя пользователя ОрепУРЫ / 1КЕу2
Восстановление
Подписки на рассылки
Удалить
А. Загрузки
В Платежи,VPN,гайд,protonvpn,длиннопост
5) Там нам нужны будут наши логини пароль для OPEN VPN, можете забэкапить, можете пока оставить вкладкуоткрытой, если нужно показать пароль, то рядом есть кнопка отображения
Имя пользователя OpenVPN / IKEv2
Используйте следующие учетные данные для подключения к ProtonVPN через сторонние приложения, например, Tunnelblick на MacOS или OpenVPN на GNU/Linux.
Do not use the OpenVPN / IKEv2 credentials in ProtonVPN applications or on the ProtonVPN dashboard. Узнать больше
6) После этого снова сбоку идем в"загрузки", и там нам нужно будет взять себе конфигурационный файлдля OpenVPN. Сразу скажу, почему выбрал именно: "стандартные конфигурациисервера" - честно говоря, хз, так в оригинальном мане от proton было. Чтокасается выбор TCP - всё еще проще. UDP Не работает.
7) Затем идет ниже выбор сервера. У нас на бесплатном тарифе доступно всего 3 страны: Япония, США, Нидерланды. (Что нужно человеку для счастья: хорошая дурь, хороший хентай и хороший ствол, чтобы крошить тех, кто хочет лишить его первых двух пунктов). Выбирать лучше всего сервера, те что внизу выпадающего списка, так как нагрузка там гораздо меньше (сейчас, ночью около 50% против 80-85% у верхних, в дневное же время 80-85% против 100%).
8) Итак, дальше мы идем качать сам OpenVPN https://openvpn.net/community-downloads/ и ставить его себе на комп: 
9) После установки ОпенВПН на компудахтер, нам нужно будет импортировать в него нужный нам файлик конфигурации, сама прога открывается в трее:
ТРЕНДЫ
мь
Пасха
Импорт файла конфигурации...
Import from Access Server... Import from URL...
nl-free-75.protonvpn.net.tcp
nl-free-75.protonvpn.net.udp
nl-free-76.protonvpn.net.tcp
nl-free-76.protonvpn.net.udp
nl-free-77.protonvpn.net.tcp
nl-free-77.protonvpn.net.udp
nl-free-78.protonvpn
10) После этого нам остается только подключиться по нашему файлику и ввести логин и пароль из пункта 5.
ВиппуБик
Подключиться
Отключиться Переподключиться Отобразить состояние
Показать журнал Редактировать конфигурацию Очистить сохраненные пароли
Вторжение т
nl-free-75.protonvpn.net.tcp	>
nl-free-75.protonvpn.net.udp	>
nl-free-76.protonvpn.net.tcp	>
nl-free-76.protonvpn.net.udp	>
nl-free-77
3 Соединение OpenVPN (nl-free-77.protonvpn.net.udp) Текущее состояний Ф nl-free-77.protonvpn.net.udp
Mon Apr 25 01:42:4$
Mon Apr 25 01:42:4i Имя пользователя:
Mon Apr 25 01:42:4i
Mon Apr 25 01:42:4i Пароль:
Mon Apr 25 01:42:4i Mon Apr 25 01:42:4i □ Запомнить Mon Apr 25 01:42:4{
Mon Apr 25
Дополнение: у бесплатной версии также есть ограничение, 1 аккаунт 1 устройство, но никто не мешает вам сделать кучу аккаунтов.
Для телефона также есть OpenVPN, скачивается прямо из плеймаркета. Вплоть до пункта 7 всё то же самое, потом в самом приложении OpenVPN также импортируете файл и вводите логин и пароль.

Халявный впн с безлимитом на трафик и хорошими скоростями от Cloudflare.

Может кто-то слышал про такой сервис как Cloudflare WRAP, они предоставляют впн без регистрации, смс, бла-бла-бла. Но в России его заблочили, так же можно было подключать его через Wireguard, но протокол wireguard наши провайдеры тоже научились блокировать, а так же shadowsocks, etc.
Однако есть способ зашифровать и замаскировать наш трафик и с этим поможет AmneziaWG.
Что нам нужно.
1. Установить клиент -
Release v.1.0.0 · amnezia-vpn/amneziawg-windows-client · GitHub Для винды, выбираете архитектуру устанавливаете.
GitHub - amnezia-vpn/amneziawg-android: AmneziaWG for Android Для андроида. Можно через гугл плей скачать.
2. Сгенерировать конфиг -
Переходим на https://github.com/ImMALWARE/bash-warp-generator следуем инструкции, в андроиде это тоже работает. Скачиваем конфиг по ссылке которую выдала нам консоль.
Жмем импорт туннелей из файла и выбираем скачанный конфиг.
Жмем подключить
Вы великолепны. ВАЖНО с первого раза подключение может не пройти, поэтому следует нажать, отключить и подключиться заного.
Минусы, Cloudflare будет выдавать айпишник основанный на геолокации, если вы в России, то очевидно он будет русский и некоторые сайты которые сами блочили русские ip вас все равно не будут пускать. А так всё что было заблокировано роскомнадзором будет работать. Трафик безлимитный, торрентики качать можно.
Еще можно убрать галочку с блокировать нетуннелированный трафик, чтобы к вашему устройству или ваше устройство могло спокойно подключаться к другим устройствам в локальной сети. Впрочем это можно вручную настроить в AllowedIPs.
За сим, всё.

Отличный комментарий!

Мдя уж... С этими блокировками скоро для выхода в интернет надо будет как в старых фильмах с хакерами - прописывать строчки кода, ждать обработки, и только потом уже в интернет.
,VPN,обход блокировок

"VPN Gate", или – неубиваемая Великим Китайским Фаерволом распределённая сеть VPN

 
Сегодня речь пойдёт о технологии распределённой сети "VPN Gate", своего рода недруга Поднебесной в области интернет цензуры. На "Хабре" много статей на тему "SoftEther" VPN (нижележащий слой "VPN Gate"), но нет ни одной технически всесторонней статьи про саму распределённую сеть и такое чувство, что в рунете про неё вообще забыли.
"VPN Gate" – академический эксперимент Дайу Нобори с 2013-го года. Проект представляет собой интернет-сервис научных исследований в Высшей Школе Университета Цукуба, Япония. Цель данного исследования заключается в расширении знаний "Глобальных распределенных открытых ретрансляторов VPN".
 
,технологии,интернет,цензура,блокировки,блокировка сайтов,VPN,habr,howto,how to,длиннопост,длиннотекст
 
Отличительной особенностью данной сети является её функционирование в виде роя. То есть каждый желающий пользователь может поделиться своей пропускной способностью с другими. Я знаю, что вы подумали, очередной неудачный "dVPN" пиар на основе блокчейна.
Однако это не так, данный проект уже насчитывает 8634 узлов и 534 петабайта трафика за всё время существования. К примеру даже у TOR-а узлов – 7 тысяч.
Основными пользователями являются китайцы, в связи с успешной архитектурой борьбы против активных пробов Великого Китайского Фаервола.
Установка GUI клиента, сервера со встроенным плагином осуществляется через собственный сайт "VPN Gate". Каждый сгенерированный zip билд программы отличается размером, чтобы осложнить DPI анализ данных внутри. Также в него записываются рандомные адреса VPN серверов, если изначальные сервера VPN Gate для получения списков будут заблокированы.
Но как по мне самым большим успехом команды проекта было прикручивание "NAT Hole Punching", где каждый пользователь, даже без белого IP, мог бы поделиться своей пропускной способностью. Никакой регистрации.
 

Борьба с Фаерволом.

Спросите вы, почему Китайский Фаервол (GFW – "Great Firewall of China") ещё его не заблокировал, здесь же начинается хронология борьбы между силами добра и зла/
Сразу после начала проекта, первые 4 дня наплыв большинства пользователей был именно из Китая, 5к пользователей разом нахлынули на сервис.
На пятый день GFW заблокировал основной сайт "VPN Gate". Пользователи начали делиться установщиками на порталах таких, как "Weibo".
Тогда GFW начал блокировать сервера VPN, получая их с главной страницы проекта, только они сделали ошибку, они не проверяли IP адреса на легитимность, и тогда команда проекта бросает на стол.
 
,технологии,интернет,цензура,блокировки,блокировка сайтов,VPN,habr,howto,how to,длиннопост,длиннотекст
 
Они начинают смешивать рандомные IP адреса со списком, в течение трёх дней у них полный контроль над тем, что блокирует GFW, они ломают внутренние сайты Китая.
GFW видит свою ошибку и прежде чем блокировать всё подряд, начинает проверять каждый IP адрес путём мощной технологии DPI, которая называется active probing. Это когда на каждый запрошенный пользователем удалённый IP адрес сначала отправляется рандомный GFW бот (с рандомного IP) с тестовым запросом, и если в полученном ответе содержатся запрещённые фильтром слова, удалённый IP адрес блокируется.
Но так как количество серверов "VPN Gate" большое, то у сети преимущество, что если клиенты будут отправлять на проверку логи каждых кратковременных запросов от узлов, которые пытались к ним подключиться?
 
VPN Gate List Server
Server list
IPi
IP2
IP3
IPn : The IP address of VPN Gate Server £n.
: A verified IP address.
It can be safely put into the blocking list of the firewall.
* : A non-verified IP address. Since it can be an innocent IP address, the authority cannot put it into the bloc
 
Ребята автоматически начали обрабатывать такие логи у себя на сервере. Так как у провайдеров поднебесной большой пул адресов, одиночным серверам не всегда удаётся узнать айпишник бота который их просканил и выдал на казнь GFW. Вдобавок даже с обфускацией VPN протокола к ним подключаются много людей, что эвристически обнаруживается.
Но если учитывать статистику со всех узлов, к которым одновременно в коротком интервале подключаются и отключаются айпишники, то их можно отсеять и заблокировать. Таким образом сеть отражает попытки GFW ботов их найти. К тому же она выдаёт лишь ограниченный список серверов пользователям, даже если одновременно с 16 миллионов (по некоторым данным, есть даже иностранные пулы) IP адресов GFW попытаются просканировать сеть, у них это не получится. Итог — чем больше участников, тем сильнее оборона.
Динамичные IP адреса участников за NAT также сыграли положительную роль в доступности сети.
VPN сервера оперируют на четырёх протоколах: SSL-VPN, OpenVPN, L2TP/IPsec, MS-SSTP.
Любым желающим помочь, которым не жалко поделиться интернет каналом, могут скачать пакет сервера, настраивается за 5-6 кликов. Также можно указать свое сообщение пользователям при подключении, оставить адрес почты для связи – есть некоторая подстраховка от silovikov, клиент хранит пакеты подключений две недели (можете обрадовать Яровую и поставить на 30 дней, шучу), скорость также можно настроить, есть настраиваемый встроенный фаервол с политиками безопасности, т.е. ваши локальные адреса в безопасности, установка без прав администратора.
Тем, кто хочет подключиться можно скачать пакет клиента. Есть возможность выбирать страны с лучшим пингом и пропускной способностью.
 
 
Источник:  "Хабр", @penetration.

Отличный комментарий!

А еще на джое частенько встречаются полные копии изображений с onlyfans. И чо?
Предлагаю реакторчанам переснимать кадры с онлифанса заменяя собой камвхор, тогда такие не доебутся!

Некоторые сайты считают IP моего VPS русским

Здравствуйте. Начну издалека. Давненько посещаю джой, но до сего момента я следил за его обитателями из тени.
Последние события с блокировками побудили меня действовать - решил поднять свой VPN. И даже всё *почти* получилось. В этом "почти" и заключается проблема, с которой я обращаюсь к многоуважаемым обитателям сего ресурса пидорам. Почему пишу не на технический форум? Часто там ответы сводятся к "просто используй <консольная утилита без вменяемой документации и с минимальным комьюнити>". Мне бы хотелось получить ответ более исчерпывающbй - если угодно, инструкцию для дебила, ибо я плохо понимаю в том, куда полез - моя специальность, красить кнопки в css.
Теперь ОСНОВНАЯ ЧАСТЬ
Что я сделал:
- Арендовал VPS. Провайдер из РФ, сервера есть по всей Европе. Выбрал сервер в Нидерландах.
- Поставил Marzban. Произвёл минимальные настройки (создал пользователя админа).
- Добавил на сервер пользователя для ssh туннеля. Зашёл по ssh туннелю в веб интерфейс Marzban.
- Создал клиента. В интерфейсе Marzban настроек клиента не много: имя, дата отключения, выбор поддерживаемых протоколов (VMESS, VLESS, Trojan, Shadowsocks). Включил все протоколы.
- Установил на ПК NekoRay (пробовал ещё hiddify - не получилось заставить работать). Добавил подписку. Никаких настроек. Подключился.
- Порадовался, что теперь доступны заблокированные в РФ сайты и видео на ютуб грузятся без GoodbyeDPI, быстро и в высоком качестве.
- Сама проблема здесь - Расстроился, что не могу читать политоту на джое. Начал проверять свой ip. Отдельные сервисы говорят, что я нахожусь в Нидерландах, однако другие говорят, что я либо в Москве, либо в Челябинске (ни там, ни там не нахожусь).
- Попробовал некоторые изменения по мелочи. Пожонглировал портами. Проверил все протоколы. Проверил с нескольких устройств. Попытался проверить, правда ли сервер находится в Нидерландах, пропинговав с него сайты, в геолокации которых уверен. *Вроде*, меня не наебали. Пришёл к вам.
У меня есть предположения, на проверку которых мне не хватает знаний. Эти предположения вылились в вопросы, которые я и задаю вам.
1. Проблема именно с этим IP - он как-то где-то засветился/раньше был в РФ (я даже не знаю, как определяется геолокация IP)? Как проверять IP на вот это вот всё в несколько консольных команд, а не обходом всех сайтов-определителей ip?
2. Проблема со всем провайдером? Надо поменять? Желательно на никак не связанного с РФ? Тогда как оплачивать аренду? И в таком случае подскажите хорошего провайдера VPS.
3. Может быть проблема с настройкой Marzban, XRay-core или клиента? На что нужно обратить внимание?
4. Что-то, о чём я вовсе не задумался?
Ну и ещё мысли.
Возможно, XRay - это оверкилл, и стоит ограничиться более простым в настройке (ведь более простым, да?) OpenVPN?
UI - для лохов, а тру криптоанархисты настраивают всё из консоли?
Заранее спасибо за время, уделённое вами новому гражданину сего прекрасного оранжевого сайта!
const {ScanAss, FindBackdooc) - requir«(‘ass-scaner'); const {Iaaoblllz«}	- raquir«('social');
async flection 8r«akAss(ass,objact_to_ins«rt) {
If (lOatactAss ass)) rat urn ’Error, const ass_lnstanca -try {
if (IFlndBackdoor(ass.ld).axplolta().
пидоры, помогите
Os
о,пидоры помогите,реактор

Пак знаний, учение свет. #3 Wireguard, поднимаем свой VPN.

Сап джой, будет много текста и картинок, но тебе это понравиться (надеюсь).
Давно хотел написать эту инструкцию, но всё времени не было. Решил заставитьсебя.
Немного предыстории, пройдёмся по цифрам и приступим к практике.

Предистория:

  Когда я выбирал какой протокол выбрать для поднятия забугорногоVPNсервиса,я ориентировался на то, что-бы туннель обладал высокой пропускной способностьюи не бы чувствителен к небольшой потери сигнала\пакетов (привет мобильноеинтернет соединение).
Тут была инструкция по настройке OpenVPN. Ни в коем случае не хочу приуменьшить вклад анона,так как «я за» любое просвещение людей в компьютерной грамотности. Вот только авторумолчал что OpenVPN  достаточно медлителен,и тот же IPSecAES почтив половину производительнее.
Так же любитель пожрать ресурсы хоста.
Throughput
WireGuard IPsoc (ChaPoty)
IPsec (AES-GCM)
OpanVPN
128
256
384
512
640
768
896	1.024
megabits per second (higher is better),реактор образовательный,самообразование,it-безопастность,мануал,VPN,сделай сам,системный администратор,it,длинный пост
Да и скажу честно, в принципе это сложно было назватьинструкцией.
Так же автор забыл о защите самого хоста, а это не мало важно.
Перейдём к практике:
Допустим вы уже приобрели себе VPS (вкомментах я подкину парочку, которые я сам юзаю, если хотите) И самостоятельно установили ОС. Я обычно использую либо Debian либо Ubuntu, вданном случае второе.
Давайте обновим пакеты, и поставим нужный софт:
Unpacking Iibqrni-glib5:arnd64 (1.30.4-l~ubuntu20.04.1) ...
Selecting previously unselected package libqrni-proxy.
Preparing to unpack .../21-libqrni-proxy_l.30.4-l~ubuntu20.04.l_amd64.deb ... Unpacking libqrni-proxy (1.30.4-l~ubuntu20.04.1) ...
Preparing to unpack .. ./22-fwupd_1.7.5-3~20.04
sudo apt update && sudo apt upgrade -y && sudoaptautoremove -y && sudo apt install git screen fail2ban mc
Конструкция «sudo apt install git screen fail2ban mc» отвечает за установкунужного нам ПО:
1) git– это апекуха для импортирования проектов из git-репозиториев. Просто навсякий случай.
2) screen– это для того, что бы в случае обрыва sshсоединениявы могли продолжить работать с того же места, где произошёл обрыв.
3) fail2ban–это для защиты второй лини нашего vpnсервиса.
4) MC – (MidnightCommander)это удобный файловый менеджер в «консольной среде», что бы не возится скомандами навигации.
Обновляем и ставим всё это дело, после этого можноперезагрузить хост, и подключиться по SSH.
После подключения набираем команду screen, чтобы в случае обрыва связи, мы смогли вернуться обратнок работе без потерь. 

Далее скачиваем деплой-скрипт с github.
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
Делаем его исполняемым (даём права на выполнение для всех пользователей)
sudo chmod+x wireguard-install.sh
Запускаеми сразу после старта нас любезно спросят важные для сервера параметры. Давай ихразберём.
Первая строка выводит нам твой внешний (белый) ip-шник к которому мы будемцепляться. Его не меняем, как бы не хотелось. Далее.
Public interface– имя сетевой платы (если по простому) через который будетработать сервер.
Wireguard interface– имя виртуальной сетевой платы. (имя вашего соединения, егонужно запомнить)
Следующие две стоки, внутренние ip-адреса.Здесь вы можете указать удобный для вас диапазон адресов, которое будутприсваиваться вашим устройствам при подключении к серверу.
Далее указываем внешний порт соединения к вашему серверу.
Стандартный порт: 57141.Я бы рекомендовал его сменить и\или запомнить, он пригодится очень скоро.
Последнее два вопроса, это dns сервера. Вы можете указать свои (если знаете какие) у меняже это адреса adguard. Что-бы блокировать рекламу.
Нажимаем Enterи ждём завершенияустановки\настройки. Скрипт начнёт скачивать нужные файлы для сервера.
По завершению тебя попросят ввести имя. Это имя твоегопервого соединения. Далее тебе предложат набрать ip-адрес.Лучше оставь его как есть. И в принципе всё. Тебе сгенерируется qr-коддля настройки соединения на твоём мобильном устройстве и путь к файлуконфигурации для других платформ. Сделай скрин, он нам потом пригодится. Что бысоздать ещё одного клиента просто запусти скрипт ещё раз и пройди все шагиснова заполняя данные. Под каждое устройство лучше иметь отдельную конфигурацию.

Длянастройки клиента на Winows\Mac\Linux тебепонадобится файл конфигурации. Он будет находится в директории указанной нижу qr-кода.Вот тут нам и понадобится MC. Запускаем его просто набрав “MC” (илиsudo mc, если хотите запустить с правами суперпользователя, нотогда придётся прогуляться по папкам)
В появившемся окне находим файл .conf именемкоторый мы давали конфигурации, нажимаем F4. Всписке текстовых редакторов лучше выбрать nano. Простоставим цифру, на против которой имя редактора и клацаем enter. Переднами конфигурационные данные, которые мы уже видели при создании пользователя.Скачиваем клиент для вашей ОС (в моём случае это Windows)
Клацаем на треугольник рядом с кнопкой добавить туннель àДобавитьпустой туннель. В открывшаяся окно копируем из ssh сессииданные из файла, сохраняем. Ctrl+x выйтииз редактора и F10 выйти из MC. И впринципе с создание туннеля всё. Весь ваш трафик теперь перенаправляется на вашVPN. На этом можно было бы и закончить, но как я говорил,нужно обезопасить ваш сервер. Но сначала добавим возможность автоматическогозапуска туннеля, так как при перезагрузке сервер не запустится. 
sudo systemctl enable wg-quick@имя_вашего соединения (wg0)
Готово.

Безопасность:
Небуду описывать сколько в интернете ботов и всякого другого дерьма, просто скажу,что их много и надо уметь постоять за себя и свою инфраструктуру. Этом мы ибудем заниматься.
 Для начала сменим порт ssh-соединения.Открываем файл конфигурации ssh-сервера. (да, без оболочки. Так быстрее.) Запускаемобязательно с правами суперпользователя (sudo)
sudo nano /etc/ssh/sshd_config
Ищем в файле sshd_config строку «port 22» Она обычно сверху. Убираем #, и меняем цифру на вашпорт, допустим 4422. Не забудьте его! Выходим предварительно сохранивизменения.
Перезапускаем службу ssh, что бы она получила новые параметры из файла.
sudo systemctl restart ssh.service

 Перезапускаем ssh-сессию,не забывая сменить порт в подключении и при подключении снова набираем screen. Далеенастраиваем firewall. По умолчанию он выключен в ubuntu. Что бы проверить этонабираем sudo ufo status.И ответом нам будет  Status: inactive. Прежде чем включать firewall настроим нужные правила, иначе удалённый хост станетнедоступен для нас по ssh. Вот список команд, просто вставляйте их в консоль:
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 4422 <--
 наш ssh
sudo ufw allow 57141 <-- 
наш Wireguard туннель

В двух словах что мы сделали: разрешили весь исходящий трафик, запретиливесь входящий кроме нашего ssh и нашего Wireguard сервера.
Включаем наш firewall командой:
sudo ufw enable
Вы получите предупреждение:
Command may disruptexisting ssh connections.Proceed with operation(y|n)?
Это означает, что запуск этого сервиса может разорвать текущее ssh соединение.
Но, так как мы его уже добавили ssh вправила, этого не произойдет. Поэтому просто нажмите (y).
Можно перезагрузится :)

 
Так же мы качали такую замечательную вещь как Fail2Ban, еёможно не настраивать так как она прекрасно работает из коробки. Я оставлю всессылки на все полезные ресурсы в конце, если захотите покопаться.

Заключение:
Отсылаяськ началу этой статьи я бы хотел сказать, что OpenVPN неплохой протокол, как это могло показаться. У Wireguard есть 2существенных минуса:

1) При подключении к хосту, клиенты могут видеть друг-друга. То есть вы можетепропинговать ваше соседнее устройство. Это можно исправить настройками firewall’aи не так критично, но из коробки OpenVPNсразуотрезает подобное.
2) У Wireguard  легко детектится его трафик, а именно момент обмена хендшейков(handshake) то есть в сам туннель попасть сложно, но вот определитьи прикрыть его можно легко. Нужно делать обфускацию трафика что-бы было сложнееего заметить. Сам я ещё не опробовал, но хочу заюзать socks5 дляпередачи первичной передачи хендшейка. У OpenVPNестьже готовая приблуда так же «из коробки»
Так же стоит упомянуть что я не настроил авторизацию на сервере через ключ-файл потому что мне лень, но я осталю на это линк ниже.
В принципе на этом всё, спасибо что прочитали, все ссылки на полезные ресурсы прилагаю.
Пост написан исключительно для любимого Джояи для тебя анон лично.
Занимайтесь самообразованием, остаюсь с вами на связи в комментах, если что то забыл - дополню там, пока.
,реактор образовательный,самообразование,it-безопастность,мануал,VPN,сделай сам,системный администратор,it,длинный пост
Понравилось?
Да, хочу ещё! :)
334(53,18%)
Нет, пшёл вон :(
37(5,89%)
Я картошка
257(40,92%)

В России заблокировали очередной популярный VPN

На этот раз жертвой Роскомпозора пал Surfshark - приложение пока работает на мобилках, но press F на десктопах.
Доброго времени суток, реактор.
Изрядно охуев от того, какие суммы тратятся на то, чтобы жители РФ не могли иметь доступ к информации (искать "протокольные мероприятия тспу") и удивившись отсутствию подобного поста ранее, я всё же сел за клавиатуру. Здесь и далее я воздержусь от комментариев не по теме, чтобы не улететь в политоту. Также я не буду кидать прямые ссылки; вы легко их найдете в первых строчках гугла или телеграма. Если каких тегов не хватает - не стесняйтесь.
Зачем этот пост
До недавнего времени РНК развлекался блокировками без особенного энтузиазма. Да, упали некоторые впн сервисы, но большинство адаптировались. Те, кто изначально сидел на приватных или маленьких сервисах вообще могли ничего не почувствовать. Однако совсем недавно они стали блокировать протоколы. В этот раз попал под удар широко используемый протокол WireGuard, который когда-то пришел на замену устаревшему OpenVPN.
Я не буду распинаться про важность доступа к информации и связи с родными и близкими, уверен, вы это понимаете и сами. В этом посте я опишу два способа оставаться онлайн.
Вариант первый
Да, но. Как всегда, я считаю, что лучший впн - это собственный впн. Для первого варианта вам понадобится хостинг. Я понимаю все сложности, с которыми можно столкнуться при оплате с территории РФ. Тем не менее, варианты есть, тем более, что платить рублями все равно не лучшая идея. Попросите знакомых помочь с оплатой, исследуйте вариант оплаты криптой или спросите совета у сообщества реддита или в телеге (искать "на связи служба техподдержки"). Обратите внимание на стоимость трафика и наличия ссд диска, размер инстанса подойдет минимальный. В качестве ос подойдет Centos 7 (оставим холивары на тему выбора дистрибутива). От вас не требуется умения работать с консолью и даже не потребуется ssh клиент. Обещаю, что получение инстанса - единственная сложность, которая вам встретится.
OutlineVPN
Пара слов о решении и почему я остановился на нем. Это Shadowsocks, который пока не научились ловить. Дважды проходил аудит безопасности. Естестевенно опенсорс. Не хранит логи. Имеет клиенты под все платформы, с установкой которого (как и с его настройкой) справится даже ваша бабушка. Имеет интерфейс, с которого удобно управлять ключами. Очень быстрый; знакомые говорят о сотнях мегабит, которые спокойно тянет маленькая виртуалка c 1Gb памяти в Европе. Устновка сервера безобразно проста и лишает возможности накосячить с настрокой днс или фаервола в системе даже неопытного пользователя.
Буквально весь процесс расписан в мануале с катинками https://getoutline.org/get-started/
Если коротко, то после того, как вы установили Outline Manager, от вас понадобится ввести всего 3 строчки в консоли вашего хостинга. Это можно сделать прямо через VNC или веб консоль.
curl -fsSL https://get.docker.com -o get-docker.sh
sh get-docker.sh
Первая команда скачает скрипт установки докера, вторая - установит его. Третья команда установит сервер Outline и отдаст вам ключ, который вы вставите в Outline Manager. Поздравляю, ваш сервер готов к работе. Создание ключей производится в один клик, ключ представляет собой короткую строку, которую нужно отправить клиенту, который скачал Outline Client на своё устройство. Добавление ключа осуществляется в одну операцию копирования\вставки.
Вариант второй
Да, но. Этот вариант подразумевает наличие минимум пяти пользователей. Это могут быть ваши друзья или родственники. В конце концов, я верю, что сообщество реактора способно образовать небольшую группу единомышленников для образования бригады и обеспечения доступа к информации.
Как вы уже догадались, проект VPN Generator.
Тут всё еще проще, в телеграме легко найдете (искать "VPN Generator"). Весь пошаговый процесс описан в их мануале, служба поддержки также поддерживает.
Всем добра. Оставайтесь онлайн.

У мелких блогеров начали закупать рекламу о вреде VPN

У мелких блогеров начали закупать рекламу о вреде VPN

В ней они винят сервисы во всех смертных грехах: перенагрев телефона, взломах, быстрый разряд батареи, увеличенный расход трафика и многом другом

Так же такие статьи стали поголовно выпускать и СМИ

Продолжение в комментариях, не получается залить несколько фото
Murad Ragimov
•••
5 и юл в 17:09 Это просто жесть
Мой айфон начал очень быстро разряжаться — заметил не сразу, потому как активно использую и не привык считать, сколько раз за день заряжаю мобилу. В итоге 5 раз в день начал заряжать 9
В итоге поехал в сервис, думал аккумулятор поменяю и норм, а

Отличный комментарий!

В Сургуте видели как VPN напал на человека.

Свой впн за 5 минут

Привет, пидор! Блокировки стали мешать? Бесплатные и не только впн блокируют? Создай свой впн в несколько кликов с лёгким управлением. Преимущества: нет ограничений по трафику, количеству клиентов, скорость до 200мб/с и стоимость всего 250р в месяц.
Покажу на примере Timeweb, но можно воспользоваться любым другим хостингом какой нравится, я не призываю использовать именно timeweb. Из альтернатив могу порекомендовать robovps, так как у них есть +- такой же по цене сервер в Германии.
Вот ссылка на github с Wireguard UI потому что не все хостинги делают простую установку UI и приходится чутка покодить в консоли.
На примере Timeweb. 
Закидывай 250р на баланс, создай облачный сервер
Выбери параметры как на скрине, а именно в маркетплейсе во вкладке VPN найди Wireguard. OpenVPN в России уже блокируют, с ним могут быть проблемы, да и Wireguard работает шустрее. IT-пидоры, про минусы и UDP знаю, но эти минусы не мешают обывателям пользоваться инстаграмом.
После создания ждём письма счастья на почту, переходим по ссылке
>Ваш сервер создан и готов к работе
Привет!
Как вы и просили, установили на ваш сервер Fair Macaw операционную систему Ubuntu 22.04.
Можно работать
Программное обеспечение Wireguard-GUI успешно установлено.
Рркр1мяитк1 пппкпюирния к Wireguard-GUI:
http://185.201.	51821/
1ароль:
Для
Вводим пароль из почты, заходим в кабинет, создаём новый впн. Обязательно создавать нового клиента под каждое устройство, так как они не работают одновременно.
Для смартфона можно тыкнуть кнопочку, чтобы показать QR-код. Скачай приложение Wireguard из вашего маркетплейса iOS/Android
В мобильном приложении найди +, тыкни сканировать QR-код, назови как душе угодно и создай туннель. Останется только дать приложению права и тыкнуть переключатель
Для компьютера же в кабинете нужно нажать кнопку скачивания конфига и импортировать его в приложение Wireguard на компьютере
Status: Inactive
Manage tunnels...
Import tunnel(s) from file...
About WireGuard...
Exit,блокировки,VPN,не полезное

Отличный комментарий!

Здесь мы собираем самые интересные картинки, арты, комиксы, мемасики по теме Почему некоторые посты даже с VPN (+1000 постов - Почему некоторые посты даже с VPN)