Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Веселая аркада с Печенькой для новогоднего настроения. Объезжайте препятствия, а подарки, варежки, конфеты и прочие приятности не объезжайте: они помогут набрать очки и установить новый рекорд.

Сноуборд

Спорт, Аркады, На ловкость

Играть

Топ прошлой недели

  • solenakrivetka solenakrivetka 7 постов
  • Animalrescueed Animalrescueed 53 поста
  • ia.panorama ia.panorama 12 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
gophers
gophers

~ Основы Tailscale, Exit node и MagicDNS на практике⁠⁠

2 месяца назад

Tailscale это Mesh + WireGuard который работает даже с коробки, и с своим WebUI.
Все айпи локальны для mesh'a как ipv4 так и ipv6 но и домены *.*.ts.net (которые с https:// работают) благодаря MagicDNS, его можно изменить на другой случайный в настройках.
Exit node это прывычный нам ВПН, его можно подключить через MullvadVPN (Платно) либо хостить свой
Через него можно поставить свой DNS, например от Cloudflare или свой Pi-Hole

Зачем его использовать? Для выхода в чебурнет, как статичный айпи, играть с друзями без радмина, роздача файлов

Как его использовать на примере майнкрафт сервера:
Включаем майнкрафт сервер через Docker, Java или другой вариант
Подключаемся к Tailnet и копируем через tailscale ip или WebUI
Копируем и вставляем в майн

Использования и настройка Exit node:
Запускаем от рута tailscale set --advertise-exit-node и в WebUI Через три точки открываем Edit route setting и ставим галочку у Use as exit node
Подключаемся от рута tailscale set --exit-node=<exit-node-ip>

Официальная документация
Exit node - https://tailscale.com/kb/1103/exit-nodes
MagicDNS - https://tailscale.com/kb/1081/magicdns
Общая информация - https://tailscale.com/kb/1017/install

Показать полностью
Linux Wireguard Текст
1
2
Agmioli
Agmioli
Программы и Браузеры

При запуске соединения в WireGuard, иногда пропадает интернет-соединение Windows-компьютера. Устранение бага⁠⁠

3 месяца назад
При запуске соединения в WireGuard, иногда пропадает интернет-соединение Windows-компьютера. Устранение бага

При запуске соединения в WireGuard, иногда пропадает интернет-соединение Windows-компьютера. Устранение бага

Речь идет именно о простом баге, где когда WireGuard, обычно хорошо работает на Windows-компьютере .

Но иногда при запуске соединения WireGuard, разрывается интернет-соединения в самой ОС Windows, будто кабельный интернет исчез.

РЕШЕНИЕ ПРОБЛЕМЫ.

1. Отключаю соединение в самом WireGuard, нажав кнопку "Отключить".
Интернет в ОС Windows восстанавливается сразу.

2. Потом в нижней панели ОС, возле времени, нахожу значок WireGuard, нажимаю правой кнопкой по значку, и в появившемся меню нажимаю на пункт "Выход".

3. Затем по новой, запускаю WireGuard, соединение, и все нормально.

НЮАНС!
Иногда бывает, что после перезапуска, проблема все равно повторяется.

Тогда я снова выключаю соединение и выхожу из WireGuard. Затем - снова все запускаю.
И тогда уже помогает.

Показать полностью
[моё] Лайфхак Windows Интернет Приложение Wireguard Проблема с подключением Подключение VPN Баг Багрепорты Обрыв связи Софт Информационная безопасность
1
Seberd.ITBase
Seberd.ITBase

Протоколы VPN. Какой выбрать?⁠⁠

6 месяцев назад

VPN-протокол определяет, каким образом данные шифруются и передаются между вашим устройством и сервером. От его архитектуры зависит устойчивость соединения, скорость, степень совместимости с устройствами и возможность корректной маршрутизации. Это не универсальное решение — каждый протокол разрабатывался под свои технические условия и применяется в разных сценариях.

Правильный выбор позволяет получить стабильное соединение на смартфоне в дороге, снизить задержки в играх, подключиться к удалённым системам без сбоев или просто запустить VPN на оборудовании, которое не поддерживает современные стандарты.

OpenVPN — проверенный, настраиваемый, совместимый

OpenVPN построен на открытом коде и допускает тонкую настройку параметров. Он поддерживает передачу трафика через TCP и UDP — два базовых транспортных протокола, которые по-разному обрабатываются сетевыми устройствами: TCP обеспечивает надёжность, а UDP — минимальные задержки. Возможность работы через TCP-порт 443 делает OpenVPN практически неотличимым от обычного HTTPS-трафика — это важно в сетях с ограничениями по типу передаваемых данных.

Дополнительно протокол позволяет использовать расширенные схемы шифрования и аутентификации: ключи, сертификаты, токены, LDAP. Это даёт возможность внедрения в сложные инфраструктуры с централизованным управлением доступом. При необходимости можно активировать режим, в котором структура VPN-пакетов изменяется — это снижает вероятность распознавания соединения специфическими сетевыми фильтрами.

Скорость работы зависит от выбранных настроек и оборудования, но приоритет OpenVPN — не в производительности, а в гибкости и совместимости с различными условиями подключения.

WireGuard: минимальный код, высокая скорость, строгая структура

WireGuard создан с приоритетом на производительность и простоту. Его код в несколько раз короче, чем у других решений, а архитектура предельно упрощена: нет динамических сессий, нет обмена параметрами на каждом подключении. Всё основано на заранее известной конфигурации.

Он использует алгоритм ChaCha20, который эффективно работает на мобильных процессорах и устройствах с ограниченными ресурсами. Отсутствие избыточных функций, связанных с маршрутизацией и согласованием параметров, позволяет сократить накладные расходы и получить максимально быстрый обмен данными.

Протокол ориентирован на сценарии, где важна производительность и предсказуемость поведения, особенно при высоких нагрузках или использовании на встроенных системах. Его применяют там, где клиент и сервер контролируются полностью, а адаптация под сложные условия не требуется. Можно даже арендовать полностью готовый виртуальный сервер, где из самого сложного это просто зайти в административную панель и скачать готовый конфиг.

IKEv2/IPSec: устойчивость при смене каналов и встроенная поддержка

IKEv2 применяется совместно с IPSec, который обеспечивает шифрование передаваемых данных. Его особенностью является возможность сохранять VPN-сессию при смене IP-адреса: это актуально, если устройство переключается между разными типами соединений — например, с домашней сети на мобильную. За это отвечает механизм MOBIKE, встроенный в стандарт.

Протокол поддерживается на уровне операционной системы в большинстве современных устройств, включая мобильные. Это упрощает развёртывание и снижает вероятность ошибок при настройке. IKEv2 можно использовать в связке с сертификатами, паролями и централизованными службами авторизации.

Протокол применяют в мобильных сценариях, где важна непрерывность работы и автоматическая адаптация к смене сети, при этом безопасность сохраняется на уровне IPSec.

L2TP/IPSec: совместимость с устаревшими системами

Комбинация L2TP и IPSec используется в ситуациях, когда требуется обеспечить защиту трафика на оборудовании, не поддерживающем современные протоколы. L2TP отвечает за создание канала передачи, а IPSec — за его шифрование. Такое двойное инкапсулирование увеличивает нагрузку на систему и снижает скорость передачи, но даёт совместимость с устройствами, где другие VPN-клиенты не устанавливаются.

Протокол работает через фиксированные порты, что может вызывать трудности при использовании в сетях с жёсткими ограничениями на исходящие соединения. Тем не менее, он остаётся рабочим решением для старых операционных систем, маршрутизаторов без поддержки альтернативных протоколов и в ряде стандартных конфигураций корпоративных сетей.

Используется, когда ключевой фактор — техническая совместимость.

PPTP: ограниченная безопасность при минимальных требованиях к системе

PPTP — протокол с упрощённой архитектурой и низкой нагрузкой на систему. Он сохраняет совместимость с устаревшими операционными системами, но использует методы шифрования, которые не соответствуют текущим требованиям к безопасности. В частности, MS-CHAP v2, применяемый в этом протоколе, уязвим к подбору ключей и не реализует механизм Perfect Forward Secrecy — то есть при компрометации одного ключа становится возможным расшифровать предыдущие сессии.

Из-за этого PPTP не рекомендуется к использованию в задачах, где критична защита данных. Тем не менее, он может быть задействован в технических сценариях, где требуется обеспечить базовое соединение при отсутствии поддержки современных решений. Единственное исключение — если вы осознанно не нуждаетесь в шифровании и просто хотите передать «любой» трафик через VPN.

Как выбрать протокол под конкретную задачу

Если необходима гибкая настройка, универсальность и возможность интеграции с централизованными системами — используется OpenVPN. Приоритетом является надёжность в разных сетевых условиях и поддержка широкого спектра конфигураций.

Если задача — получить максимальную скорость с минимальной задержкой, особенно на мобильных устройствах и маршрутизаторах, целесообразно использовать WireGuard. Его архитектура не допускает перегрузки и подходит для задач, где важно сократить накладные расходы.

При частой смене сетей, особенно в мобильной среде, наиболее устойчивым остаётся IKEv2/IPSec. Он обеспечивает сохранение соединения и автоматическую адаптацию к изменениям без разрывов.

Если оборудование не поддерживает актуальные протоколы или развертывание ограничено техническими рамками, остаётся использовать L2TP/IPSec как минимально допустимый вариант. PPTP можно рассматривать как временное решение в случаях, где защита не имеет приоритета, а другие протоколы недоступны.

Почему реализация важнее наличия протокола

Протокол — это спецификация. Насколько эффективно он работает, зависит от провайдера: как он настраивает маршрутизацию, какие узлы использует, сохраняет ли логи подключений, поддерживает ли split-tunneling — возможность выбора, какие данные идут через VPN, а какие — напрямую.

Особенно важно, чтобы VPN-сервис обеспечивал корректную работу с локальными сервисами и приложениями, не нарушал доступ к внутренним ресурсам и не приводил к утечке DNS-запросов. Наличие нужного протокола без качественной реализации — это формальное соответствие, не дающее результата.

Если вы работаете с ИТ-инфраструктурой или администрированием, и важно не просто понимать отдельные технологии, а видеть их в связке — от сетей до прав доступа и устойчивости, — в Telegram-канале Sᴇʙᴇʀᴅ ᴵᵀ ᴮᵃˢᵉ публикуются материалы по построению и сопровождению систем без упрощений.

Показать полностью
[моё] Статья Информационная безопасность Исследования VPN Openvpn Технологии Wireguard Текст Telegram (ссылка) Длиннопост
1
6
Altameda18
Altameda18

Ответ на пост «Сегодня я реально крутую вещь сделал»⁠⁠2

8 месяцев назад

Сэкономлю кому то тонну времени, если понадобится wireguard vpn server на VDS или не важно где, трепещите ) в три строки все разворачивается и работает:

в консоли где находимся делаем курлык:
curl -O https://raw.githubusercontent.com/angristan/wireguard-instal...

даем права на выполнение скрипта:
chmod +x wireguard-install.sh

запускаем скрипт:
./wireguard-install.sh

Собственно отвечаем на простые вопросы и готово, я несколько дней бился над разными конфигами, скриптами, установками и переустановками, ебал 4 нейросети по очереди и одновременно, все фигня, не работало как мне надо, в частности туннелирование, пока не нашел это чудо, которое буквально всё делает само )

Источник и инструкции здесь:
https://github.com/angristan/wireguard-install

З.ы. Как арендовать сервак и подключиться к нему описывать уж не буду, эта тема прям обсосана, сам сервак только могу порекомендовать подешевле где взять (https://gog.su/8i2t) , я взял Норвегию за 280 рублей, 300Mbit на серваке, 100Mbit на домашнем, тест скорости через туннель 90-85 Mbit приём/отдача.

Показать полностью
[моё] Интернет Сисадмин Ответ на пост VPN Лайфхак Wireguard Мат Текст
13
4
Mut05

Ответ на пост - А Kaspersky стал опять раздавать VPN!⁠⁠

10 месяцев назад

А Kaspersky стал опять раздавать VPN!


VPN-сервис "Лаборатории Касперского" подключился к ФГИС

Ответ на пост -  А Kaspersky стал опять раздавать VPN!

Федеральный закон от 29.07.2017 N 276-ФЗ

бонусом

Показать полностью 1
VPN Wireguard Kaspersky Security Network Ответ на пост Лаборатория Касперского
3
5
ubakipururu
ubakipururu

Самый простой способ установить WireGuard VPN на Linux VPS за 5 минут⁠⁠

10 месяцев назад

В этом небольшом мануале мы рассмотрим как установить WireGuard VPN на любой Linux VPS максимально просто и быстро.

Допустим, у вас уже скачан WireGuard клиент для подключения с телефона или с пк. (iOS, Android, macOS, Linux, Windows)
Также допустим, вы умеете создавать VPS и подключаться к ним через SSH.

1. Итак, мы зашли на сервер. (я рекомендую Ubuntu 22.04-24.04)

2. Скачиваем bash-скрипт установщик:


curl -O https://github.com/xcummins/shell-setup-wireguard/raw/refs/h...
chmod +x wg.sh ⁡


3. Запускаем и устанавливаем, везде можно нажимать Enter:


⁡./wg.sh ⁡

8 раз жмяк на Enter.
Единственное что можно поменять, так это порт, на какой-нибудь 443 или любой другой популярный порт по которому идет зашифрованный трафик, если вдруг не подключается по установленному случайному из диапазона.

Далее ожидаем окончания установки и можно будет выбрать название первого конфига (клиента).

Помимо QR-кода, также на сервере будет лежать файл .conf.

Чтобы добавить ещё клиентов, либо отозвать существующих, также запускаем скрипт и выбираем соответствующую опцию.

На этом всё! Надеюсь вам было интересно. Если кто-то пользуется WireGuard'ом и также как я любит скорость этого протокола и удоства приложения, могу запилить мануал установки с GUI (веб интерфейс).

И кстати, добавить можно до 255 клиентов, но также учитывайте пропускную способность канала VPS.

Показать полностью 5
[моё] Гайд Linux Wireguard
2
12
DELETED
Лига Сисадминов

А Kaspersky стал опять раздавать VPN!⁠⁠

10 месяцев назад

Раньше Kaspersky писал, что VPN не доступен в этой стране. А теперь спокойно включает. Есть настойки, как для устройств так и на комп. Цена 2100 рублей в год, это 175 рублей в месяц.

Показать полностью 2
VPN Wireguard Kaspersky Security Network
181
4
S0nicX1
S0nicX1

Установка WG Easy⁠⁠

1 год назад

Всех приветствую. Помогите пожалуйста, истратил все нервы и не понимаю уже как можно установить WG с веб мордой. Имеется VPS на Ubuntu 20.04. Арендуюсь на хостинге аеза. Раньше были у них скрипты, которые спокойно его устанавливали без танцев с бубном. Сейчас всё это убрали. Сегодня они сменили мне айпишник, после чего всё полетело в трубу. Решил не мучаться, и установить всё заново их новыми скриптами. Как оказалось, что ничерта не устанавливается и ничего не работает. Гуглю, ничего толком установить не получается, максимум веб часть поднимаю, дальше траффик никуда не идёт. Т.е пк подключается, дальше ничего не работает.

Помогите пожалуйста разобраться и установить его, у меня уже нервных клеток не осталось, победить всё это дело не могу =(

VPN Wireguard Установка Компьютерная помощь Текст
19
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии