• XSS.stack #1 – первый литературный журнал от юзеров форума

Мануал/Книга Правильное использование VPN в Linux

Конкретнее, пожалуйста.
Если стоит какой-то NordVPN за 50рублей, то в чем смысл вашей цепочки?
ProtonVPN рекомендовали. А вопрос задал исключительно из того, что слышал от знакомого о том, что Tor не анонимен и при первой удобной возможности тебя возьмут.
 
Измени в сертификате клиента (name.ovpn) с "verb 3" на "verb 0", будет постоянно висеть сеть
а еще ниже можешь добавить "mssfix 0" и "log /dev/null"

если правильно понял твой вопрос)
 
Последнее редактирование:
ProtonVPN рекомендовали. А вопрос задал исключительно из того, что слышал от знакомого о том, что Tor не анонимен и при первой удобной возможности тебя возьмут.
Использование TOR, опять-таки, зависит от задачи. Использование TOR в связке с VPN более эффективно, если у вас VPN поднят на bulletproff провайдерах.
 
Измени в сертификате клиента (name.ovpn) с "verb 3" на "verb 0", будет постоянно висеть сеть
Как имя сетевого интерфейса влияет на блокировку сетевого трафика?
а еще ниже можешь добавить "mssfix 0" и "log /dev/null"
А зачем? В технических логах нету информации, которая может помочь как-то деанонимизировать юзера. (Вы же про логи на стороне клиента, а не сервера?)

Как я понял, то человеку нужен не совсем "auto reconnect".
Думаю, это вам подойдет - https://xss.pro/threads/27123/post-179913
 
Измени в сертификате клиента (name.ovpn) с "verb 3" на "verb 0", будет постоянно висеть сеть
а еще ниже можешь добавить "mssfix 0" и "log /dev/null"

если правильно понял твой вопрос)


кстати не сработало (((
 
им
Как имя сетевого интерфейса влияет на блокировку сетевого трафика?

А зачем? В технических логах нету информации, которая может помочь как-то деанонимизировать юзера. (Вы же про логи на стороне клиента, а не сервера?)

Как я понял, то человеку нужен не совсем "auto reconnect".
Думаю, это вам подойдет - https://xss.pro/threads/27123/post-179913

именно автореконект и нужен
 
в более ранних версиях Ubuntu была галка в настройках впн , по которой автореконект происходил, в 20 и 22 её уже нет .... погуглил форумы, пишут что решается "галкой" проверкой периодичности проверочных пакетов (ping) - так же не помогло ((
 
*filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT DROP [0:0] -A INPUT -i lo -j ACCEPT -A OUTPUT -o lo -j ACCEPT -A INPUT -s x.x.x.x -m state --state RELATED,ESTABLISHED -j ACCEPT -A OUTPUT -d x.x.x.x -p tcp --dport 443 -j ACCEPT -A INPUT -i tun0 -j ACCEPT -A OUTPUT -o tun0 -j ACCEPT COMMIT
Я думаю, что такой набор правил не убережёт от утечки IP.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Помогите сделать Double VPN wireguard. Ubuntu.

Есть 2 сервера Ubuntu с полностью настроенным wireguard. Как сделать цепочку Double VPN?
 
Последнее редактирование модератором:
примерно так:

# достаёшь основной шлюз и сетевое устройство
gateway=$(ip ro | grep default | cut -d\ -f 3);
dev=$(ip ro | grep default | cut -d\ -f 5);
# прописываешь маршрут к впн серверу через дефолтный шлюз и сетевое устройство
ip ro add 222.222.222.222 via $gateway dev $dev; # или подставь gateway и dev сам
# прописываешь основной маршрут через впн
ip ro add 0.0.0.0/1 via 10.10.10.10 dev wg0 metric 0;
ip ro add 128.0.0.0/1 via 10.10.10.10 dev wg0 metric 0;
# удаляешь основной маршрут через основной шлюз
ip ro del default;
где 222.222.222.222 - внешний IP второго сервера, 10.10.10.10 - внутренний IP второго сервера внутри сети VPN.
подсети /1 нужны чтобы всякие тупые NetworkManager-ы не перезаписали основной маршрут через впн.
с метрикой надо разбираться отдельно - в каких-то дистрибутивах она чем меньше, чем приоритет выше, в других наоборот - чем выше метрика, тем выше и приоритет.
 
Я бы рекомендовал использовать VPN в связке с Tor следующим образом:

VM (VPN) - Whonix Gatewaye - VM2 (VPN) + service tor и уже отсюда можно коннектить к jabber, forum, серверам.

Таким образом мы получаем связку VPN - Tor - VPN - Tor

Для более быстрого соединения советую использовать double VPN (Open VPN) и Double VPN (Wireguard). В Whonix Gatewaye рекомендую добавить Tor Bridge для большей безопасности.
 
Можно ли использовать Shadowsocks как vpn? Или есть мб другие рекомендации
Есть тулза на гошке - tun2socks, позволяет использовать socks как виртуальный интерфейс
Пример использования:
tun2socks -device tun0 -proxy socks5://127.0.0.1:1080 -interface end0

после этого можно протестировать командой
curl --interface tun0 ifconfig.me

Если покажет ip впна значит все хорошо, интерфейс работает, но нужно еще настроить маршруты, например с помощью iptables
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх