Конкретнее, пожалуйста.Что можете сказать по поводу VPN-TOR-VPN?
Если стоит какой-то NordVPN за 50рублей, то в чем смысл вашей цепочки?
Конкретнее, пожалуйста.Что можете сказать по поводу VPN-TOR-VPN?
ProtonVPN рекомендовали. А вопрос задал исключительно из того, что слышал от знакомого о том, что Tor не анонимен и при первой удобной возможности тебя возьмут.Конкретнее, пожалуйста.
Если стоит какой-то NordVPN за 50рублей, то в чем смысл вашей цепочки?
Использование TOR, опять-таки, зависит от задачи. Использование TOR в связке с VPN более эффективно, если у вас VPN поднят на bulletproff провайдерах.ProtonVPN рекомендовали. А вопрос задал исключительно из того, что слышал от знакомого о том, что Tor не анонимен и при первой удобной возможности тебя возьмут.
Как имя сетевого интерфейса влияет на блокировку сетевого трафика?Измени в сертификате клиента (name.ovpn) с "verb 3" на "verb 0", будет постоянно висеть сеть
А зачем? В технических логах нету информации, которая может помочь как-то деанонимизировать юзера. (Вы же про логи на стороне клиента, а не сервера?)а еще ниже можешь добавить "mssfix 0" и "log /dev/null"
Измени в сертификате клиента (name.ovpn) с "verb 3" на "verb 0", будет постоянно висеть сеть
а еще ниже можешь добавить "mssfix 0" и "log /dev/null"
если правильно понял твой вопрос)
кстати не сработало (((
Как имя сетевого интерфейса влияет на блокировку сетевого трафика?
А зачем? В технических логах нету информации, которая может помочь как-то деанонимизировать юзера. (Вы же про логи на стороне клиента, а не сервера?)
Как я понял, то человеку нужен не совсем "auto reconnect".
Думаю, это вам подойдет - https://xss.pro/threads/27123/post-179913
именно автореконект и нужен
Я думаю, что такой набор правил не убережёт от утечки IP.*filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT DROP [0:0] -A INPUT -i lo -j ACCEPT -A OUTPUT -o lo -j ACCEPT -A INPUT -s x.x.x.x -m state --state RELATED,ESTABLISHED -j ACCEPT -A OUTPUT -d x.x.x.x -p tcp --dport 443 -j ACCEPT -A INPUT -i tun0 -j ACCEPT -A OUTPUT -o tun0 -j ACCEPT COMMIT
где 222.222.222.222 - внешний IP второго сервера, 10.10.10.10 - внутренний IP второго сервера внутри сети VPN.# достаёшь основной шлюз и сетевое устройство
gateway=$(ip ro | grep default | cut -d\ -f 3);
dev=$(ip ro | grep default | cut -d\ -f 5);
# прописываешь маршрут к впн серверу через дефолтный шлюз и сетевое устройство
ip ro add 222.222.222.222 via $gateway dev $dev; # или подставь gateway и dev сам
# прописываешь основной маршрут через впн
ip ro add 0.0.0.0/1 via 10.10.10.10 dev wg0 metric 0;
ip ro add 128.0.0.0/1 via 10.10.10.10 dev wg0 metric 0;
# удаляешь основной маршрут через основной шлюз
ip ro del default;
Есть тулза на гошке - tun2socks, позволяет использовать socks как виртуальный интерфейсМожно ли использовать Shadowsocks как vpn? Или есть мб другие рекомендации