• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Параллельное использование впн

Benihowy

(L1) cache
Пользователь
Регистрация
30.01.2019
Сообщения
815
Реакции
428
Всем доброго времени суток. При поиске бесплатного впн всегда сталкиваемся с некими проблемами: ограничение трафика, времени, скорости и т.д. Но все же хочется комфортно использовать впн для просмотра ютуба, вк, фейбука и прочего добра. Мне кажется, что такого бесплатного впна не существует. Из бесплатных, наверное, самый популярный это фриопенвпн (freeopenvpn.org). Это очень хороший впн, который можно проксифицировать, ведь он может работать по tcp. Этот впн имеет два ограничения – скорость и время работы (около 2мб\с и вводить пароль с каптчи раз в 10-12 часов). Вечерами скорость обычно просаживается до полумегабита. С этим ничего нельзя поделать, ну разве что купить премиум. И как-то пришла идея, а почему бы не запустить еще такой же впн и распределить нагрузку между ними, и тем самым расширить канал. Создадим виртуальные машины

1.png


Route I – receiver – принимает трафик от машин с впн
Vpn I nl, Vpn I uk, Vpn I usa – машины на которых запущены впн
Vpn I receiver – принимает трафик от ютуба, вк и прочего, затем распределяет его между впн.
Что же касается настройки, рассмотрим машины приема трафика от впн. Тут все просто, ccproxy и proxifier

2.png


На машинах с впн еще нужен файервол, для ограничения трафика, ведь ос windows будет стремится обновится, проверить активацию и т.д. Режим все кроме нужд впн, службы времени, прокси сервера. Еще важный момент, в конфиге впн-файла прописаны доменные имена, нам нужно изменить их на ip. Это сделаем для упрощения, чтобы не вводить днс сервер и не прописывать дополнительные правила для файерволов.

3.png


И рассмотрим машину, которая делит трафик между впнами. Разделение трафика происходит с помощью проксифайера, а именно создание прокси цепочки и присвоение ей атрибута load balancing

4.png


Почему не ставим файерволы на все машины, а только на некоторые? Да потому, что они там попросту не нужны, а только усложнят прописку правил. Так как машины находятся в изолированной внутренней сети, и не могут быть подвергнуты атакам из вне. Также на них отсутствует основной шлюз, что препятствует протеканию трафика «самоходом», ведь трафику попросту некуда идти, так как отсутствует направление. Такие машины имеют высокую степень безопасности и без файерволов

5.png


В отличии от машин на которых установлены впн клиенты, там необходим любой маршрут по умолчанию, для работы впна, например, поставим основной шлюз на nl машине на машину «route I – receiver». Трафик будет стучаться на машину, но зайдет в тупик и некому не навредит

6.png


В статье рассказано про три конфига - nl, uk, usa. Это не означает, что нельзя использовать один и тот же конфиг три или более раз. Конечно можно, тем самым будет легче вводить код авторизации один для всех, нежели для каждого отдельно. Но все же рекомендую использовать разные конфиги, так как нагрузка на сервера разная. Сегодня может еле-еле работать uk сервер, а завтра usa.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А зачем это? Вся безопасность, должна быть прозрачна, один шаг и ваш траф уже не там) Не нужно городить все на одном компьютере. Делайте все последовательно. Если нужно как-то перенаправлять трафик, используйте плагины в браузерах к примеру или проксифилер. Но это уже поверх общей сети.
 
А зачем это? Вся безопасность, должна быть прозрачна, один шаг и ваш траф уже не там) Не нужно городить все на одном компьютере. Делайте все последовательно. Если нужно как-то перенаправлять трафик, используйте плагины в браузерах к примеру или проксифилер. Но это уже поверх общей сети.
А что тут для вас не прозрачно? Вы походу не сталкивались с проксифайером, а он позволяет полностью контролировать трафик. Я делаю так как считаю нужным, и я уверен в работоспособности и безопасности на 100%.
 
Удобней создать новых профилей пользователя, делается даже на Андроид и без нужды в виртуалках. Вообще зачем сидеть на Windows, чтобы её в чём то ограничивать? Снеси её и установи linux, туда установи qemu-kvm, сиди свободно и комфортно в любимых виртуалках, скорость работы тоже выше чем на hyper-v. Времена когда linux был сложнее винды уже давно прошли.
 
Удобней создать новых профилей пользователя, делается даже на Андроид и без нужды в виртуалках. Вообще зачем сидеть на Windows, чтобы её в чём то ограничивать? Снеси её и установи linux, туда установи qemu-kvm, сиди свободно и комфортно в любимых виртуалках, скорость работы тоже выше чем на hyper-v. Времена когда linux был сложнее винды уже давно прошли.
Не знаю что за новые профили пользователя. На винде сижу, потому что привык к комфорту, где можно почти все сделать с помощью мышки. Не вижу не малейшего смысла изучать с нуля линукс, зачем мне это?
А по поводу совета qemu-kvm , так это вообще смешно, вы советуете мне с иномарки перессесть на жигули. Гипер-в работает ниже уровня ядра, сразу на железе. KVM менее функциональный, похож на виртуалбокс. Я не смог найти в поисковике, какие у него функции есть. Судя по тому что он бесплатный, то скорей всего мало на что то стоит надеется.

проксифаер проксирует только TCP траф, а куда что идет по UDP вы даже не видите.
Верно, проксифайер работает только с тсп. А для юдп стоит файервол, который режет его на ноль и все.
 
Ты на полном серьезе используешь это в повседневной жизни?
пздц наркомания, если честно...
впску можно купить за 1 евро\месяц, воткнуть туда тот же wireguard и забыть про капчи и унылую скорость
 
Ты на полном серьезе используешь это в повседневной жизни?
пздц наркомания, если честно...
впску можно купить за 1 евро\месяц, воткнуть туда тот же wireguard и забыть про капчи и унылую скорость
Если говорить о том что можно, то можно взламать какой-то сервак, установить туда впн и гонять трафик. Каждый юзает то что считает нужным. Я считаю этот метод практичнее, конечно, через силу ввожу капчу из 9 цифр. Ютуб+вк+фб+телега нормально работают.
 
Не знаю что за новые профили пользователя. На винде сижу, потому что привык к комфорту, где можно почти все сделать с помощью мышки. Не вижу не малейшего смысла изучать с нуля линукс, зачем мне это?
А по поводу совета qemu-kvm , так это вообще смешно, вы советуете мне с иномарки перессесть на жигули. Гипер-в работает ниже уровня ядра, сразу на железе. KVM менее функциональный, похож на виртуалбокс. Я не смог найти в поисковике, какие у него функции есть. Судя по тому что он бесплатный, то скорей всего мало на что то стоит надеется.
Зачем изучать linux с нуля, установи графическую оболочку любую, тоже мышкой можешь установить приложения, есть маркет приложений. Debian или Manjaro с KDE. Ты доверяешь закрытому исходному коду и низкоуровневому гипервизору, который как виртуалка будет хуже в плане скрытности? KVM поддерживается и намного лучше работает чем virtualbox, шустрее. Лучшим считается VMware, лучше чем Hyper-v и KVM, но KVM тоже вполне доработанная виртуалка со множеством возможостей не имеющихся в Hyper-v. Использовать виртуалку нужно именно поверх операционной системы, а не внизу, при необходмости безопасной платформы c минимальным риском.

P.S: Для информации про Qemu-Kvm: https://wiki.calculate-linux.org/ru/qemu
 
Последнее редактирование:
Ты доверяешь закрытому исходному коду и низкоуровневому гипервизору, который как виртуалка будет хуже в плане скрытности?
А почему не доверять закрытому коду? Я не понимаю людей фанатеющих от открытого кода, эти люди хоть раз открывали этот код. Я вижу только одну разницу между закрытым и отрытым кодом - это качество конечного продукта. Компании, которые пишут софт, зарабатывают на этом и нанимают новых людей для реализации новых идей, и платят соотвественно. Что имеют работники опенсорса? Работают по желанию? Ждать пока кто-то пожертвует чтобы выплатить зарплаты?
KVM поддерживается и намного лучше работает чем virtualbox, шустрее. Лучшим считается VMware, лучше чем Hyper-v и KVM, но KVM тоже вполне доработанная виртуалка со множеством возможостей не имеющихся в Hyper-v.
Покажите мне такие особенности, вы скинули ссылку, в которой какие команды установки. Я не вижу не одной особенности.
Использовать виртуалку нужно именно поверх операционной системы, а не внизу, при необходмости безопасной платформы c минимальным риском.
Обьясните мне, в чем отличие в плане безопасности первого типа от второго? Производитель заверяет что безозасность хайперви выше чем у второго типа, потому что работает отдельно от системы. Может у вас другая информация, полученая методами проб и ошибок, либо недавно вышло опровержение безопасности, я не часто слежу за новостями.
Ну, не знаю... гонять пачку вируталок для впн, выглядит мягко говоря нецелесообразно) В целом, каждому своё, конечно)
У меня некое количество виртуалок не просто так. Конечно, можно подключить все виртуалки к единой сети, но тогда теряется смысл анонимности и безопасности. Что касаемо впн, то те виртуалки что на скрине занимают примерно 3.6гб озу, что в современное время ничто.
 
Последнее редактирование:
Производитель заверяет что безозасность хайперви выше чем у второго типа, потому что работает отдельно от системы.
Отдельно от системы... на марсе наверное работает =) Чтобы добиться работы разных систем, нужны разные физические системы.
 
Покажите мне такие особенности, вы скинули ссылку, в которой какие команды установки. Я не вижу не одной особенности.
KVM не требователен к ресурсам системы, быстрее работает обращаясь напрямую к ресурсам системы, поддерживает проброс портов. Это что вспомнил сейчас. Сравнение hyper-v и kvm: https://hyperhost.ua/info/ru/kvm-vs-hyper-v, можно в сравнение привести ещё VMWare, но ввиду проприетарщины, слишком многих лишних процессов создаваемых потенциально уязвимых, в плане безопасности не стал бы выбирать его: https://datahouse.ru/articles/sistemy-virtualizacii/
Зато удобно, вам ведь это в первую очередь нравится, раз для вас Linux что то сложное.
 
Отдельно от системы... на марсе наверное работает =) Чтобы добиться работы разных систем, нужны разные физические системы.
Ну так напишите техническое опровержение, а то какую то ерунду пишите.
KVM не требователен к ресурсам системы, быстрее работает обращаясь напрямую к ресурсам системы, поддерживает проброс портов. Это что вспомнил сейчас. Сравнение hyper-v и kvm: https://hyperhost.ua/info/ru/kvm-vs-hyper-v, можно в сравнение привести ещё VMWare, но ввиду проприетарщины, слишком многих лишних процессов создаваемых потенциально уязвимых, в плане безопасности не стал бы выбирать его: https://datahouse.ru/articles/sistemy-virtualizacii/
Зато удобно, вам ведь это в первую очередь нравится, раз для вас Linux что то сложное.
Как я и думал, что вы не сможите привести не единого аргумента. А я в свою очередь приведу аргументы, плюсы и минусы. Отрывок из моей статьи:
- Из плюсов могу выделить – это динамическая память. Является реальной экономией озу при администрировании нескольких машин, имея ограниченные физические ресурсы.
- Отложенный запуск. Это автоматическая загрузка машин при включении хоста.
- Разностные диски. От этой возможности я просто в восторге. Допустим, есть 10 машин с одинаковой ОС. Каждая из машин занимает 15ГБ. Общее место будет под машины - 150ГБ. Разностный диск работает как «снапшот». Достаточно один раз установить нужную ОС на диск и сделать его родительским. После этого создавать машины и указывать в настройках диска, что он разностный и ссылаться на родительский (не в коем случае не стоит изменять родительский диск в дальнейшем - это приведет к неработоспособности всех разностных дисков, зависящих от этого родителя; рекомендуется устанавливать для него атрибут только на чтение). Это существенно экономит занимаемый объём в целом. При такой настройке выйдет около 25-30ГБ. Ощутимая разница.
- Сам диспетчер hyper-v отображает список машин, и напротив каждой машины потребление ресурсов процессора и озу.

....К сожалению, и минусы также существуют:
- пожалуй самый главный – это отсутствие поддержки usb. По какой-то причине разработчики не хотят реализовать usb в hyper-v уже лет 10. Возможно, они думают так, что это серверный компьютер и зачем в него тыкать флешки. Но, а как же usb-ключи на серверах? Приходится пробрасывать usb через ip.
- Нет возможности установки lite\game сборок. Установка происходит, и на средине где-то выкидывает ошибку. Мне так хотелось установить 8.1 супер lite (200мб озу при старте). Конечно, можно установить ее на vmware, затем конвертировать диск в формат vhd\vhdx и подключить. ОС запуститься, однако, мышь не будет работать, даже после установки гостевых дополнений. Устанавливать необходимо только «полные» сборки.
- При смене mac-адреса используя сторонний софт возникают проблемы с виртуальными сетевыми картами; начинают работать нестабильно. На варе таких проблем не было.
 
Как я и думал, что вы не сможите привести не единого аргумента.
Оплатите консультацию, если соглашусь принять оплату, тогда можете узнать подробно про безопасность. Ваше дело где сидеть, я вам посоветовал linux+kvm, чтобы не сидеть постоянно ограничивая систему, можно сразу сидеть на безопасной машине. Windows может удобней кажется, но дырок в нём больше. Доверять Microsoft - себя не уважать.
 
Оплатите консультацию, если соглашусь принять оплату, тогда можете узнать подробно про безопасность. Ваше дело где сидеть, я вам посоветовал linux+kvm, чтобы не сидеть постоянно ограничивая систему, можно сразу сидеть на безопасной машине. Windows может удобней кажется, но дырок в нём больше. Доверять Microsoft - себя не уважать.
Прям КВН какое-то, заплатить деньги вам, чтобы вы смогли поведать свою точку зрения. Еще такой шутки не было наверное))). Вы очередной клоун , говорите то, что я не прав, а почему не прав вы не знаете. Таких плюшевых экспертов я в вк повстречал довольно много в группах про винду, и замечу, все эту чудо-эксперты возносят линукс, а как только заходит разговор в котором нужно проявиться хоть какие-то знания, эти плюшевые эксперты начинают обзываться и спамить разными ссылками.
Поэтому, если у вас нету технического замечания, то не нужно писать о том что мне надо что то там менять, из-за ваших плюшевых опасений. Свою точку зрения вы всегда можете изложить - создайте тему.
 
(freeopenvpn.org)
изначально, печаль беда.
И как выше сказали, проще купить самую убогую впс и поднять свой впн.
30 дней, на шареде 100мбит за пару баксов, против как вы писали? 10-12 часов ввода капчи?
Я понимаю что это ваше дело, перечитал каждое слово тут, учить вас не собираюсь.
Но и в ваших словах тут в теме, если не стыковочки. То вы пишите про "на сегодня ~4gb оперативы это как говна за баней" , но точно также упираетесь в то, что
От этой возможности я просто в восторге. Допустим, есть 10 машин с одинаковой ОС. Каждая из машин занимает 15ГБ. Общее место будет под машины - 150ГБ.
Это существенно экономит занимаемый объём в целом. При такой настройке выйдет около 25-30ГБ. Ощутимая разница.
Ну да, 30 гигов и 150гигов. в 5 раз.
И да, 21 век ))
то те виртуалки что на скрине занимают примерно 3.6гб озу, что в современное время ничто.

Хотя да, если бы мы не тратили на впн, ну пускай по 2$ в месяц, а вкладывали эти бабки всё время в битки, с самого его начала, то толк экономии был бы, а так не вижу смысла в этой экономии ))

ТС - не в обиду тебе, читал весь этот топ, и ту статью что ты приводишь тут в пример, но правда:
и замечу, все эту чудо-эксперты возносят линукс, а как только заходит разговор в котором нужно проявиться хоть какие-то знания, эти плюшевые эксперты начинают обзываться и спамить разными ссылками.
Ну винда ведь зло. ;)
 
Ну да, 30 гигов и 150гигов. в 5 раз.
И да, 21 век ))
И да, это обьем моих виртуалок, может в 21 веке у кого то одна виртуалка 200гб только будет
Ну винда ведь зло.
Иконку Богородицы на рабочем столе поставить надо, и все будет нормально
 
Чё вы на него напали, это заядлый виндузоид и он пользуется многим продуктами этой эко-системы....ну и что что допустим linux круче???
И причём тут впс на котором ты поднимешь свой впн? чел просто показал один из вариантов.
Вы бы лучше такой вариант себе на ус намотали а ему лайк бы поставили....потому что это дело можно немного подпелить и это даст большой уровень анонимизации....а лин или вин и квм или хайпер, какая разница?

Окей, круче? Делай статью, будет с чем сравнить
 
Чё вы на него напали, это заядлый виндузоид и он пользуется многим продуктами этой эко-системы....ну и что что допустим linux круче???
И причём тут впс на котором ты поднимешь свой впн? чел просто показал один из вариантов.
Вы бы лучше такой вариант себе на ус намотали а ему лайк бы поставили....потому что это дело можно немного подпелить и это даст большой уровень анонимизации....а лин или вин и квм или хайпер, какая разница?

Окей, круче? Делай статью, будет с чем сравнить
Та кто тут напал? Они не могут даже свою точку зрения аргументировать))). Я начинал публиковать свои статьи на форуме кодеби, так там конкретная шизофрения по линуксу. Единственное что я понял, что я делаю все не правильно, только вот не кто не смог обьяснить почему не правильно. Просто не правильно и все!
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх