• XSS.stack #1 – первый литературный журнал от юзеров форума

[мануал] VPN-TOR-VPN/double VPN за 5 минут

AngelStar

RAM
Пользователь
Регистрация
04.02.2022
Сообщения
112
Реакции
94
Недавно в ходе обсуждения впсок и прочего попросили меня написать про то, как быстро сделать впн-тор-впн или впн-впн. Читаем, комментируем)

Установка OVPN:

Скачиваем скрипт
curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
Запускаем его
chmod +x openvpn-install.sh
./openvpn-install.sh


Далее идем по нему, там всё наглядно и понятно
Рекомендации: в шифровании AES-256, пароль на пользователя, ОБЯЗАТЕЛЬНО tcp соединение!
Конфиг для подключения к серверу будет в текущей директории с именем <имя пользователя>.ovpn

Установка тор:
apt-get install tor (запустится как служба по умолчанию, порт 9050)

Делаем клиент:
Скачиваем любой конфиг к бесплатному OVPN серверу, добавляем к нему строку (ЕСЛИ ХОТИМ VPN-VPN - не добавляем!):
socks-proxy 127.0.0.1 9050

Заливаем на vps в папку /etc/openvpn/client с именем client.conf

Настраиваем маршрутизацию, чтобы сохранить доступ по белому ip:
ip rule add from <ip vps> table 15
ip route add default via <ip vps> table 15


Запускаем клиент:
service openvpn-client@client start

Проверяем статус клиента (Должны увидеть строку Initialisation sequense complete):
service openvpn-client@client status

Если статус сервера будет dead, ничего страшного. Главное, чтобы в выводе netstat висел указанный для сервера порт

Чистим iptables и прокидываем перенаправление трафика на клиент с сервера
iptables -F
iptables -I FORWARD -i tun1 -o eth0 -j ACCEPT
iptables -I FORWARD -i eth0 -o tun1 -j ACCEPT
iptables -t nat -A POSTROUTING -o tun1 -j MASQUERADE



Скачиваем конфиг клиента нашего сервер (будет в той директории, откуда скрипт для установки запускали), подключаемся и проверяем через tracer (для Windows), traceroute (для Linux)
Должны увидеть сначала ip нашего vpn сервера, потом ip бесплатного vpn сервера
При этом, задержка до бесплатного vpn сервера должна быть значительно больше, чем до нашего (за счет использования tor)

ГОТОВО!)
 
Мне статья оказалась очень полезной, но возник один небольшой вопрос. Как я понял, выходной VPN - публичный. Так вот, лучше ставить паблик VPN в начале или в конце? И как это будет влиять на общий твой трафик?
 
Мне статья оказалась очень полезной, но возник один небольшой вопрос. Как я понял, выходной VPN - публичный. Так вот, лучше ставить паблик VPN в начале или в конце? И как это будет влиять на общий твой трафик?
Паблик лучше, конечно, вообще не ставить, это бюджетный вариант

Но если так - естественно в конце
Ты за своим впном свой ip скрываешь + провайдер не видит, что ты в тор зашел
Паблик впн - хз кто им владеет, можно так и пропалиться)
 
Паблик лучше, конечно, вообще не ставить, это бюджетный вариант

Но если так - естественно в конце
Ты за своим впном свой ip скрываешь + провайдер не видит, что ты в тор зашел
Паблик впн - хз кто им владеет, можно так и пропалиться)
Я слышал где-то такое мнение, что паблик впн имеет смысл ставить после своего VPN/TOR'a, т.к. у него очень большой трафик и твои действия внутри этого впн'а могут теряться. Насколько это правдиво?
 
Я слышал где-то такое мнение, что паблик впн имеет смысл ставить после своего VPN/TOR'a, т.к. у него очень большой трафик и твои действия внутри этого впн'а могут теряться. Насколько это правдиво?
Я не знаю на 100% как там и что, но бесплатный сыр только в мышеловке. Велика вероятность (а я думаю там однозначно это есть), что все данные пользователей логируются. Куда потом эти логи складывают, кто их смотрит и т.д. - я хз. Именно из-за этого его в конец.

Касаемо трафика - паблик траф режет не хуже туро, поэтому если есть возможность обзавестись 2-мя vpsками - лучше и второй впн свой иметь, конфиденциальность тебе даст покупка впс за крипту через тор + тор в цепочке (если в впсках уверен - можно и без него)
 
Привет.
Не силен технически.

Это можно как-то реализовать для работы с андроида?
Если ты сидишь с андройда и хочешь юзать эту схему - то тебе нужно скачать клиент openvpn на смартфон и подключиться через него к своему серваку (который выше поднимаем)

Ну а если вместо впски использовать андройд - тут уже будут отличия, но какие именно - не знаю, не пробовал
Знаю только, что смысла в этом довольно мало)
 

А вот этим кто-то пользовался? Что за примочка?
Правда там как-то тихо на ресурсе.
 
Мне тут говорят, что wireguard проще и удобнее чем openvpn.
Подскажи, openvpn ты используешь потому что привычно или есть какие-то серьезные причины, которые не позволяют использовать wireguard?
 
Еще вопрос, если vps с vpn по какой-то причине упадет, то тогда траффик до пункта назначения пойдет мимо vpn напрямую через провайдера, что не есть хорошо. Кто как борется с этой проблемой?
 
а какие еще вараинты заменить тор в цепочке? аналогов нету, а он сейчас стал неибаца медленный с резкими замедлениями)
А ты чего от него ожидаешь? Ноды дрочат все кому не лень, поднимают единицы, уже видел обходы блокировок на smart tv через tor :D
 
А вы что, досих-пор сидите с быстрым интернетом от провайдера? С интернетом который зареган на вас? Давно пора переходить на левые сим. Главное - безопасность.
 
Еще вопрос, если vps с vpn по какой-то причине упадет, то тогда траффик до пункта назначения пойдет мимо vpn напрямую через провайдера, что не есть хорошо. Кто как борется с этой проблемой?
Yes, this could be a problem.
You need to create a kill-switch for such cases... The logic is: If the vpn-connection drops then drop the internet connection...
UFW is a set of scripts that act as a wrapper to the Linux iptables firewall:
Код:
https://www.comparitech.com/blog/vpn-privacy/how-to-make-a-vpn-kill-switch-in-linux-with-ufw/
https://adamtheautomator.com/linux-killswitch/
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх