VPN для вебмастеров или как стать свободным
Просто о VPN, или Как обезопасить себя в сети и получить выгоду
Если вы не знаете, зачем нужен VPN или думаете, что его используют только продвинутые хакеры и программисты, то это давно не так. За последние годы виртуальные частные сети (Virtual Private Network) превратились из непонятного развлечения для гиков в популярный инструмент безопасного выхода в интернет и шифрования передаваемых данных. Предлагаем вам прочесть статью, чтобы открыть для себя возможности VPN, о которых вы, возможно, и не подозревали.
Что такое VPN
VPN – виртуальная частная сеть, которая работает поверх существующего интернета. Она создает зашифрованные «тоннели» между компьютерами пользователей и серверами. Проще говоря, скрывает вашу личность и истинное местоположение (маскируя ваш IP-адрес), защищает передаваемые и получаемые вами данные, делает доступными закрытые для России или другой страны полезные сайты, интернет-магазины и сервисы.
Причем работает она не на каких-то конкретных браузерах или приложениях, а вообще на всем устройстве, будь то компьютер, ноутбук, планшет или смартфон.
Преимущества использования VPN выходят за рамки простой личной жизни. Есть множество ситуаций, когда вам это необходимо, полезно и выгодно. Читайте дальше, чтобы узнать больше.
Кому и зачем нужен VPN?
Бизнесу. Чаще всего VPN применяют в частных и государственных структурах, банках, малом бизнесе. Это способ для компаний предоставить своим сотрудникам доступ ресурсам, не опасаясь утечки информации.
Тем, кто работает удаленно. VPN также позволяет сотрудникам получать доступ к рабочей информации за пределами офиса (электронной почте, документам, сохраненным на сервере компании и любым программам, к которым компания хочет предоставить удаленный доступ).
Вебмастерам и seo-специалистам. Используя VPN, вебмастера проводить анализ, проверять локальную поисковую выдачу. Увидеть, как будут выглядеть на сайте рекламные объявления, транслируемые аудитории определенных регионов. А также проверить, как работает геотаргетинг в кампаниях по продвижению, запущенных в рекламных сетях.
Простым пользователям (путешественникам, любителям шопинга, киноманам и всем, кто много времени проводит в интернете). О выгодах для обычных пользователей читайте ниже.
Как видим, круг пользователей VPN огромен, а значит современный VPN-сервис не должен быть труднодоступным и сложным в использовании. Мы покажем, как настроить VPN всего за несколько минут на примере простого интерфейса сервиса HideMy.name.
Как настроить VPN-сервис
HideMy.name известен на рынке уже 11 лет, при этом в отличие от множества аналогов, цены на его услуги достаточно низкие. 143 рубля в месяц при годовой подписке и в вашем распоряжении 93 сервера в 67 городах 43 стран мира и тех.поддержка 24/7.
Вы можете тестировать сервис на всех устройствах совершенно бесплатно в течение суток. Итак, поехали:
На главной странице сайта на вкладке VPN нажмите кнопку «Попробовать бесплатно». Введите свой email и ждите код активации тестового аккаунта. А пока скачиваем «VPN для Windows» (или любого другого устройства) и сохраняем загрузочный файл в удобном месте.
Запускаем установочный файл, вводим полученный код и вуаля! Выбираем из списка стран и городов сервер, к которому хотим подключиться.
При необходимости можете выбрать один из нескольких IP-адресов в пределах одного географического региона. Например, находясь в Москве, «переместиться» в Новосибирск.
Как сэкономить, используя VPN
Приобретать товары, арендовать жилье, бронировать билеты по более низкой стоимости.
Многие авиакомпании, сайты путешествий, агентства по прокату автомобилей собирают данные потенциальных клиентов, используя Cookie и гео-местоположение.
Как это работает
Если вы отслеживаете цену на конкретный рейс, то можете заметить, что с каждым повторным заходом на сайт, цена повышается, либо стремительно уменьшается количество билетов на рейс. И вы, боясь дальнейшего роста цен или отсутствия билетов, покупаете их по самой высокой цене.
Другой вариант – пользователям из разных стран на одни и те же услуги и сервисы показываются разные цены.
Используя VPN, вы можете обойти эти уловки и выбрать самую выгодную для себя цену. Предположим, нам нужен билет на самолет по направлению «Манчестер (Англия) – Москва (Россия)».
Делаем запрос из России и видим, цена на билет 25 572 рубля:
Сменим локацию в HideMy.name и сделаем запрос из Манчестера (Англии). Цена билета снизилась до 24 079 рублей:
Но мы не остановились на достигнутом и попробовали запросить билет на тот же рейс из Индии: 23 875 рублей!
Итог: разница в цене на билет на один и тот же рейс 1697 рублей (по текущему курсу это почти $28). А если вы летите не один, а семьей, то экономия в разы ощутимее.
То же самое происходит при поиске отелей или когда вы бронируете автомобиль на прокат заграницей.
Какие еще выгоды дает VPN:
1. Безопасность и защита данных. С VPN можно безопасно подключаться к интернету с любого устройства через любую доступную проводную и беспроводную сеть и не бояться, что кто-то перехватит ваши пароли, логины, данные, особенно при выходе в интернет через публичные сети Wi-Fi (в кафе, вокзалах и аэропортах).
2. Выгодные покупки. Крупные онлайн-ритейлеры легко определяют ваше местоположение, браузер, операционную систему и модель смартфона, с которого вы заходите на сайт или приложение. Эта информация может использоваться, для того чтобы продать вам услуги по повышенной цене.
Если зайти в интернет-магазин с дорогого телефона или ноутбука, то все цены на сайте могут быть выше. Так же и цены для разных стран или регионов одной и той же страны разнятся в зависимости от местонахождения. Использование VPN снимает эти ограничения.
Часто онлайн-магазины проводят распродажи товаров среди жителей определенных регионов или стран. Если вы отслеживаете подобные распродажи, то при желании можете поучаствовать в них.
3. Избавление от преследующей рекламы. Когда мы ищем что-то в интернет-магазине, реклама этих товаров потом преследуют нас на других сайтах. Оставаясь анонимным, вы избавляетесь от ненужной назойливой рекламы.
4. Посещение зарубежных сайтов, которые недоступны в вашей стране пребывания.
5. Просмотр потокового видео и онлайн-игры без снижения скорости провайдера. Использование HideMy.name не позволит Вашему провайдеру вмешаться и замедлить скорость игры.
6. Доступ ко всем телеканалам, радио, библиотекам мира. Вы, можете стать зрителем любой страны и, если для местных жителей бесплатно доступны оригинальные программы, радио и библиотеки, то вам они открываются тоже.
7. Защита от прослушивания и экономия на звонках по Skype. Skype и другие сервисы телефонии через интернет очень выгодны для общения. Но стоимость звонков зависит от того, где вы находитесь, и может быть достаточно дорогой. Обойти эту проблему легко. Выберите сервер VPN, расположенный в той стране, куда звоните и получите мгновенный доступ к более дешевым местным звонкам VОIP.
Вот лишь небольшой спектр возможностей, которые открывают перед вами VPN-сервисы. Если вам не терпится лично попробовать, как это работает, возьмите бесплатный доступ на один день. Этого времени хватит, чтобы протестировать сервис и оценить его возможности.
Если у вас есть опыт, поделитесь в комментариях, какие еще ограничения можно снять, используя VPN-сервисы?
А также, были ли у вас ситуации, когда цена на одни и те же товары отличалась в зависимости от устройства или местоположения.
WebmasterVPN: лучший выбор вебмастера!
Опции темы
WebmasterVPN: лучший выбор вебмастера!
Мир меняется, и вопросы безопасности и анонимности при работе в сети становятся все более актуальными. Не беспокойтесь о возможном снижении своих доходов из-за этого,
решите вопросы своей анонимности раз и навсегда! Попробуйте WebmasterVPN, растущий сервис, постоянно стремящийся предлагать самые совершенные
услуги по максимально разумным ценам!
— PPTP/OpenVPN-протоколы с избыточным шифрованием
— Легкая анонимная регистрация, нужен лишь ваш email
— Удобная утилита VPN Tool для мгновенной конфигурации соединения
— Высочайшая скорость работы и минимальный ping
— Использование любого сервера в США, Нидерландах и Великобритании в рамках единого аккаунта [новые локации серверов будут добавляться по необходимости]
— Разумные цены ($20 в месяц) и индивидуальные условия
WebmasterVPN – это максимальное удобство пользования и самые актуальные технические возможности для безопасности вашей работы. Хотели бы узнать больше о том, что мы предлагаем?
Ознакомьтесь с более подробной технической информацией:
— PPTP/OpenVPN-шифрование через 80, 443 и 1194 порты
— Полная статистика по входящему и исходящему трафику
— Каждый сервер подключен к каналу 100 Мбит/сек
— Постоянно меняющиеся IP-адреса
— Закрытый 25-й порт на серверах для повышения стабильности работы
— Резервные серверы аутентификации и авторизации
Пользоваться сервисом WebmasterVPN легко и удобно, для этого не требуются специальные технические знания.
Наша уникальная утилита VPN Tool поможет настроить VPN на любом количестве компьютеров:
— быстрая настройка соединения без необходимости редактирования файлов конфигурации
— опция Paranoid предотвращает работу через ваш реальный IP в случае временных проблем с VPN-соединением
— быстрый и удобный перенос настроек VPN на Flash-диске
— все, что нужно для работы программы – ваш логин и пароль
Мы ценим время и комфорт наших клиентов. Работая с WebmasterVPN, вы всегда можете рассчитывать на:
— Индивидуальный подход к каждому клиенту
— Профессиональную и приятную в общении службу поддержки
— Удобную и продуманную member-зону
— Анонимную регистрацию, для которой нужен только email
WebmasterVPN никогда не останавливается на достигнутом. Мы постоянно вводим новые возможности и решения для обеспечения вашей безопасности самым эффективным образом.
В ближайшее время мы:
— Добавим серверы в других странах
— Введем в эксплуатацию безабузные серверы
Оцените преимущества WebmasterVPN прямо сейчас!
Зарегистрируйтесь (для этого не нужно ваших ФИО, адреса или телефона, только email) и начните работу!
Единый тариф на 30 дней – всего 20$!
VPN. Быстро поднимаем свой VPN сервер.
Сейчас прям самое время завести свой собственный VPN сервер. Я думаю, что вы и сами понимаете зачем он нужен, учитывая всю политическую ситуацию вокруг.
Многие люди думают что использовать. TOR? Он бесплатный и довольно быстро позволяет подключиться куда нужно. Либо же какие-то VPN сервисы сторонние? Такие как tunnelbear, он стоит не дорого всего $5. Либо же сделать свой собственный VPN сервер?
Давайте подробнее про все три варианта.
Лично мне совершенно не нравится TOR. Главная причина по которой он мне не нравится это отсутствие сквозного шифрования трафика. На выходном узле трафик не зашифрован, что позволяет правоохранительным органам, а также злоумышленникам относительно легко прочитать его. Более того, теоретически любой желающий может создать собственный узел TOR с преступными целями, перехватывать весь идущий через него трафик и следить за ним, и в архитектуре TOR нет никаких защитных механизмов от таких злоупотреблений.
Другие проблемы TOR не настолько существенные. Но все-таки давайте про них расскажем. Низкая скорость работы. Она еще ниже чем у VPN из-за большого количества узлов.
Ну и самое смешное: «Служба TOR была разработана совместно с ВМС США специально для тех, кто не желает, чтобы их действия отслеживали правительственные организации»
Мы можете спросить, а для чего поднимать свой собственный VPN сервер если есть готовые решения типа TunnelBear, NordVPN, UltraVPN, vypnVPN, ExpressVPN?
Плюсов сразу несколько
- У вас будет свой личный IP-адресс, и кроме вас на нем никого не будет.
- Адекватная скорость. Вы всегда будете уверены в том, что скорость не снизится из-за каких-то непонятных для вас нагрузок.
- Это ваш личный сервер. И доверия такому решению намного больше.
в DigitalOcean, например, при регистрации по реферальной ссылке вы можете получить $100 на счет. И поверьте это много. Сервер для VPN стоит всего $5 в месяц.
Можете воспользоваться моей реферальной ссылкой, вы получите $100, а я $25.
Для начала вам нужно зарегистрироваться.
После регистрации вам нужно будет создать SSH ключи. В MacOS и Linux вы это можете сделать с помощью следующей команды:
В Windows вы это можете сделать в программе PuTTY
После того как вы создали ключи, вы должны добавить в DigitalOcean файл
После того как вы добавите вы сможете заходить на сервера, которые вы там создадите без пароля.
После того как мы закачали ключи мы можем создать новый дроплет.
Выбираем Ubuntu 18.04 и самый дешевый дроплет за $5
После того как наш сервер был создан, смотрим во вкладку Droplets и копируем IP нашего сервера.
Далее идем в консоль и подключаемся к нашему серверу командой
Если все хорошо, но увидите следующее
После того как мы успешно подключились давайте обновим нашу систему
sudo apt-get update
sudo apt-get upgrade
Теперь установим Docker
snap install docker
Готово, теперь преступим к настройке самого VPN. За основу я взял решение от jpetazzo/dockvpn. Выполняем по очереди эти две команды.
docker run -t -i -p 8080:8080 —volumes-from $CID jpetazzo/dockvpn serveconfig
После этого в консоли мы увидем ссылку. Нам нужно будет перейти по ней и у нас сразу же начнется скачивание файла. Этот файл будет со случайным именем. Скачиваем его и переименуем в vpn.ovpn
Теперь если вы пользуетесь Linux, то вы можете выполнить следующую команду:
sudo openvpn —config vpn.ovpn
Если у вас MacOS, то рекомендую использовать программу TunnelBlick
Если Windows, то поищите что-то, я думаю вариантов много.
Если у вас Android, то для него есть классное приложение, которое называется «OpenVPN for Android».
Все, после подключения можем проверить что наш айпишник уже другой и мы сидим через VPN.
Мы платим всего $5. При этом вы можете скинуться с друзьями впятером на этот VPN и использовать его все вместе. Ну, скорость естественно упадет если будете все вместе сидеть и что-то качать. Можете дать его членам семьи.
И так это самый простой способ для того чтобы поднять свой собственный VPN.
Другие варианты
Сейчас у нас при запуске VPN все приложения в нашей системе работают через наш удаленный компьютер. Такой способ удобен, если вам нужно полностью увести весь свой траффик.
Но иногда не очень удобен вариант, когда весь трафик идет через VPN. Мы, например, не хотим чтобы наши торренты качались через VPN, так как скорость снизится. Для того чтобы пускать только некоторые приложения через VPN существует туннелирование.
Туннель можно настроить через network namespaces. Эта штука нужна чтобы отделить разные процессы в ОС. Она используется в различных системах для автоматизации развёртывания, таких как Docker или Ansible.
Если вам нужно изолировать несколько приложений, то вам нужно идти именно этим путем. (Например, когда я пользовался Spotify я как раз настраивал неймспейсы и запускал спотифай через VPN)
Так же можно использовать вариант гораздо проще. Это SSH туннель. Создается он одной командой.
ssh -D localhost:12345 [email protected]
После этого мы можем зайти в браузер и настроить SOCS прокси, указав адрес — localhost и порт — 12345
И теперь у нас данный браузер будет работать через VPN, когда остальные приложения будут работать в обычном режиме через наше основное подключение.
Лучшие бесплатные VPN для вашего браузера
В одной из наших предыдущих статей, мы узнали с Вами как добавить баннер с gif анимацией в Opencart2x.
В этой статье, мы немного отойдём от темы Opencart, в свете последних событий связанных с блокировкой многих популярных ресурсов в интернете, как у нас в России так и в других странах. Есть целый реестр запрещённых Роскомнадзором сайтов. Я расскажу Вам как открыть доступ к заблокированным в вашей стране ресурсам, с помощью простых и бесплатных расширений для Вашего браузера.
В данной статье я не буду рассматривать отдельные браузеры, позволяющие получить доступ к заблокированным ресурсам такие как Tor браузер, потому что как мне кажется это очень неудобно менять привычный Вам браузер со всеми вашими закладками на совершенно другой…
Кстати недавно, один из моих клиентов с Украины удивил меня тем, что оказывается Яндекс выпустили версию своего браузера для Украины, который по умолчанию безо всяких расширений способен обходить все блокировки и после установки этого браузера Вы сможете спокойно пользоваться поиском Яндекс и другими заблокированными сайтами.
Так что дорогие Украинские друзья берите на вооружение )
Лично я считаю, что интернет должен быть свободным для Всех и в любой точке мира, и никакие блокировки не помогут остановить прогресс!
На картинке ниже Вы можете оценить рейтинг самого свободного интернета в мире!
SpaceX Илона Маска недавно запустила на орбиту 60 спутников в рамках программы глобального интернета Starlink способных “раздавать” быстрый интернет в масштабах всей планеты, компания Илона Маска надеется со временем расширить свою сеть Starlink до 12 тысяч аппаратов. Главное чтобы такое количество спутников на орбите не стало проблемой для астрономических наблюдений с земли…
Я конечно не Илон Маск, и не смогу обеспечить всю нашу планету глобальным высокоскоростным интернетом, но всё же думаю сделаю Ваш сёрфинг в сети чуточку проще и внесу свой вклад в свободный интернет с помощью данной статьи.
Итак поехали!
Начну немного издалека, что такое VPN?
VPN расшифровывается как Virtual Private Network, если говорить по русски то это виртуальная частная сеть. Это технология, которая обеспечивает зашифрованное соединение поверх вашего текущего интернет-соединения.
Благодаря VPN вы будете защищены от кражи логинов, паролей в незащищенных или публичных WiFi сетях, история вашего посещения сайтов не будет доступна никому, а блокировки сайтов вы забудете как страшный сон. Это относится к торрентам, и к любым другим запрещенным сайтам.
Как работает VPN?
1. VPN подменяет ваш реальный IP адрес на другой, например на немецкий или французский, если вы используете VPN, считайте что вы в сети практически как невидимка. Когда Вы заходите на какой-то сайт через VPN с IP из Германии, вы видите тоже самое что и онлайн пользователь в этой самой Германии, то есть как бы притворяетесь жителем данного региона. За счет этого вам не страшны никакие блокировки сайтов, потому что выбрав отличный от вашего регион, можно обойти блокировки в любой стране.
2. VPN так же зашифровывает ваше интернет соединение, в результате чего ни ваш провайдер, ни системный администратор на работе не узнает куда вы заходили.
А также злоумышленники при перехвате данных не смогут их распознать из-за шифрования.
3. В сумме с подменой IP и шифрованием трафика вы становитесь полностью анонимны.
С VPN разобрались, теперь я расскажу Вам про самые лучшие и бесплатные VPN расширения для Вашего браузера, сам лично ими пользуюсь и всем советую!
1 Место
friGAte – хоть оно и не относится напрямую к VPN сервисам, поскольку данное расширение работает с помощью прокси серверов, я всё равно решил включить его в данный список так как оно отлично решает нашу проблему блокировки ресурсов, а так же абсолютно бесплатно и на оффициальном сайте Вы можете найти расширения для трёх видов популярных браузеров это Chrome, FireFox и Opera.
Скачать friGAte для Chrome, FireFox и Opera.
Данное расширение легко позволят обходить блокировки Роскомнадзора в России и многих других заблокированных ресурсов, например поисковой системы Яндекс на Украине.
2 Место
Hotspot Shield – это популярный VPN-сервис, который предоставляет как бесплатные, так и платные услуги. Для начала его использования вам не понадобится даже регистрироваться, радует также отсутствие рекламы и ограничений на объём передаваемых данных.
Однако бесплатная версия позволяет использовать только серверы, расположенные в Германии, Канаде, Нидерландах и России. Для обладателей Premium-аккаунта выбор стран значительно больше, также им предоставляется несколько дополнительных функций.
Hotspot Shield:
Для браузера Opera к сожалению данного расширения нет в магазине дополнений, но Вы можете посмотреть альтернативные расширения по ссылке.
3 Место
ZenMate VPN – для использования ZenMate вам понадобится зарегистрироваться на сайте, но взамен вы получаете бесплатный VPN без лимита трафика и скорости. Единственным недостатком является небольшой выбор доступных стран, но для большинства пользователей даже этого набора будет вполне достаточно.
Интересной особенностью этого сервиса является возможность автоматической активации защищённого соединения при заходе на определённые сайты, что избавляет от необходимости делать это каждый раз вручную.
ZenMate VPN:
А какие VPN-сервисы используете Вы для свободного сёрфинга в интернете?
Понравилась статья? Поставьте лайк, и напишите Ваш комментарий!
Так же делитесь статьёй со своими друзьями и знакомыми в социальных сетях!
Остались вопросы? Задайте их в комментариях, и я обязательно отвечу.
Хотите узнать больше об OpenCart? Подписывайтесь на мой Youtube канал!
Почему стать VPN провайдером не так просто?
Недавно я опубликовал статью о том, как я закрыл свой VPN сервис и выложил его в опенсорс.
После этого достаточно много людей мне написали, интересуясь более подробно о причинах закрытия и подводных камнях такого бизнеса.
В результате, я заметил, что в процессе общения рассказываю всем примерно одно и тоже, и решил написать эту статью.
Далее я расскажу некоторые интересные кейсы о ведении VPN бизнеса.
Насыщенный рынок
Во-первых, рынок VPN провайдеров очень насыщен. Когда я решил заниматься этим бизнесом, я конечно же не посмотрел сколько провайдеров вообще существует.
Конечно я знал о таких гигантах как HMA, StrongVPN, и раньше сам пользовался их услугами. Но я и понятия не имел, что средне-мелких провайдеров VPN так много.
Только в момент регистрации в Webmoney Мегастоке я увидел сколько VPN провайдеров уже принимают WM, это только Российские сервисы!
При этом сервисы бывают разные. Одни работают только с русской аудиторией, другие с западной, третьи ориентируются на Китай. Ценовая политика также очень разная, примерно от 1$ и до 50$.
Мораль этой истории, как я уже говорил, что рынок VPN очень насыщенный, сервисов очень много, и конкуренция очень жесткая. Поэтому если вам интересен этот бизнес и вы хотите им заниматься — готовьте деньги и ищите человека умеющего хорошо продавать в сети.
VPN — очень «интимная” услуга
Продолжая тему завоевания рынка VPN, скажу пару слов о психологии клиента.
Дело в том, что VPN продавать очень непросто. Это гораздо сложнее, чем, например продавать приложение в аппсторе, или платную подписку на интернет-радио.
Когда клиент покупает интернет-радио, то худшее что с ним может случиться — что радио не будет работать и ему не вернут деньги. То есть он потеряет несколько сотен рублей.
Когда же клиент покупает VPN, то помимо денег за сервис, его личная переписка, номера пластиковых карт, реквизиты доступа к социальным сетям или любая другая информация могут попасть в третьи руки. Хорошо если эти руки будут чистыми.
Поэтому, чтобы успешно продавать VPN — необходимо приобрести лояльность и доверие пользователей. Хорошо если на каком-то ТОПе подобных сервисов у вас будут отличные отзывы, или в вашей группе Вконтакте, или еще где-то. Потому что без отзывов мало кто захочет пользоваться вашим сервисом.
Клиенты должны доверять вам, поэтому ведите честный бизнес.
Сложные конфигурации сети
Так как VPN это клиентский сервис, то вам непременно предстоит оказывать поддержку вашим пользователям.
В большинстве случаев проблемы бывают достаточно банальные и однообразные, поэтому можно завести Zendesk или что-то подобное, и вести в нем базу знаний, где будут пошагово описаны решения распространенных проблем.
Но бывают и реально сложные ситуации.
Например к вам приходит клиент, который заплатил деньги за сервис, и у него не получается подключиться.
В процессе общения с ним, вы по крупицам собираете информацию и узнаете, что:
- Он пытается подключиться с помощью iPad который раздает 3G через WiFi
- К этому WiFi подключена точка доступа
- К которой подключен ноутбук
- На котором уже поднят еще один VPN к другому провайдеру
- И ваш VPN конфликтует с этой цепочкой(скорее всего проблема с роутами).
С такими ситуациями вам предстоит бороться, как-то их решать, либо возвращать деньги клиентам.
Неадекватные пользователи
Продолжая тему поддержки пользователей, скажу, что нужно быть готовым как к вменяемым, так и к совсем неадекватным юзерам.
Очень часто приходят клиенты, считающие себя профи в компьютерах и сетях. Как правило они сразу распознаются по самоуверенным сообщениям, и “псевдоглубоким” вопросам, вроде:
Клиент: А какая у вас там скорость порта?
Саппорт: Если вы о ширине канала, то на сервере de1.smartvpn.biz — 100мб/с, на остальных 1гб/с
Клиент: 100?? Ооо, ну это не серьезно, у меня скорость канала 735!
Как правило, такие люди, увидев где-то цифру 735, считают что у них никогда не бывает потерь скорости на жутком WiFi.
Также что между их ноутбуком и каким-то сайтом в интернете информация перемещается мгновенно, в любых объемах, без смс и рекламы.
Часто такие юзеры начинают сами предлагать “настроить сервак”, чтобы скорость была “735”.
Абузы
Неотъемлимой частью VPN бизнеса конечно же являются абузы.
Вероятно, мой сервис не так долго был в продакшене, но с абузами я встретился только однажды.
Пришел клиент, заплатил за сервис, без лишних вопросов сам настроил подключение и начал пользоваться. Конечно это сферическая ситуация в вакууме, но бывает и такое, да.
А на следующий день приходит письмо от хостера, что с ваших серверов качают порно, правообладателем которого является Brazzers.
При этом, если вы не ведете логов, а вы их и не должны вести, вы не можете идентифицировать, кто из клиентов качает нелегальный контент.
К счастью, в тот момент, только один пользователь был на сервере, и идентифицировать его можно было по времени коннекта и по информации в абузе.
Я предупредил пользователя, что по EULA он не может использовать VPN для противоправных действий, после чего он молча перестал пользоваться сервером.
А хостер на первый раз нас простил, но пообещал отключить в случае повторения подобных недоразумений.
Моя догадка, что одобное малое число абуз обусловленно низким ценовым сегментом моего VPN, кардеры, хакеры и прочие криминальные элементы воспользуются более дорогим, абузоустойчивым VPN. А любители “халявы” найдут бесплатный VPN или прокси.
Выделенный IP
Очень популярной услугой, судя по запросам пользователей, является выделенный IP.
К сожалению мы предоставляли ее по запросу и по более высокой цене, так как хостер не позволял подключать дополнительные IP к серверам, и приходилось для таких клиентов арендовать отдельный low-end сервер.
Были также клиенты, которые требовали выделенный IP, который никогда и нигде не был использован, за все время существования интернета. При этом им нужны были какие-то гарантии и документы. Подобную ситуацию можно скорее отнести в раздел “Неадекватные клиенты”.
Поэтому если решите заниматься VPN бизнесом, сразу подумайте о выделенных адресах, желательно, что эти IP можно было легко менять(например за дополнительную плату).
Великий Китайский Фаерволл
Не помню точно когда, но в этом году VPN в Китае сломался у многих провайдеров. Почитав новости на hackernews, я узнал, что Китайский фаерволл стал умнее и эффективней блокировать VPN.
Некоторые люди советовали перевесить OpenVPN на tcp:443, что, как вы понимаете, совсем не помогло.
Не буду пересказывать содержание этой статьи www.greycoder.com/openvpn-china, в двух слова — китайский фаерволл различает OpenVPN траффик и HTTPS, и для обхода нужно маскировать OpenVPN подо что-то другое.
Но в таком случае, нужно понимать, что вашим пользователям тоже придется ставить дополнительное ПО, помимо OpenVPN клиента.
Так что, хорошо бы, иметь свой кастомный vpn клиент, в который вы вместе с апдейтами сможете зашить дополнительное ПО для обфускации траффика до vpn сервера.
Заключение
VPN бизнес очень интересный, но в тоже время сложный. В одиночку заниматься им врядли получится, потому что будет необходимо:
Разбираться в сетях
Разбираться в программировании
Разбираться в Unix системах
Уметь программировать под мобильные платформы, десктоп
а также…
Уметь продавать в сети
Уметь продвигать свой сервис
Оказывать техническую поддержку клиентам
Но в любом случае, лучше попробовать, чем всю жизнь жалеть.
Поэтому желаю всем пробовать, запускать свои стартапы, и набираться опыта.
Надеюсь этот материал будет кому-нибудь полезен.
Читают сейчас
Похожие публикации
- 24 июня 2020 в 11:50
«Почему я бросил алготрейдинг ради веб-стартапов»: история разработчика из США
Коммерческий VPN сервис в opensource
Удаленный доступ для мобильных устройств: управляемые и облачные VPN-сервисы
Заказы
AdBlock похитил этот баннер, но баннеры не зубы — отрастут
Комментарии 37
Спасибо за ваш вопрос.
Извините, но фраза «. » в данном случае не имеет смысла. Если же вы имели в виду «. «, то дела обстоят вот так — .
Мораль этой истории, как я уже говорил, что рынок VPN очень насыщенный, сервисов очень много, и конкуренция очень жесткая. Поэтому если вам интересен этот бизнес и вы хотите им заниматься — готовьте деньги и ищите человека умеющего хорошо продавать в сети.
Вот знаете, я не делал никаких групп в социальных сетях и не продвигал VPN буквально нигде, кроме как здесь, на хабре, пару лет назад, а VPN создавался вообще для себя и друзей (и делался только потому, что это круто), просто перерос в нечто немного большее. О сервисе нет ни одного отзыва. Почему-то мне кажется, что у вас ситуация развивалась примерно так же. И не сказать, что клиентов мало, но и не дохрена — несколько сотен.
С количеством абуз вам действительно повезло, но с хостером — не особо. По крайней мере площадки, которые я использую, в курсе о VPN-as-a-service (еще иногда называют private VPN), и достаточно просто предпринимать какие-то действия по исправлению ситуации, они не отключают и не грозятся это сделать. Мне приходится справляться как минимум с одной в месяц (и не только с copyright infringement), и я это делаю достаточно не элегантно и не очень приятно для пользователей: сообщение о необходимости соблюдения правил отправляется всем, кто был подключен к серверу в момент прихода абузы, с объяснением, почему это письмо отправлено всем и для кого оно предназначено, ведь логгирование, естественно, не ведется.
Клиент, который у вас просил выделенный IP и документ, быть может (просто предположение!) хотел ходить на сайты, где есть ограничение по IP. В некоторые банки, например, у которых принудительное ограничение по IP (иногда такое встречается у юридических лиц) бывает проблематично попасть, используя, например, мобильный интернет, т.к. IP может выдаваться совершенно из разных диапазонов.
Мало кто знает, что в Туркменистане тоже все довольно жестко в плане регулирования интернета, и OpenVPN (и не только он) заблокирован во всей стране средствами DPI. Естественно, DPI отслеживает фингерпринт соединения, который очень сильно отличается от обычного TLS (HTTPS), хоть на какой порт вы бы его не вешали. Спасает либо SSH-туннель до этого же сервера с OpenVPN-подключением через этот туннель, либо что-то вроде stunnel или shadowsocks. В Китае все несколько сложнее, но тоже решаемо.
Многие VPN-сервисы (в том числе и популярные) сделаны просто отвратительно внутри. Кто-то до сих пор использует tap, когда вообще нет никакого резона пускать L2-трафик внутри туннеля, кто-то не проверяет EKU (или netscape-параметры-как-их-там) у сертификата, позволяя любому клиенту VPN-сервиса поднимать свой сервер, используя клиентский сертификат, и делать MiTM, у кого-то вообще проблемы с MTU и головой.
Должен сказать, ваш сервис был один из трех, по моему мнению, достойных.
Мне приходится справляться как минимум с одной в месяц (и не только с copyright infringement
Лучшие 7 БЕСПЛАТНЫХ VPN-сервисов, которые все еще работают в 2020 году
Онлайн-конфиденциальность — это ваше неотъемлемое право, поэтому вы не должны за нее платить. Наша семерка лучших бесплатных VPN-сервисов гарантирует защиту и анонимный просмотр веб-сайтов, и за все это не нужно будет платить. Здесь нет никаких уловок: просто загрузите свое бесплатное VPN-приложение и выходите в Сеть.
Как правило, выбор между бесплатным и платным приложениями очевиден. Зачем платить за то, что можно получить бесплатно? Но с VPN-приложениями все не так просто. В конце концов, не бывает бесплатного сыра: вы всегда заплатите тем или иным образом. Когда речь заходит о бесплатных VPN-сервисах, такой платой может стать низкая скорость подключения, необходимость смотреть раздражающую рекламу, опасные вирусы или даже утечка ваших конфиденциальных данных!
Очевидная уловка бесплатных VPN-сервисов
VPN-провайдеры пользуются очень простой хитростью: они ограничивают бесплатную версию своего приложения настолько, что вы не сможете нормально пользоваться необходимыми услугами, пока не перейдете на платную. В итоге, когда вы устанете от постоянной буферизации, ограниченного выбора серверов и отсутствия возможности смотреть Netflix, вы, скорее всего, предпочтете заплатить.
Самые лучшие из бесплатных VPN-сервисов предлагают услуги, которые практически так же хороши; фактически, они хороши настолько, что вам, скорее всего, даже не придется переходить на платную версию. Мы рекомендуем вам выбрать бесплатный VPN-сервис, с которым вы сможете:
- получить доступ к геоблокированному контенту (то есть контенту, который недоступен в вашем регионе);
- радоваться молниеносной скорости подключения;
- быть уверенными, что ваши данные не хранятся в логовых журналах.
Лучшие бесплатные VPN-сервисы
- NordVPN: идеальный вариант для путешествий менее чем на месяц или знакомства с VPN-технологиями
- Hotspot Shield:стабильный, быстрый и надежный VPN-сервис, если вы не планируете смотреть кино и сериалы онлайн
- Windscribe: идеальный вариант для любителей стриминговых сервисов, которых не раздражает буферизация
- hide.me: хороший выбор, если вы не планируете пользоваться им для работы с торрент-трекерами
- Proton: надежный VPN-сервис без ограничения трафика, но не работает с торрент-трекерами
- Opera: отличный бесплатный VPN-сервис, но только в качестве расширения для веб-браузера
- TunnelBear: хороший выбор, если вы заботитесь о своей онлайн-безопасности и не планируете использовать много трафика
В чем подвох с бесплатными VPN-сервисами?
Большинство бесплатных VPN-сервисов имеют ограничения: например, ограниченный выбор серверов, низкие скорости подключения или ограниченный трафик. Более 65% из протестированных нами бесплатных VPN-сервисов не дают пользователям возможность смотреть сериалы и фильмы онлайн и работать с торрент-сетями, а некоторые еще и намеренно замедляют подключения. Да, вы ничего не платите, но вряд ли вас удовлетворят такие услуги.
VPN-провайдеры создают видимость, что вы получаете их услуги бесплатно. На самом же деле вы сами рискуете оказаться товаром. Многие пользователи сообщали нам, что бесплатные VPN-провайдеры крали их конфиденциальные данные, а затем продавали третьим лицам.
Это поднимает другой острый вопрос. Даже бесплатный VPN-сервис в первую очередь должен помогать пользователям сохранять анонимность в сети, но только по-настоящему безопасные сервисы на самом деле смогут это сделать. К сожалению, множество бесплатных VPN-сервисов представляют собой лишь еще одну, причем серьезную, угрозу вашей безопасности.
Ваши данные можно продать, только если перед этим их куда-то сохранить. Многие бесплатные VPN-сервисы не имеют безлоговой политики безопасности, то есть они могут просто отслеживать ваши данные, сохранять их и, как следствие, подвергать вас риску. Бесплатные сервисы также печально известны как источники спама, рекламы и вирусов.
Что мы узнали о бесплатных VPN-сервисах
Мы протестировали сотни бесплатных VPN-приложений, и некоторые из них, кажется, были слишком хороши, чтобы быть настоящими. Это вызвало у нас определенные подозрения, поэтому мы подробнее изучили самые нереалистичные предложения провайдеров.
Открывшиеся факты нас шокировали: оказывается, многие бесплатные VPN-сервисы зарегистрированы в Китае, в той самой стране, чье правительство приняло самые строгие законы об интернет-цензуре! В политиках конфиденциальности некоторых из этих провайдеров прямо написано, что данные пользователей будут сохраняться и передаваться сторонним организациям. Это просто немыслимо! Если хотите защитить свое право на конфиденциальность, держитесь подальше от любых VPN-сервисов, зарегистрированных в Китае.
Есть еще одна очень важная причина, по которой стоит держаться подальше от бесплатных VPN-сервисов. Бизнесмены и маркетологи знают, что пользователи хотят максимально упростить себе жизнь. Они предполагают, что раз уж вам понравилась бесплатная версия, вы рано или поздно перейдете на платный тарифный план.
В чем проблема? Лучший бесплатный VPN-сервис — это далеко не всегда то же самое, что и лучший платный. И уж совершенно точно это не лучшее соотношение цены и качества. Многие бесплатные сервисы предлагают дорогие тарифные планы, в которых вы получите доступ к среднему по качеству и возможностям функционалу, в то время как другие сервисы, хоть и не имеющие бесплатной версии, предлагают гораздо лучшие услуги по более привлекательной цене. Если остаться со своим «знакомым» провайдером до конца, может так получиться, что вы переплатите за худшие услуги и останетесь с второсортными VPN-подключениями вместо того, чтобы наслаждаться одним из лучших сервисов на рынке.
1. NordVPN: один из лучших VPN-сервисов премиум-класса бесплатно
Попробуйте наш вариант №1 среди VPN-сервисов бесплатно в течение 30 дней: неограниченный выбор серверов, доступ к стриминговым сервисам и торрент-сайтам
NordVPN — не бесплатный сервис. Фактически, это премиум-сервис, который предлагает одни из самых продвинутых возможностей. Так почему же он попал в наш список лучших бесплатных VPN-сервисов?
NordVPN предлагает 30-дневную гарантию возврата денег без лишних вопросов. Это означает, что вы можете пользоваться им бесплатно в течение месяца и при этом совершенно ничем не рисковать.
Это идеальный вариант, если вам нужно VPN-приложение на короткий промежуток времени. Если вы едете куда-то меньше чем на месяц, можно установить приложение NordVPN, чтобы бесплатно справляться с геоблоками и цензурой.
Это также отличный способ насладиться неограниченным доступом к стриминговым сервисам и первоклассным функциям обеспечения безопасности, не оформляя подписку на дорогой тарифный план. Наконец, если вы просто хотите понять, почему так много людей обожают VPN-приложения, но сами вы пока еще не готовы платить, не стоит полагаться на медленное, ненадежное бесплатное приложение.
Вместо этого бесплатно проверьте на деле приложение NordVPN. Если вам оно понравится так же сильно, как этим пользователям, переходите на платную подписку, а если нет, то подписку можно быстро отменить.
Приложения NordVPN доступны для следующих устройств, ОС и веб-браузеров:
Преимущества NordVPN:
- Стабильный доступ к Netflix, так что вы никогда не пропустите важную серию
- Более чем 5 100 серверов в 60 странах
- Гарантия молниеносных скоростей подключения
- Продвинутые протоколы безопасности, шифрование данных военного уровня, а также функция экстренного отключения от Интернета
- Гарантия полной конфиденциальности, поскольку сервис зарегистрирован в стране, не входящей в разведальянсы «5/9/14 глаз»
2. Hotspot Shield
Для оплаты не нужна банковская карта, быстрые скорости подключения, ограничение трафика 500 Мб в день
Hotspot Shield — лучший выбор среди бесплатных VPN по версии наших читателей. В бесплатной версии вам гарантированы молниеносные скорости подключения, шифрование данных военного уровня и, как результат, быстрый и безопасный просмотр веб-сайтов.
Приложения Hotspot Shield совместимы со всеми ОС, сам сервис придерживается безлоговой политики и предлагает техподдержку для всех платформ. Вы сможете получить доступ к геоблокированному контенту из любой точки мира, используя любое устройство.
Бесплатная версия ограничена всего 500 Мб трафика в день. Несмотря на то, что этого не хватит для просмотра Netflix или загрузки больших торрент-файлов, вам точно будет этого достаточно для безопасного просмотра веб-сайты, где бы вы ни находились.
Вы сможете подключить только одно устройство к бесплатному аккаунту Hotspot Shield, также будет ограничено количество доступных серверов. Бесплатная версия существует за счет рекламы, так что вы будете часто ее смотреть!
Приложения Hotspot Shield доступны для:
Плюсы бесплатной версии:
- Быстрые подключения гарантируют поиск в Сети без задержек
- Безлоговая политика конфиденциальности означает, что ваша история запросов защищена от посторонних глаз
- Шифрование данных военного уровня защитит вашу активность в Сети
Минусы бесплатной версии
- Невозможно смотреть видео на стриминговых сервисах, то есть вы можете пропустить новые серии своих любимых сериалов
- Трафик ограничен 500 Мб в день (это примерно два небольших видео на YouTube)
- Много рекламы, то есть придется часто прерываться
3. Windscribe
Щедрый лимит данных в 10 Гб, поддерживает торрент-сети, всегда бесплатно
Сервис Windscribe попал в наш список лучших бесплатных VPN благодаря щедрому лимиту использования данных в целых 10 Гб. Каждый месяц бесплатные подписчики получают 10 Гб трафика и могут получить дополнительные 5 Гб, написав в Твиттере о компании. Можно также дополнительно получить 1 Гб бесплатного трафика каждый месяц, приводя друзей.
Большинство серверов Windscribe поддерживают торрент-сети.
Как платные, так и бесплатные подписчики имеют доступ ко всем функциям и возможностям сервиса Windscribe, включая режим R.O.B.E.R.T (блокировщик рекламы и вредоносных программ). Компания имеет подробную политику конфиденциальности, в которой четко описано, какие данные они сохраняют, а также безлоговую политику. Сервис Windscribe также может похвастаться мастерской защитой и шифрованием данных.
Windscribe предлагает пользователям десктопное приложение и расширение для веб-браузера. Интерфейс программы дружелюбный и понятный, здесь есть несколько способов техподдержки на выбор, включая онлайн-чат и руководства по настройке.
Кроме ограничения трафика, бесплатный аккаунт Windscribe ограничивает вас количеством доступных серверов — всего в 10 из 50 доступных странах. Почитайте, что пользователи думают о сервисе Windscribe.
Windscribe доступен на следующих платформах:
- macOS, iPhone, Windows, Linux, Chrome и Firefox
Плюсы бесплатной версии
- Поддерживает торрент-сети для неограниченного доступа к вашим любимым развлечениям
Минусы бесплатной версии
- Трафик ограничен 10 Гб в месяц (но это более щедрое предложение, чем у большинства других бесплатных сервисов)
- Ограничен доступ к сети серверов по сравнению с платной версией
- Пока VPN-приложение подключено, собираются некоторые данные
4. hide.me
Ограничение трафика 2 Гб, поддержка торрент-сетей
hide.me предлагает упрощенное, но надежное бесплатное приложение. Вы получите 2 Гб бесплатного трафика каждый месяц, все преимущества протоколов безопасности сервиса hide.me, а также выбор из пяти стран, к серверам в которых можно подключиться. Только один из них находится в Европе.
К сожалению, у вас не будет доступа к Netflix с hide.me. При этом сервис поддерживает торрент-сети, что делает его популярным среди пользователей.
Команда сервиса hide.me действительно верит в бесплатные услуги, так что они не ограничивают бесплатных подписчиков. У вас будет круглосуточный доступ к службе техподдержки и возможность просматривать сайты без рекламы. Сервис hide.me придерживается безлоговой политики, надежно шифрует данные, поддерживает различные протоколы безопасности, защищая вас и вашу конфиденциальность.
Приложения hide.me доступны для следующих платформ:
Плюсы бесплатной версии
- Хорошие скорости подключения для быстрой загрузки файлов и сайтов
- Безлоговая политика гарантирует защиту вашей конфиденциальности
- Безлимитные по времени бесплатные услуги, то есть вам не придется со временем переходить на платную версию
Минусы бесплатной версии
- Ограничение трафика скромными 2 Гб в месяц
- Доступ только к ограниченному количеству серверов
- Ограниченный трафик = ограниченное количество просматриваемых сайтов и видео
5. ProtonVPN
Ограниченное количество серверов, неограниченная пропускная способность сети
Хотя сервис ProtonVPN предлагает качественные премиум-услуги, бесплатная VPN-версия кажется довольно… обветшалой. Да, у вас будет неограниченный трафик для одного устройства, но при этом у вас будут проблемы с намеренно замедляемой скоростью подключения.
Вы не сможете смотреть Netflix с бесплатным аккаунтом ProtonVPN. Здесь есть несколько серверов, которые оптимизированы для работы с торрентами. Впрочем, бесплатные подписчики имеют ограниченный доступ к серверам стран, где поддерживаются P2P-сети.
Приложение ProtonVPN просто использовать, ведь здесь интуитивно понятный интерфейс, оно подходит для разнообразных платформ, что очень нравится пользователям. Компания также предлагает очень надежные функции обеспечения безопасности, включая мощное шифрование данных и протоколы безопасности. Это значит, что ваша онлайн-активность останется в тайне от посторонних, как и ваши данные.
Приложение ProtonVPN совместимо со следующими платформами:
Плюсы бесплатной версии
- Неограниченный трафик означает, что вы будете под защитой в любое время
- Безлоговая политика и законы о защите конфиденциальности Швейцарии задают высокий уровень безопасности
- Отличные функции обеспечения безопасности защитят вас
Минусы бесплатной версии
- Ограниченная сеть серверов – доступ только к серверам в трех странах
- Медленные подключения, то есть медленная загрузка сайтов и файлов
- Невозможно зайти на торрент-трекеры или стриминговые сервисы, так что у вас не будет доступа к любимым развлечениям
6. Opera
Неограниченный просмотр веб-сайтов, бесплатно навсегда
Operaне является VPN-сервисом. Компания создает веб-браузеры, чтобы Интернет был открытым, бесплатным и безопасным.
Веб-браузер Opera доступен для платформ Windows, Mac, Linux и Android. Здесь есть встроенный блокировщик рекламы и VPN-расширение, а также защита от вирусов и другие возможности защиты конфиденциальности пользователей. VPN-расширение скрывает вашу личность, давая возможность анонимно просматривать веб-сайты; это особенно полезно при использовании общественных сетей Wi-Fi.
7. TunnelBear
Надежная защита, бесплатно навсегда, ограниченный трафик — всего 500 Мб в месяц
Если вы недавно узнали о VPN-сервисах, то бесплатная версия TunnelBear — это отличный вариант, с которого можно начать. Нашим читателям нравится дружелюбный интерфейс этого приложения, в котором есть анимированные медведи. Вы сможете подключаться к серверам в 22+ странах и наслаждаться отличными скоростями подключения.
Сервис TunnelBear очень серьезно относится к анонимности и безопасности своих пользователей. Этот VPN-сервис проверяется независимыми компаниями, использует 256-битное AES-шифрование и гарантирует, что никакие ваши данные не хранятся в логовых журналах. Это значит, что ваша личность будет скрыта от посторонних.
Бесплатный аккаунт TunnelBear рассчитан всего на 500 Мб трафика каждый месяц (но вы можете заработать дополнительный 1 Гб, написав о сервисе в Твиттер). Этот VPN-сервис не имеет доступа к Netflix и другим стриминговым сайтам, так что вы не сможете просматривать геоблокированный контент с его помощью.
Приложения TunnelBear доступны для:
Плюсы бесплатной версии
- Хорошие скорости подключения гарантируют просмотр веб-сайтов без долгих загрузок
- Никаких логовых журналов, мощное шифрование данных, — вы всегда будете защищены
- Никакой рекламы, так что ничто вас не будет отвлекать
Минусы бесплатной версии
- Отсутствие доступа к стриминговым сервисам, так что никаких сериалов и музыки
- Трафик ограничен всего 500 Мб в месяц
- Небольшая сеть серверов по сравнению с другими VPN-провайдерами
Заключение:
В качестве итога можно сказать, что можно найти несколько хороших бесплатных VPN-сервисов. При этом, что и говорить, даже самые безопасные бесплатные сервисы нельзя назвать абсолютно надежными. Самые лучшие бесплатные сервисы просто не могут сравниться с лучшими платными.
VPN-сервис премиум-класса даст вам доступ к более надежным функциям защиты, а также стриминговым сайтам и торрент-трекерам. А еще, в отличие от большинства бесплатных VPN-сервисов, которые ограничивают ваш трафик, премиум-сервисы предлагают неограниченный трафик. Вы сможете получить доступ к большему числу сервисов в большем числе стран и наслаждаться более быстрыми скоростями подключения.
Самое лучшее с такими премиум-сервисами, что вы всегда можете попробовать их бесплатно. Большинство из них имеют бесплатный пробный период, а также гарантию возврата денег, если вам что-то не понравится. Вы сможете убедиться, что сервис вам подходит на все 100%.
Посмотрите нашу страницу с выгодными предложениями от VPN-сервисов (обновляется каждую неделю), где вы найдете лучшие VPN-сервисы по невероятно низким ценам!
Настройка VPN (L2TP/IPsec) для Andro >2020-10-07 | Автор © Comss.one | комментарии
Настройка VPN (L2TP/IPsec) для Android
Данная инструкция демонстрирует, как подключиться к серверу ретрансляции VPN Gate с помощью L2TP/IPsec VPN клиента, встроенного в мобильную операционную систему Android.
1. Предварительная конфигурация
- Перейдите в приложение Настройки.
- В секции сетевых настроек нажмите «Еще» и выберите опцию «VPN».
- Нажмите кнопку Добавить сеть VPN.
- Откроется экран настройки нового VPN-подключения. Введите произвольное название в поле имя, например, «vpn» и выберите тип подключения L2TP/IPSec PSK.
- На данном экране нужно ввести либо имя узла, либо IP-адреса сервера из пула открытых серверов VPN Gate http://www.vpngate.net/en/.
- Откройте список публичных серверов ретрансляции и выберите VPN-сервер, к которому хотите подключиться.
Важная информация
Для столбца L2TP/IPsec Windows, Mac, iPhone, Android No client required в списке серверов должна быть отмечена галочка, которая сообщает о поддержке настраиваемого протокола L2TP/IPsec.
Скопируйте имя узла DDNS (идентификатор, который заканчивается на «.opengw.net») или IP-адрес (цифровое значение xxx.xxx.xxx.xxx) и введите его в поле “Адрес сервера” на экране конфигурации.
Примечание: рекомендуется использовать имя DDNS – его можно продолжать использовать, даже если соответствующий DDNS IP-адрес в будущем изменится. Тем не менее, в некоторых странах у вас не получиться использовать имя узла DDNS – в этом случае следует использовать IP-адрес.
2. Запуск VPN-подключения
- Вы можете в любое время установить новое подключение к VPN-серверу. Откройте настройки VPN, и вы увидите следующий список.
- Введите vpn в поля “Имя пользователя” и “Пароль” при первом использовании. Отметьте галочку “Сохранить учетные данные”. Нажмите кнопку Подключиться, чтобы установить VPN-подключение
- После установки VPN-подключения у соответствующей записи из списка VPN появится статус Подключено. На устройстве Android может появится уведомление об активации VPN. Нажмите по сообщению, чтобы посмотреть статус текущего подключения.
3. Интернет без ограничений
Когда соединение установлено, весь сетевой трафик будет проходить через VPN-сервер. Вы также можете перейти на сайт ip8.com, чтобы посмотреть глобальный IP-адрес.. Вы сможете увидеть видимое из сети местоположение, которое будет отличаться от вашей фактической локации.
При подключении к VPN вы сможете посещать заблокированные веб-сайты и использовать заблокированные приложения.
Настройка VPN (L2TP/IPsec) для iPhone, iPad
Данная инструкция демонстрирует, как подключиться к серверу ретрансляции VPN Gate на iPhone / iPad с помощью L2TP/IPsec VPN клиента, встроенного в iOS.
Как я сделал свой собственный VPN за 75 рублей в месяц
Роскомнадзор разбушевался не на шутку. Ведомство блокирует сайты, блокирует сервисы. На днях добрался и до мессенджера Telegram. А еще в планах Роскомнадзора полная блокировка VPN-сервисов или принуждение их к сотрудничеству.
Короче, прощай анонимность? Как бы не так!
Обсуждая с главным редактором Никитой Горяиновым и моим коллегой Артемом Баусовым проблематику блокировок, задумались о создании собственного VPN. В лихих 2000-х все мы баловались шутерами по сети и свой сервер создавать приходилось еще на заре знакомства с компьютерами.
Теперь же ситуация стояла как-никогда остро. В России продолжается активная блокировка всего, что неугодно Роскомнадзору, на Украине – свое веселье. Mail.ru, Yandex и десяток весьма полезных ресурсов без лишних танцев жителям недоступны.
Ну мы же за демократию? В этом материале я постараюсь максимально просто и подробно рассказать, как сделать свой VPN-сервер за смешные 75 рублей в месяц.
Почему именно свой VPN
В App Store и Google Play десятки сервисов, позволяющих обходить блокировки. Но практически все VPN не отличаются достойным быстродействием. Скорость безбожно шейпится, от рекламы – тошнит, а практически каждые 10-15 минут приходится переподключаться.
К тому же, когда вы используете публичный VPN (да еще и бесплатный), вы абсолютно не знаете, куда уходит ваш трафик и что с ним происходит на удаленных серверах очередного сервиса-однодневки.
Со своим VPN жить проще и безопаснее. А те 70 рублей, что придется ежемесячно выкладывать за свой VPN – это гарантия вашей безопасности.
Создаем облачный сервер
Не пугайтесь этих слов. Все не так страшно. Даже если вы далеки от сетевых настроек, протоколов и боитесь IP-адресов, я постараюсь максимально подробно изложить порядок действий и проиллюстрировать каждый шаг.
ArubaCloud – наше все
В сети есть десятки вариантов облачных серверов. Но нам же нужен «дешевый и сердитый», правда? Один из таких – итальянский облачный сервер ArubaCloud.
Что в нем хорошего? Минимальная стоимость в 1 евро (75 рублей) за месяц обслуживания удаленного сервера. Что подразумевается под удаленным сервером?
Представьте себе старенький 1-ядерный компьютер с 1 ГБ оперативной памяти и 20-гигабайтным жестким диском. И вот такой компьютер всего за 75 рублей вам отдают на удаленное растерзание.
Вот характеристики той самой бюджетной машины:
Но, поверьте, для наших задач и разворачивания собственного VPN-сервера этой мощности вполне достаточно.
Регистрируемся на ArubaCloud
Шаг 1. Открываем сайт ArubaCloud.com. и выбираем самый дешевый тарифный план за 1 евро в месяц. Нажимаем Start Now.
Шаг 2. В списке повторно выбираем тарифный план за 1 евро. При желании, еще раз ознакомьтесь с характеристиками машины, которую получите в качестве удаленного сервера.
При желании, вы всегда можете добавить оперативной памяти и дискового пространства, но, разумеется, за дополнительную плату.
Шаг 3. На следующем этапе выбираете Continue (Продолжить) и выбираете Register. После чего заполняете анкету пользователя.
Все, помеченные красной звездочкой поля, обязательно заполняем. Не забудьте указать действующий номер телефона – на него придет SMS с паролем.
Шаг 4. Через пару секунд на почту придет письмо с логином, а также ссылка на личный кабинет. Обратите внимание, пароль для входа в личный кабинет отправляется в SMS-сообщении.
Активация учетной записи может занимать от 10 до 30 минут. Просто подождите.
Переходим в личный кабинет, вводим полученные логин и пароль, и приступаем к созданию удаленного сервера.
Создаем облачный сервер
Теперь переходим к самому ответственному этапу создания собственного VPN – созданию облачного сервера.
Шаг 1. Открываем личный кабинет (ссылка у вас на почте).
Шаг 2. В панели управления на вкладке Managment (на боковой панели) выбираем Create New Cloud Server.
Шаг 3. Выбираем уже знакомый нам Cloud Server Smart стоимостью 1 евро в месяц. Внизу отмечаем этот тариф и нажимаем Continue.
Шаг 4. Теперь приступаем к конфигурации облачного сервера.
Выберите пункт Select Template. Откроется внушительный список из самых разных дистрибутивов операционных систем. За Windows забудьте, поскольку ее установка обойдется дороже в связи с требования ОС (2 ГБ ОЗУ минимум).
Смело пролистываем список в самый низ и выбираем Ubuntu Virtual Desktop.
Для этого дистрибутива вполне достаточно 20 ГБ дискового пространств, одноядерного процессора и 1 ГБ оперативной памяти. Не бойтесь Linux, он дружелюбный;)
Шаг 5. Остается задать пароля администратора для стандартного имени пользователя root.
Обязательно запомните указанный пароль. Без него вы не подключитесь к серверу.
Еще раз убедитесь, что выбраны минимальные характеристики сервера и указана стоимость в 1 евро за месяц обслуживания. Не забудьте задать имя вашего сервера – любое, какое угодно, но латинскими буквами. Так будет именоваться ваш удаленный компьютер.
Если все верно, смело нажимайте Create Cloud Server.
Оплаченная ранее сумма в 1 евро будет списана автоматически и в течение 3 – 5 минут сервер будет запущен.
Узнаете вы это по следующему статусу сервера:
В разделе Managment вы увидите сервер с заданным ранее именем и статус On. Запишите IP-адрес, он пригодится нам на следующем этапе настройки.
Облачный сервер настроен! Пришло время заняться VPN и заглянуть на удаленный рабочий стол.
Подключаемся к удаленному рабочему столу
Помните в начале инструкции я говорил, что благодаря облачному серверу вы получите доступ к удаленному компьютеру? Что ж, пора заняться этим.
Итак, несмотря на то, что у нас дистрибутив Ubuntu Virtual Desktop, нам вполне подойдет утилита от Microsoft.
Речь идет о RDP-клиенте Microsoft Remote Desktop 8.0, с помощью которого вы сможете подключиться к облачному компьютеру. Распространяется утилита бесплатно и доступна для macOS, iOS и Android. Короче, универсальное и доступное решение.
Шаг 1. В Mac App Store загружаем Microsoft Remote Desktop 8.0.
Шаг 2. Запускаем утилиту и проводим несложные настройки.
Сперва выбираете New и заполняете соответствующие поля, как расписано на скриншоте ниже.
Connection Name: тут ставите любое имя. Просто называете свое подключение.
PC Name: IP-адрес, который указан в настройках сервера сразу после его создания (шаг 4. данной инструкции).
User Name: В SSH это именно vdesktop. Указываете именно его. Пароль – тот, что задавали в пароле администратора.
Запускаете соединение и через пару секунд видите рабочий стол операционной системы Ubuntu Virtual Desktop.
Остается заключительный этап – создание собственного VPN.
Создаем свой VPN-сервер
Эта настройка сводится всего к нескольким шагам. От собственного VPN-сервера вас отделяет одна команда в терминале.
Шаг 1. В левом нижнем углу тапните по пиктограмме (а-ля меню Пуск в Windows). Выберите System Tools —> LXTerminal. В открывшемся терминале введите следующую команду (будьте внимательны):
Примечание: в команде указано -O (анлийская буква «O», не ноль).
Нажимайте Enter и ждите пару минут, пока окончится установка.
Шаг 2. В конце вы получите сообщение со всеми данными собственного VPN-сервера. ОБЯЗАТЕЛЬНО сохраните эти данные, запишите их и скопируйте в несколько потайных мест, чтобы потом не искать.
Все, VPN-сервер запущен. Теперь можно смело подключать его на любых устройствах.
Включаем свой VPN на iPhone
Для того, чтобы на iPhone появился пункт настроек с VPN, установите любое мобильное VPN-приложение из App Store. Оно понадобиться лишь для активации пункта меню.
После установки VPN-приложения откройте Настройки —> VPN и, создав собственный VPN, вводите следующие данные.
Имя: Любое имя для VPN какое вы решите
Тип: IPsec Xauth PSK (или IPsec)
Адрес сервера: тут IP-адрес вашего облачного сервера
Идентификатор IPSec: оставляете пустым
Общий ключ IPSec: указываете пароль IPsec PSK из терминала
Имя пользователя: Username из терминала (как правило, vpnuser)
Пароль: Password из терминала
В таком случае в терминале выполните команду:
Замените sha2-truncbug=yes на sha2-truncbug=no и перезагрузите Linux.
Данные входа своего VPN-сервера можете дать родственникам и друзьям. Кроме вашей семьи и избранных людей доступа к нему не будет иметь никто. В качестве бонуса вы получаете удаленный сервер. При желании, можете развернуть там файловое хранилище или запустить не слишком требовательные к системным ресурсам сервисы.
(4.38 из 5, оценили: 8)
- Твитнуть
- Поделиться
- Рассказать
Владимир Кузин
DIY-техноман. Уверен, что все можно сделать своими руками. Коллайдер не в счет.
Видеокарта топового MacBook в два раза слабее Radeon RX 580
Вышла iOS 11.4 beta 2 для разработчиков
Читайте также . Всё по теме
Adobe Illustrator выйдет на iPad в 2020 году
Microsoft объединила все приложения Office для iPhone в одно
Apple раздаёт коды для активации подписки Apple TV+, но не для всех
Apple потратит $2,5 миллиарда на борьбу с кризисом жилья в Калифорнии
Apple внезапно подружилась с Valve. Будут вместе делать AR-шлем
Как устранить ошибку «Не удалось проверить эту копию программы» при установке macOS
Надо ли проверять Mac на вирусы? Как это вообще делается
Любая банковская карта стала NFC-меткой для iPhone. Очень удобно
Комментарии 246
ура, адекватная статья. Я бы ещё написал про прокси
@Владимир Кузин , вот лучше бы у нас mail.ru заблокировали со всякими тамтамами
@Den Stukalov , а как же Там Там, асечка и это все?:)
@Владимир Кузин , напишите про установку dante.
@Владимир Кузин , Добрый день Владимир! Сделал все как выше описано, все установилось, сервер работает, а вот подключится к впн пишет ошибку. Причем пробовал через wifi на ноуте и на телефоне. Пробовал через телефон без wifi. Подскажите в чем может быть причина?
@iSkash , попробуйте пролистать ветку комментариев вниз… У меня есть предположение, что вы неверно создали учетную запись. Два раза вбивайте логин в строке с shell – не логин и пароль, а логин – логин
@Владимир Кузин , прошу прощения это где я должен вбить два раза логин? Вроде бы у Вас в описании такого нет.
@iSkash , КТО НИБУДЬ МОЖЕТ МНЕ ПОМОЧЬ?
@iSkash , пробуйте еще раз команду пускать:
wget https://git.io/vpnsetup -O vpnsetup.sh && sudo sh vpnsetup.sh
и вбивайте новые данные в настройки девайса (те, что получите после команды).
@Владимир Кузин , с винды не подключается;( понять бы ещё какими командами можно посмотреть кто подключён, кого зарегестрировать на постоянку, кого кикнуть и тд и тп 😉
@iSkash , у меня тоже с винды не подключается, с айфона – OK
@Владимир Кузин , На ios 13 к VPN подключается, но трафик не идет. На маке все по прежнему работает. Ставил по этой инструкции. Решал кто то проблему?
@Владимир Кузин , все получилось лишь после полного удаления сервера и разумеется потери одного евро. После подключения к серверу, сначала установил обновления, а после накатил сам vpn, и все работает( правда тестирую пока с телефона)
@iSkash , комп на winde 10 не в какую не хочет конектится, что через wifi что через мобилу. Пишет что то про НАТ сервер.
@iSkash , понимаю, что возможно пишу в никуда, поскольку вряд ли кто заглядывает в тему, но удалось ли решить с виндой? У меня тоже пишет “не удалось установить связь по сети между компьютером и vpn-сервером”. И это только на винде 10, остальные устройства в той же сети подключаются нормально.
@Artem Vilisov , проблему ещё не решил, просто пака некогда с этим возится, если решу то тут напишу. А если Вы решите, то напишите как решили.
@iSkash , оказалось, что нужно добавить одно значение в реестр. Первый пункт в этой инструкции https://www.giganews.com/support/vyprvpn/vpn-setup/windows-10/l2tp.html
@Владимир Кузин , огромное вам спасибо за две полезнейшие статьи и главное – активную помощь в комментах) было бы круто увидеть инструкцию по настройки шифрования по данному VPN каналу, если она не идет стандартно 🙂
@Владимир Кузин , у меня уже больше 2х часов висит статус Creation in progress и тикеты им не отправить(
Амазон дает тоже самое бесплатно на год
@[[email protected]]# , а вы пробовали? Бесплатный аккаунт, но сервер вам никто там год не даст держать, есть лимиты.
@Victor Antonov , конечно пробовал. Каждый год создаю новый аккаунт. Лимит раньше был 14 гигов в месяц на траффик, что вполне достаточно, если не гонять весь свой траффик через впн. Сейчас не знаю, может еще прибавили. Free tier – бесплатен на год
Есть еще Azure – тоже можно бесплатно пользоваться студентам, школьникам и преподавателям.
@[[email protected]]# , в определенный момент надоедает раз в год лезть и создавать новый левый аккаунт..)
@Yuri Sidorov , я и так раз в год новую виртуальную виза-карточку завожу для оплаты в интернете на сомнительных сайтах. Поэтому потратить дополнительно полчаса времени на создание аккаунта и подъем нового инстанса в принципе не сложно. Тем более что амазон много интересных вещей дает попробовать, не только EC2
@[[email protected]]# , сегодня Роскомпозор сегодня заблочил более 600000 ip Эмэзона.
В Москве уже не работают кассы Дикси)))))
Совсем кукушкой поехали кремлебляди.
@fimoz , ну там можно выбирать адрес из диапазона для инстанса, так что не вижу проблем.
@[[email protected]]# , с Амазоном не все так однозначно, потому что некоторые его подсети попали в блок, в связи с чем некоторые клиенты моей компании (провайдер) не могут либо попасть на сервисы, которые висят на Амазоне, либо авторизоваться в них. Сегодня проскакивала информация, что все адреса Амазона попали в блок, но подтвердить пока не могу – выгрузки из реестра еще не было.
@tov.Polkovnik , учитывая что там можно выбрать регион и подсеть, то все не так страшно. Посмотрим, моя подсеть пока не затронута
Извините пожалуйста, но Хайп на Телеграмме затянутся. Мало того, что это самый обычный мессенджер…
@AleX_another , на данный момент это самый продвинутый и безопасный мессенджер
@Suslikov , кококо, безопасность, кококо…
Можно подумать, что ты в месагерах умные мысли пишешь))
@AleX_another ,
Кому то менеджер, а кому то новостной блог, личный блог, бот по управлению умным домом, файловое хранилище, менеджер на работе и т.п.
Кто то на нем деньги зарабатывает…
Вот заблокируют Youtube или livejournal, будет такой же хайп.
Последнее время я просто удивляюсь количеству годных статей на айфонс. Спасибо.
@z0lt0n , вот что роскомназдор с ресурсом делает!
Владимир, такими статьями вы спасёте этот ресурс! Спасибо!
скриншоты могут ввести в заблуждение. На третьем скрине в самом конце статьи, на айфоне выбран IKEv2, а не IPsec
@boshlin , так там же и не заполнено ничего:) Вряд ли адекватный читатель будет делать настройки исключительно по скриншотам:) Но за внимательность спасибо!
Данные входа своего VPN-сервера можете дать родственникам и друзьям.
Только не забываем, что в месяц нам даётся 2Тб;)
@FrogTS , ага, есть такое. Но 2 ТБ – это реально оооочень немало, согласитесь
@Владимир Кузин , да, конечно согласен. Просто друзья могут начать качать фильмы в BD Remux и прощай трафик:)
Собственно по теме, скорость и стабильность канала очень хороши. За это 5 баллов.
@FrogTS , да ну их, таких друзей:)))))
@Владимир Кузин , вы забываете про то, что это vpn. соответственно, будет считаться входящий и исходящий трафик. А так как это по сути просто сервер дублирующий трафик через себя, то необходимо умножить на два.
Ничего,скоро власть,за использование ВПН начнет сажать,новый закон сын боярского придумает.
@Mamai , Все банки посадят.
@Mamai , VPN можно скрыть, никто о нем не узнает.
Подскажите пожалуйста, как со скоростью – у меня канал дома 250Mbps, хочу роутер повесить целиком на такой сервер, но лишаться скорости не хочу! Какие у вас данные выдает?
@PlayGround , Приветствую. Смотрите, немного просадка есть. На 100 мб канале у меня лично просадка на 15-20 мб. Но тут все индивидуально. Лучше, как говорится, методом научного тыка:) В любом случае, за 75 рублей можно попробовать:)
@Владимир Кузин , так как бы не совсем 75 руб, 1 евро + налоги
@Владимир Кузин, Спасибо, попробую Trial у них, даже не тратя деньги пока 😉
@PlayGround , да, есть там такая штука. Можно попробовать. Потом в роутер вбить VPN (если поддерживает) и вперед.
Спасибо за статью,добавил в заметки
Fornex дает год VPN за 38 в месяц с анлимитом трафика и без возни с настройками.
@lurker , правильно, не нужно читать статью – это трата времени. Fornex дает – берем;)
Конечно. Тем более что 2Tb при постоянном использовании – это слезы.
@lurker , 🙂 ну, тут уже по потребностям. У меня до 700 ГБ в месяц выходит. Больше не получается:)
Хорошая статья. Почему не OpenVPN?
@awesome666 , потому что сегодня все:( OperVPN уже бай-бай
@Владимир Кузин , Имелось в виду почему вы не OpenVPN установили на сервер.
@FiLunder_7 , потому что без гемора iOS к нему не подключается
@nDimka , а ты попробуй (без установки левых прог)
@j.raw , для меня не проблема установить openvpn и кинуть туда файл конфигурации. Или у вас чисто на принцип идет, ничего не ставить?
@Владимир Кузин , не опера.
@awesome666 , ослеп – не увидел, да. Сорри.
Статья супер !!
Но, пускать весь трафик через VPN из за Телеграмма
сомнительное удовольствие, есть куча всяких прог.
@wentor , можно настроить Smart VPN и пустить только отдельные приложения по VPN:) но тут от девайса зависит.
За оценку – благодарю:)
@wentor , есть же еще очень полезный Линкедин и еще куча всего несправедливо забытого)
Зачем вам убунту десктоп? Ставите убунту сервер 16.04, подключаетесь через ssh и запускаете тот же самый скрипт
Крутая статья! Спасибо)
Телеграмм опять заработал)) без прокси и впн – бой продолжается))
@mrfebr , все зависит от провайдера, я думаю еще месяц, а то и 3
будет работать
@wentor , от суток до трех. Все зависит от обновления DNS
Лучший VPN – это ВНЖ в нормальной стране (ЕС или штаты)
Я говорю про PC, еще раз повторюсь,все супер расписано,но все же не для телеги.
Все конечно зависит от квалификации пользователя, нужно все время включать выключать, но если чайник зайдет через VPN например в яндекс деньги или киви, не дай бог в какой нибудь альфа клик, узнает для себя много нового.
@wentor , можно поподробнее про VPN + Y.Money, Qiwi, Альфа? Спасибо.
@tov.Polkovnik , все просто сейчас в компаниях связанных с эл. деньгами, банках и т.д работает антифрод системы (Google в помощь) и когда вы пытаетесь войти или там перевести деньги с другого IP (VPN) допустим немецкого, то система думает что вы стали жертвой хакеров и блокирует все, в QIWI могут запросто заблокировать счет.
P.s мне с Альфа банка аж 3 раза звонили я это или нет (забыл VPN выключить)
@wentor , много раз входил, никто ничего не блокировал не звонил… ip российский если что, зачем Германия…
@wentor , я только после размещения своего комментария подумал что, вероятно, это связано с отслеживанием авторизующихся под одним логином IP-адресов 🙂 Тады все логично и понятно)
Клиент про себя нового вряд ли узнает, а вот про Большого Бро возможно.
Барин знает толк…
Брать виртуалку с виндой и ставить NIX VPN.
К чему? Родной виндовый ничуть не хуже. Нравится NIX – возьми под него виртуалку.
А так – сложное бестолковое решение.
Если так просто поднять свой впн, можно ли сделать подобный сервер дома? И уже на нем поднять впн? Я далёк от подобных примудростей просто.
Надеюсь мой коммент не будет скрыт. Надеюсь на ответ.
@iWolf , можно, но какой в этом смысл? Дом же тоже в России.
@Artem Vilisov , я думал, впн работает по принципу подмены геопозиции. Ну я нуб просто. Спасибо за ответ.
@iWolf , Роскомнадзор, перелогинься:)
@iWolf , увы, провайдер, который обеспечивает дома доступ к инету, сведёт все это на нет:(
@Владимир Кузин , облом. Надеялся, что вариант с собственным сервером подойдёт. Тлен.
Спасибо за ответ.
@iWolf , только для внутреннего FTP или выделенным IP и для внешнего, но блокировку обойти никак:( Разве что найдете дешевую зарубежную SIM-карту с роумингом:)
@iWolf , а смысл пускать трафик с российского ip?
@smoke-60 , ¯\_(ツ)_/¯
Я же сказал, что не разбираюсь в этом вопросе. Иной раз проще сразу попробовать найти ответ, чем вникать, разбираться и разочароваться.
странно, после активации на этапе выбора тарифа нет тарифа за 1 евро, минимальный тариф высвечивает за 2,79
@z0lt0n , только Линукс, почте внимательнее. Там нет более дешёвых для винды
@Владимир Кузин , Все верно, создавал Ubuntu Virtual Desktop. уже оплатил 2,79.
там при описании в 1 евро есть звездочка: The price of €1 per month (exc. VAT) for the “Cloud VPS – Server Smart, size Small” is valid only for deployments (and renewals) made on data center DC1/IT1 and DC3/CZ1, while resources last.
Похоже, ресурсы стали заканчиваться от наплыва желающих из России
@z0lt0n , о как….. я за евро закупился….
@Владимир Кузин , а проблем не было с получением пароля от панели? СМС не приходит, номер указан правильно.
Да нет, все нормально с получением. Была другая проблема – первый высланный не подходил почему-то:) Пришлось перевыслать в панели настроек кабинета:)
@Владимир Кузин , не приходит, хоть ты тресни. Оператор –
“Еле2”. Перевысылал 100500 раз – не пришло ни одно.
@Andrews32 , написал в саппорт – буквально через 3 минуты прислали на почту новый пароль. Не ожидал, что так быстро!
Добрый вечер. Все сделал по инструкции, но в итоге не коннектится через RDP. В чем может быть проблема?
@kawap , имя пользователя точно vdesktop указываете?
@Владимир Кузин , да. Ошибка “не возможно подключиться к серверу”, про имя пользователя и пароль не ругается
@Владимир Кузин , спасибо, после сноса на сервере it1 и перезапуска на cz1 всё заработало
Сделал все по инструкции. Но на этапе подключения через RDP – ошибка. Пингую IP сервера – потери дикие… 🙁 Вот тебе и 1Евро…
@jBo , к Linux подключаются по SSH
@UserQWERTY , Да что вы говорите? Правда что ли? Про xRDP не слышали?
@UserQWERTY , А еще VNС в чистом виде есть.
@jBo , В общем, если кто делать будет, выбирайте CZ1. В Чехии как-то получше все. Сервак сразу подрубился.
@jBo , спасибо за ценную инфу – видимо, пошел перегруз у итальяшек. Хотя у меня все работает уже 12-й час подряд…
@Владимир Кузин , Все сделал по инструкции, дошел до стадии терминала, ввел команду, не катит, в итоге психанул, скопипастил ее, вроде проходит, но в конце пишет:
[sudo] password for vdesktop:
пытаюсь ввести пасс, не дает никак…
@mess1k , вводите пароль root. Который вы вводили на этапе создания сервера(когда выбирали Ubuntu).
У меня все получилось, все работает. 🙂 Уже на маке прописал и на телефоне.
@jBo , Да в самом терминале ничего не дает вводить вообще. Ни одного символа
[sudo] password for vdesktop:
жму Enter
Sorry, try again.
И усе(((
@mess1k , пароль при вводе не отображается…
@mess1k , так вы и не увидите символы. Просто вводите пароль от root и жмите Enter.
@mess1k , сам разобрался)
Для телеграм проще SOCKS5 прокси поднять на той же арубе.
@dkstr , А как это сделать? Может дадите наводку, где про это почитать? VPN сделал по инструкции, но отваливается постоянно.
Смысл городить огород если есть VPN за 2$ в месяц? А ведь он еще с возможностью качать торренты через них безлимитно по трафику, например используя для этого сотовую сеть (если конечно у вас на ней полный безлимит как у меня)
Два года мата в коментариях, что бы прочитать одну годную статью. Спасибо.
И реклама есть и знания новые для кого то. Читать приятно.
Спасибо конечно, но теперь телега х померла. Просто сбрасывается при запуске. Новую не скачать. Ай да красавцы =)
Ссылка на Telegram X 🙂 в обход App Store 🙂
@InDeep , скачайте в американском сторе
@Yuri Sidorov , только его там нету, а так все ок, ага.
ПЛюсую за разжеванную как для домохозяек инструкцию по настройке Данте. Что-то пол вечера колупаюсь, а не выходит поставить и завести :(((
@Antonio Ryabov , done!:)
@Владимир Кузин , а где? не вижу чего-то в упор…
Заранее благодарю.
Все получилось на чешском ip.
Подскажите, как vpn настроить на iphone так, чтобы он не отключался? И был по умолчанию всегда включён?
И ещё, как vpn настроить на Android, чтобы была активна галочка «vpn по умолчанию»? (Просит забить dns сервера)
@kawap , забанили Чехию.
@kawap , галочка внутри есть «подкл по запросу». Правда потом хрен выключишь, пока её не снимешь
кремляди поди скупили впн сервисы, всё начали блокировать, бабло потекло, профит
Автору спасибо! Благодаря этой статье Роскомнадзор заблокировал адреса arubacloud. Напишите о других сервисах, о которых Роскомнадзор ещё не знает, пусть все забанят.
@crims0n , никто ничего не забанил, все работает
@crims0n , все прекрасно работает. Попробуйте сменить сервер в Панели управления, если испытываете трудности при подключении.
Не могу подключиться через RD Client… Уже и сервер из Италии в Чехию перенес, и пробовал менять настройки подключения – не работает, выдает ошибку подключения.
@Denis Klevakin , проблема оказалась в том, что Yota в режиме модема блокирует подключение к удаленной машине (хз почему). Отсоединил телефон, зашел с него на машину и все настроил! Спасибо за гайд!
Кстати, если подключать VPN с этим же ip, то все работает. А если коннектиться именно к машине, то нифига.
@Denis Klevakin , У Yota свои причуды:) Здорово, что разобрались;) Спасибо за инфу!
@Denis Klevakin , А как сервер перенес? Или создал просто новый?
@Boow , нужно его остановить, затем перейти в Management, удалить его, затем перейти во вкладку CZ и создать заново по инструкции.
@denis_crossbow , Оплатить заново придется? Или зачтут с итальянского сервера?
Что то Итальянский конечно хромает (
@Boow , придётся ещё раз заплатить. У меня по крайней мере списало 1€ ещё раз.
@Denis Klevakin , А можно поподробней о переносе сервера?
@Ven Val , в Control Pane, на строке с вашей машиной, справа есть кнопка Manage и галочка рядом. Тыкаете в галочку, выбираете пункт Shut Down (ну или типа того), чтобы машина выключилась. Затем нажимаете кнопку Manage, вас кидает на новую страницу, где нажимаете Delete. После чего сверху выбираете вкладку нужного вам региона (Чехия, Италия и тд) и повторите создание машины по инструкции в статье 🙂
Чешский сервер работает, к vpn подключается. Оператор YOTA.
Но вот на мои вопросы, никто не дал ответа, поэтому попробую их продублировать))
Подскажите, как vpn настроить на iphone так, чтобы он не отключался? И был по умолчанию всегда включён?
И ещё, как vpn настроить на Android, чтобы была активна галочка «vpn по умолчанию»? (Просит забить dns сервера)
@kawap , поддержу вопрос. Все хорошо, но соединение на айфоне через какое-то время отваливается.
@kawap , поставьте гугловские 8.8.8.8 и 8.8.4.4, а вот с отпадом – тут особенность ОС. Сегодня про Прокси еще написал – прочтите, поставьте на тот же сервер себе и будет сразу 2 в 1: и VPN свой, и прокси
А подскажите, если Ubuntu решила обновиться и перегрузиться, нужно перезапустить вновь строку для создания VPN?
@Boow , не, автоматом запускается, ничего вводить не нужно.
Подскажите!
Все настроил – ремот работает
iphone подключается – но трафик не идет
на маке даже не поднимается vpn
@antivesa , ну пока могу порекомендовать только перепроверить введенные данные и особенно имя пользователя с паролями…
@Владимир Кузин , На айфоне в сети ростелеком заработало все, только соединение разрывается всякий раз при блокировке айфона. На маке пока не поднимается.
Спасибо за статью! Установил и доволен, что всё пашет! Только вот какой вопрос: этот впн безопасен? В плане, что не могёт ли товарищ создатель с гитхаба мониторить наши с вами пакеты? Готов принять вёдра ваших обзывательств, ибо в этом не силён и только начинаю разбираться.
К тому же: с айфона хотел зайти на сервер через Microsoft Remote Desktop, как по инструкции. Как я ни пробовал, не запускался сервер. Он, видимо, только шиндовые компы на айфоновской версии берёт. В итоге ставил через шинду с помощью PuTTY. Минигайд, как это делаецца:
1) https://www.chiark.greenend.org.uk/
sgtatham/putty/latest.html качаем нужную версию. Сайт официальный, если что;
2) Устанавливаем. Ярлык по умолчанию не ставится, не забудьте на нём галку при установке поставить. Если не сделали, то через пуск его найдёте (на винде);
3) Запускаем PuTTY, переходим во вкладку Session.
4) В поле Host Name вписываем Public IP сервера с арубы;
5) Проследите, чтобы около SSH стояла галочка, остальное лучше не трогать;
6) Нажимаем Open и попадаем в терминал. Сначала вбиваем логин (root), жмём Enter;
7) Дальше вбиваем пароль. То, что он не отображается – не баг, а фича. Так и должно быть. Вбили? Жмём Enter;
8) После успешного входа далее по инструкции с пункта “Создаем свой VPN-сервер”. Это тот же самый терминал.
9) Полученные данные копируйте через Ctrl + X, либо фоткайте.
Хорошая годная статья. Побольше бы таких. Автору респект.
У кого не подключается через RDP(ошибка подключения), то подключайтесь через PuTTY. Просто вписываете айпи и подключаетесь в режиме консоли. Кому нужно, могу рассказать как поднять SOCKS5 на арубе
@Yura Tokarev , интересна тема с поднятием SOCKS5. По инструкцие на сайте, всё настроилось и запустилось, но внутри Telegram ничего не работает.
@Yura Tokarev , мне интересно! Можете рассказать?
@Владимир Кузин, а как на арубе перенести свой впс на другой сервер, например с италии в чехию?
@Ven Val , Присоединяюсь к вопросу. Больше интересует, придется ли платить второй раз при смене с Ubuntu Desktop на Ubuntu Server?
@z0lt0n , там разные тарифы на разные ОС. Самый дешевый за 1 Евро с Ubuntu Desktop, предложенный автором статьи. Есть возможность переустановки виртуальной машины с повторным выбором ОС. Выключаете машину (Switch Off), заходите в пункт Manage и выбираете INITIALIZE. После попросит ввести новый пароль для root пользователя и даст выбрать из списка доступных ОС.
@Ven Val ,
1. при переносе сервера на чехию снова попросить 1 евро
2. при установке сервера будет не 1 евро
А есть инструкция как настроить впн на 10 винде?
Интересно) сделал все в точности, с телефона к впн подключаюсь, а выйти в интернет не могу((
@Ryashin , Аналогичная ситуация, настройки произвел, подключаюсь, но никакие ресурсы не работают.
спасибо, можете добавить в статью как настроить на роутере и на mac?
роутер ясное дело не apple
А как с Windы этим пользоваться?
С Андроида идет, из Виндовс нет.
Или Еще один VPN поднять специально для коннекта с Win?
КТО НИБУДЬ МОЖЕТ МНЕ ПОМОЧЬ? Добрый день! Сделал все как выше описано, все установилось, сервер работает, спокойно в убунте все сделал, а вот подключится к впн с телефона или ноута пишет ошибку. Причем пробовал через wifi на ноуте и на телефоне. Пробовал через телефон без wifi. Подскажите в чем может быть причина?
Кто может подсказать, как пользователей создать в VPN сервере ? По мимо vpnuser?
Не устанавливается, выдает ошибку страница не найдена.
@sinij , Решил проблему, просто через Pytty и все норм
@sinij , можно поподробнее для чайников, пожалуйста. Что именно нужно сделать, чтобы добавить еще пользователей для подключения к vpn помимо vpnuser?
По итогу скажу: Подключил сначала Итальянский сервер, с телефона не подключается к интернету. Отдал еще евро, подключил Чехию такая же картина VPN подключен, выхода в интернет нет. Как то так!
как бы, у амазона есть бесплатный облачный сервер (amazon aws)
да, бесплатно только на полгода. да, ограничение по траффику 20 или 30гб в мес, не помню. да, там либо windows server, либо ubuntu server с консолью. но бесплатно 🙂
Короче итог )))) Взял два месяца триал, все сделал по инструкции, правда намучался в консоли :), все в конечном результате получилось…. Инет ловит, скорость норм. А теперь к печальному, VPN при уходе в спящий режим отваливается твою мать…. Че теперь делать ? )))))
@yakor , если речь про iOS, то мне помогло https://github.com/klinquist/iOS-VPN-Autoconnect
после этого в настройках впн появляется галка Connect On Demand
Спасибо за статью.
Может кто-нибудь подскажет, как перенаправить своего телеграм бота через этот сервер, для самого приложения телеграм понятно, оно работает, но вот бот теперь молчит.
Бот работает из bash скрипта на linux, и при наступлении определенного события отправляет сообщение мне в чат, но после блокировок РКН бот замолчал. Так как видимо не может обратиться к:
URL=”https://api.telegram.org/bot$TOKEN/sendMessage”
curl -s -X POST $URL -d chat_ >
Может есть у кого-нибудь идеи на этот счет, буду признателен за любую инфу, спасибо.
Всем привет!
Кто знает годные мануалы по настройке vpn в Linux Mint, киньте, пожалуйста ссылочки 🙂
Как можно настроить подключение Linux Mint к vpn созданному по этой статье?
Аналогичная проблема как у многих. Все настроено. Все конектися нормально. Но самого интернета нет через этот VPN. Телефон Android
@Andrey Kochkun ,
заменить в /etc/ipsec.conf
sha2-truncbug=yes
на
sha2-truncbug=no
и сделать рестарт ВПН сервера
но если у вас Android от 7.0, то работает так , если до 7.0 то оставить yes
@MiD , Спасибо. Заработало
Всем привет!
Когда выбираешь тарифный план (3-й скриншот сверху), там есть переключатель “Data centre location”. Я его случайно сдвинул в ту сторону, где больше серверов. Зарегистрировал учетную запись, оплатил 1 евро, но теперь я не могу за этот евро купить сервер, т.к. цена начинается от 2.79.
Как теперь быть? На балансе 1 евро, но потратить его не могу, потому что вместо двух серверов у меня доступно 7, но они мне не нужны.
В саппорт написал – пока молчат.
Может кто в курсе, как поменять тарифный план обратно на тот, где сервер по одному евро?
@Владимир Кузин, На 10 винде не пашет…. С айфона завелось.
Народ кто разбереться почему или как сделать чтоб работало на windows 10, напишите тут в коментах, что делать?
@iSkash , запустить командную строку от имени администратора, прописать(Для Windows Vista, 7, 8.x и 10):
REG ADD HKLM \ SYSTEM \ CurrentControlSet \ Services \ PolicyAgent / v AssumeUDPEncapsulationContextOnSendRule / t REG_DWORD / d 0x2 / f
для XP
REG ADD HKLM \ SYSTEM \ CurrentControlSet \ Services \ IPSec / v AssumeUDPEncapsulationContextOnSendRule / t REG_DWORD / d 0x2 / f
@Axle Rage ,
Если в командной строке прописать команду точно, как тут – выдает ошибку о синтаксисе.
Тем не менее, в соответствующем разделе я создал этот параметр со значением “2”, перезагрузился, но так Win 10 и не подключается к VPN с ошибкой о том, что сервер не отвечает, возможно он за NAT..
Потом гуглил на тему, все ли верно я сделал – даже скриншоты ключей и параметров находил и сравнивал со своими – все верно.
Смартфон подключается и работает благополучно.
Где еще может быть ошибка в системе?
Может быть какие службы не работают?
Я конечно извиняюсь, я не достаточно дружелюбен к линуксу. Но как, сука, там раскладку переключить?! :)))) до чего же тупая система, нет возможность включить латинские буквы 🙂 А если и есть – надо сплаясать с бубнами в настройках, которых я найти не могу (в интернете что то другое описывается, а не то, что мне поставили)
Не приходит пароль на телефон(
Ребят, подскажите как восстановить данные VPN?
## Populating apt-get cache…
удалил VPN и при повторной установки , появляется ошибка. кто знает как исправить?
Статья конечно хорошая, но метод (тип VPN) не всегда работающий, во многих местах IPSEC (udp 500/4500) закрыт. Поэтому на выручку приходят ssl/ssh vpn-ы. Сам поднял для себя Anyconnect (ssl) очень доволен. Просьба к автору: Создайте подобную статью для других типов VPN сервисов.
Вот нормальный, годный материал! Я за час-полтора все купил и настроил, как по инструкции. Затрат один евро, а сколько радости у мужиков )
@autor_x , да, но на windows не работает
@iSkash , у меня как раз на винде без проблем соединилосьЮ а вот с андроидом и линуксом затык
Все заработало с 1 раза точно по Вашему описанию! Спасибо огромное!
У вас ошибочка закралась в строчке sudo nano /etc/ipsec.comf – правильно ipsec.conf
По сабжу сервер поднял без проблем, а вот подключится не получилось. Пробовал с андроида, при попытке соединения с VPN после длительной паузы пишет сбой.
Попроббовал из под LINUX MIND, с клиента strongswan xl2tpd
делал весе по инструкции https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/clients.md#linux
провозился с час, но безуспешно. возможно проблемы с клиентом, глубоко не копал
не получается настроить соединение на маке. На телефоне ок, на маке – “Сервер L2TP-VPN не ответил. Повторите попытку подключения. Если проблема не устраняется, проверьте настройки и обратитесь к администратору сети”
Спасибо за такой подробный и простой мануал. Настроил на итальянском сервере. Для постоянного соединения в iOS воспользовался https://github.com/klinquist/iOS-VPN-Autoconnect.
Был бы рад еще увидеть подобную статью как настроить IKEv2
@sokos , Спасибо! Но ваааще не разобрался что и где менять в профиле…. ))
@sokos , можно пожалуйста разжувать ))
@yakor , там представлен код html страницы, raw код со страницы index.html сохрани локально на компьютер, потом открывай браузером, будет открыта страница для генерации файла конфига, заполняешь ее, потом любым способом открываешь с айфона. я побоялся ставить, с описания я понял это впн на постоянку за исключением сетей которые перечислишь (домашняя например), так же в коде указано чтоб сотовые тоже на постоянку гонялись через впн. нужны бетатестеры короч, отпишитесь
@yakor , вообщем создал я профиль, все работает автоподключение. годнота парни
@sokos , спасиб тебе друг. годная история
@sokos , один момент, в инструктион описана настрйока подклчюения посредством типа впн ipsec. Мануальчик с github описывает настройку автоматического подключения для типа l2tp, для других там же описано что “не поддерживаеться”, то как вы себе заюзали мануальчик?
@wwwbaltazor , я в настройках указывал, что подключение l2tp (и на маке, кстати, тоже l2tp) — все отлично работает уже больше месяца.
Настроил, всё работает. Спасибо за статью.
Одна лишь проблема, если я подключаюсь с компьютера, то на телефоне соединение выдаёт ошибку и наоборот, если подключаюсь с телефона, то на компьютере не подключается. В чём может быть проблема, как исправить?
Все сделал по инструкции, iOS сразу схавал VPN, Android 8.0 никак!
После редактирования в терминале файла sudo nano /etc/ipsec.conf (Внимание: не comf, a conf!) все равно не пашет андрюша. Сторонние приложения-VPN работают. Где копать?
Подсаките pls чего делать.
VPN подключение проходит нормально и интернет работает через сервер примерно 1,5 минуты, поом просто пропадает.
Т.е. Статус VPN “подключено”, а инетрнета нет.
Добрый день! Автору спасибо за статью.
Кто сталкивался с проблемой – нельзя одновременно подключиться с Мака и смартфона на андроиде. Подскажите как это исправить?
доброго времени суток, после прописания в терминале кода, у меня выскакивает совсем иной лог, где нету пароля, есть ли возможность мне помочь друзья?
–2020-05-02 16:21:57– https://git.io/vpnsetup
Resolving git.io (git.io)… 54.———, 54.——–, 54.——–, …
Connecting to git.io (git.io)|54———-… connected.
HTTP request sent, awaiting response… 302 Found
Location: https://raw.githubusercontent.com/hwdsl2/setup-ipsec-vpn/master/vpnsetup.sh [following]
–2020-05-02 16:21:57– https://raw.githubusercontent.com/hwdsl2/setup-ipsec-vpn/master/vpnsetup.sh
Resolving raw.githubusercontent.com (raw.githubusercontent.com)… 151.——–
Connecting to raw.githubusercontent.com (raw.githubusercontent.com)|151———… connected.
HTTP request sent, awaiting response… 200 OK
Length: 15031 (15K) [text/plain]
Saving to: ‘vpnsetup.sh’
vpnsetup.sh 100%[===================>] 14.68K –.-KB/s in 0.02s
2020-05-02 16:21:57 (769 KB/s) – ‘vpnsetup.sh’ saved [15031/15031]
[sudo] password for vdesktop:
@megardac , в ведите пароль и нажмите enter, пароль не отображается.
@iSkash , Спасибо тебе огромное, я знал, что нужно ввести пароль, но не мог его написать туда, оказывается он просто не отображался в консоли но прописывался, твой ответ побудил меня это проверить, спасибо
@iSkash , не подскажешь, как заполнять vpn настройку в ios, в статье нету про это ничего, вернее, как видно на картинке и в системе соответственно совсем другие пункты, нежели описанные в статье, что куда вставлять?
@megardac , вы указываете тип подключения IPSEC, описание любое, сервер пишите ip адрес который выдал вам Aruba, учетная запись vpnuser, пароль указываете тот что появился в консоли где вы не видели пароль и общий ключ тоже. Вот и все.
@iSkash , все сделал, как вы сказали, пишет Согласование с VPN-сервером не удалось
@megardac , проверьте правильно ли вы вводите пароли. Общий пароль и пароль к vpnuser
@iSkash , это же один и тот же пароль из терминала?
@megardac , ip sec psk это общий пароль
@iSkash , извини, что потратил твоё время, ты мне очень помог, спасибо, всё заработало
@megardac , пожалуйста, рад что помог:)
@megardac , а password это пароль впн
@megardac , у вас в терминале, где вы удаленно подключились к серверу и прописывали команду на создание сервера, написано два пароля. Один IPsec psk , а второй password
Статья отличная. Сделал все по инструкции и все заработало.
HO! VPN отваливается максимум через 3-4 минуты. Толку никакого для Telegram. Может быть можно как-то решить эту проблему?
Заранее благодарен за рекомендации.
iSkash, спасибо огромное! Мне это было просто интересно сделать, не говоря о практической пользе. Все работает, оплатил сразу на несколько месяцев и рад! Вы не пишете еще статьи на подобные темы? Почитал бы с удовольствием
Подскажите, возможно ли одновременно несколько подключений? У меня не получается с одними учетными данными несколько девайсов подключить. А понять как создать несколько юзеров тоже не могу.
Если возможности нескольких подключений нет, то предложение в конце статьи о раздаче учетных данных родственникам и друзьям выглядит странно.
@Artem Vilisov ,
По умолчанию создается учетная запись пользователя для входа в систему VPN. Если вы хотите добавить, отредактировать или удалить пользователей, прочитайте это.
Во-первых, IPsec PSK (предварительно разделяемый ключ) сохраняется /etc/ipsec.secrets. Чтобы перейти на новый PSK, просто отредактируйте этот файл. Все пользователи VPN будут использовать один и тот же IPsec PSK.
% any% any : PSK ” your_ipsec_pre_shared_key ”
Для IPsec/L2TPпользователей VPN указан /etc/ppp/chap-secrets. Формат этого файла:
” your_vpn_username_1 ” l2tpd ” your_vpn_password_1 ” *
” your_vpn_username_2 ” l2tpd ” your_vpn_password_2 ” *
… …
Вы можете добавить больше пользователей, использовать одну строку для каждого пользователя. НЕ используйте эти специальные символы в пределах значений:\ ” ‘
Для IPsec/XAuth (“Cisco IPsec”)пользователей VPN указан /etc/ipsec.d/passwd. Формат этого файла:
your_vpn_username_1: your_vpn_password_1_hashed: Xauth-PSK
your_vpn_username_2: your_vpn_password_2_hashed: Xauth-PSK
… …
Пароли в этом файле хешированные. Чтобы захешировать свой пароль, используте opensslутилиту:
# На выходе получите требуемую строку
openssl passwd -1 ‘your_vpn_password_1’
Наконец, перезапустите службы, хотя для добавления, редактирования или удаления пользователей VPN перезапуск обычно не требуется.
Настройка VPN (L2TP/IPsec) для Andro >2020-10-07 | Автор © Comss.one | комментарии
Настройка VPN (L2TP/IPsec) для Android
Данная инструкция демонстрирует, как подключиться к серверу ретрансляции VPN Gate с помощью L2TP/IPsec VPN клиента, встроенного в мобильную операционную систему Android.
1. Предварительная конфигурация
- Перейдите в приложение Настройки.
- В секции сетевых настроек нажмите «Еще» и выберите опцию «VPN».
- Нажмите кнопку Добавить сеть VPN.
- Откроется экран настройки нового VPN-подключения. Введите произвольное название в поле имя, например, «vpn» и выберите тип подключения L2TP/IPSec PSK.
- На данном экране нужно ввести либо имя узла, либо IP-адреса сервера из пула открытых серверов VPN Gate http://www.vpngate.net/en/.
- Откройте список публичных серверов ретрансляции и выберите VPN-сервер, к которому хотите подключиться.
Важная информация
Для столбца L2TP/IPsec Windows, Mac, iPhone, Android No client required в списке серверов должна быть отмечена галочка, которая сообщает о поддержке настраиваемого протокола L2TP/IPsec.
Скопируйте имя узла DDNS (идентификатор, который заканчивается на «.opengw.net») или IP-адрес (цифровое значение xxx.xxx.xxx.xxx) и введите его в поле “Адрес сервера” на экране конфигурации.
Примечание: рекомендуется использовать имя DDNS – его можно продолжать использовать, даже если соответствующий DDNS IP-адрес в будущем изменится. Тем не менее, в некоторых странах у вас не получиться использовать имя узла DDNS – в этом случае следует использовать IP-адрес.
2. Запуск VPN-подключения
- Вы можете в любое время установить новое подключение к VPN-серверу. Откройте настройки VPN, и вы увидите следующий список.
- Введите vpn в поля “Имя пользователя” и “Пароль” при первом использовании. Отметьте галочку “Сохранить учетные данные”. Нажмите кнопку Подключиться, чтобы установить VPN-подключение
- После установки VPN-подключения у соответствующей записи из списка VPN появится статус Подключено. На устройстве Android может появится уведомление об активации VPN. Нажмите по сообщению, чтобы посмотреть статус текущего подключения.
3. Интернет без ограничений
Когда соединение установлено, весь сетевой трафик будет проходить через VPN-сервер. Вы также можете перейти на сайт ip8.com, чтобы посмотреть глобальный IP-адрес.. Вы сможете увидеть видимое из сети местоположение, которое будет отличаться от вашей фактической локации.
При подключении к VPN вы сможете посещать заблокированные веб-сайты и использовать заблокированные приложения.
Настройка VPN (L2TP/IPsec) для iPhone, iPad
Данная инструкция демонстрирует, как подключиться к серверу ретрансляции VPN Gate на iPhone / iPad с помощью L2TP/IPsec VPN клиента, встроенного в iOS.
Инструкция: как настроить и запустить собственный VPN-сервер за 15 минут, даже если вы не разбираетесь в программировании
Материал предоставлен Нуру Набиевым, нашим подписчиком
На фоне новых законов о регулировании трафика все больше людей начинают волноваться о своей конфиденциальности в сети. Однако это не означает, что вы должны платить большие деньги VPN-сервисам и туннелировать весь ваш интернет-трафик через незнакомые VPN-серверы. В этой статье я расскажу о создании собственного VPN-сервера за 15 минут.
VPN не делает вас анонимным пользователем интернета
Так что же такое тогда VPN и для чего она нужна? В этой части статьи я кратко расскажу о функции VPN, а далее разберемся с настройкой собственного сервера.
Каждый раз, когда вы подключаете свой компьютер или смартфон к VPN-серверу, вы устанавливаете зашифрованный туннель между вашим устройством и этим сервером. Никто не может видеть, какие данные передаются внутри этого туннеля, даже ваш провайдер.
И все же, это не делает вас анонимным пользователем. Вы просто перекладываете риск на тот самый туннель VPN, а компания, которая предоставляет VPN-сервис, может видеть весь ваш интернет-трафик. Такие компании могут продавать ваши данные в рекламных целях.
7 ноября в 10:00, Москва, беcплатно
Вот почему я не рекомендую подписываться на незнакомые вам VPN-сервисы и еще и платить им — третьи лица могут продавать ваши данные налево и направо.
В качестве примечания, многие сайты теперь полагаются на HTTPS для установления безопасного соединения между вашим браузером и веб-сайтом, который вы используете. Вы должны устанавливать расширение HTTPS везде и использовать его при любой возможности.
Но VPN-сервисы могут быть и полезны. Иногда вы не можете получить доступ к веб-сайту из общедоступной сети, так как он заблокирован. Например, если вы находитесь в Китае, то вам придется использовать VPN, чтобы иметь доступ к своей учетной записи Gmail.
Инструкция: настраиваем и запускаем собственный VPN-сервер
Нам подойдет Algo VPN — набор скриптов, которые позволят нам настроить VPN в облаке за очень короткое время, даже если вы не очень разбираетесь в программировании.
Я создал VPN-сервер на DigitalOcean, это сервер Scaleway в связке с Amazon Web Services. Через пару минут после этого я уже смог подключиться ко всем этим VPN-сетям с моего Mac и iPhone.
Algo VPN автоматизирует процесс установки VPN, поэтому вам не нужно устанавливать соединение SSH с сервером и запускать сложные командные строки.
Для начала, вы должны подписаться на облачного провайдера (в данном случае это DigitalOcean) и запустить мастер настройки Algo VPN на вашем терминале. Я подробно опишу процесс установки позже, однако он может измениться после публикации этого поста. Все объявления можете найти в официальном репозитории GitHub.
В DigitalOcean нам не нужно создавать и настраивать собственный сервер. Algo VPN позаботится об этом для нас, так как он использует API DigitalOcean для создания сервера и установки всего необходимого для VPN.
В конце установки вы получите несколько файлов на локальном жестком диске. Например, в macOS двойной щелчок на профиле конфигурации добавит VPN-сервер к вашим сетевым настройкам и подключит вас к вашему VPN-серверу. Вам не нужно устанавливать VPN-клиент, он работает изначально на macOS и iOS.
Подробная инструкция со скриптами
1. Создайте учетную запись на хостинг-провайдере DigitalOcean.
Algo поддерживает DigitalOcean (наиболее доверенный), Amazon EC2, Google Compute Engine, и Microsoft Azure.
2. Загрузите Algo VPN на свой локальный компьютер.
Содержимое архива разархивируйте в отдельную директорию.
3. Установите зависимости с командной строкой на этой странице.
Откройте терминал. Интерпретатор python, который вы используете для развертывания Algo, должен быть второй версии. cd в algo-master директорию (где вы разархивировали Algo), далее:
Для macOS:
Для Linux (deb-based):
Более подробная информация для каждой ОС содержится в официальной документации.
4. Установите остальные зависимости Algo для вашей операционной системы.
Используя то же окно терминала, что и на предыдущем шаге, выполните команду ниже:
В macOS вам может быть предложено установить cc , установите его, если это так.
5. Укажите пользователей, которых вы хотите создать.
Откройте config.cfg в вашем любимом текстовом редакторе, после чего укажите пользователей в списке users .
6. Начинайте развертывание.
Вернитесь к своему терминалу. В директории Algo запустите ./algo и следуйте инструкциям. Существует несколько дополнительных функций. Эти дополнительные функции более подробно описаны в ROLES.md (на GitHub).
На этом все! Подробную инструкцию вы сможете найти в официальном репозитории GitHub.
Одноразовые VPN
Запуск собственного VPN-сервера не означает, что вы будете в полной безопасности в Интернете. Еще раз, вы переносите ваш риск на туннель к провайдеру облачного хостинга.
Если вы используете Algo VPN для Microsoft Azure, Роскомнадзор или АНБ может запрашивать у Microsoft дополнительную информацию о вас, если они посчитают это необходимым. Не забывайте, что у Microsoft есть ваша платежная информация.
Но в Algo VPN есть возможность настроить одноразовые VPN. Вы можете загрузить новый VPN-сервер и подключиться к этой VPN всего за несколько минут. Как только вы закончите, вы можете просто удалить свой экземпляр и сделать вид, что этот VPN-сервер никогда не существовал.
Это намного дешевле, чем подписка на услугу VPN, оплата которой стоит около 0,006 долл. США за час использования или даже меньше. И вы получите гораздо лучшую производительность, так как вы не будете передавать свой VPN-сервер другим пользователям VPN. Я добился удивительных сетевых характеристик от моего сервера AWS VPN:
Хотя Algo VPN упрощает настройку VPN-сервера на DigitalOcean, AWS, Microsoft Azure и Google Cloud, он отлично справится и на самом маленьком облачном сервере под Ubuntu.
UPD от 13 апреля 2020 г.
Ещё более быстрый способ развёртывания собственного VPN:
- Заходим на DigitalOcean и регистрируемся по этой ссылке (да, она реферальная, но вы получите 10 долларов на счёт);
- Затем заходим сюда и логинимся через DO;
- В итоге скрипт соберёт дроплет с VPN и после установки предоставит вам все необходимые настройки.
Спасибо за ваш вопрос.
Извините, но фраза «. » в данном случае не имеет смысла. Если же вы имели в виду «. «, то дела обстоят вот так — .
Мораль этой истории, как я уже говорил, что рынок VPN очень насыщенный, сервисов очень много, и конкуренция очень жесткая. Поэтому если вам интересен этот бизнес и вы хотите им заниматься — готовьте деньги и ищите человека умеющего хорошо продавать в сети.
Мне приходится справляться как минимум с одной в месяц (и не только с copyright infringement
Примечание: рекомендуется использовать имя DDNS – его можно продолжать использовать, даже если соответствующий DDNS IP-адрес в будущем изменится. Тем не менее, в некоторых странах у вас не получиться использовать имя узла DDNS – в этом случае следует использовать IP-адрес.
Connection Name: тут ставите любое имя. Просто называете свое подключение.
Имя: Любое имя для VPN какое вы решите
Есть еще Azure – тоже можно бесплатно пользоваться студентам, школьникам и преподавателям.
В Москве уже не работают кассы Дикси)))))
Совсем кукушкой поехали кремлебляди.
Можно подумать, что ты в месагерах умные мысли пишешь))
Кому то менеджер, а кому то новостной блог, личный блог, бот по управлению умным домом, файловое хранилище, менеджер на работе и т.п.
Кто то на нем деньги зарабатывает…
Вот заблокируют Youtube или livejournal, будет такой же хайп.
Только не забываем, что в месяц нам даётся 2Тб;)
Собственно по теме, скорость и стабильность канала очень хороши. За это 5 баллов.
Но, пускать весь трафик через VPN из за Телеграмма
сомнительное удовольствие, есть куча всяких прог.
будет работать
Все конечно зависит от квалификации пользователя, нужно все время включать выключать, но если чайник зайдет через VPN например в яндекс деньги или киви, не дай бог в какой нибудь альфа клик, узнает для себя много нового.
P.s мне с Альфа банка аж 3 раза звонили я это или нет (забыл VPN выключить)
Клиент про себя нового вряд ли узнает, а вот про Большого Бро возможно.
Брать виртуалку с виндой и ставить NIX VPN.
К чему? Родной виндовый ничуть не хуже. Нравится NIX – возьми под него виртуалку.
А так – сложное бестолковое решение.
Надеюсь мой коммент не будет скрыт. Надеюсь на ответ.
Спасибо за ответ.
Я же сказал, что не разбираюсь в этом вопросе. Иной раз проще сразу попробовать найти ответ, чем вникать, разбираться и разочароваться.
там при описании в 1 евро есть звездочка: The price of €1 per month (exc. VAT) for the “Cloud VPS – Server Smart, size Small” is valid only for deployments (and renewals) made on data center DC1/IT1 and DC3/CZ1, while resources last.
Похоже, ресурсы стали заканчиваться от наплыва желающих из России
“Еле2”. Перевысылал 100500 раз – не пришло ни одно.
[sudo] password for vdesktop:
пытаюсь ввести пасс, не дает никак…
У меня все получилось, все работает. 🙂 Уже на маке прописал и на телефоне.
[sudo] password for vdesktop:
жму Enter
Sorry, try again.
И усе(((
И реклама есть и знания новые для кого то. Читать приятно.
Заранее благодарю.
Подскажите, как vpn настроить на iphone так, чтобы он не отключался? И был по умолчанию всегда включён?
И ещё, как vpn настроить на Android, чтобы была активна галочка «vpn по умолчанию»? (Просит забить dns сервера)
Кстати, если подключать VPN с этим же ip, то все работает. А если коннектиться именно к машине, то нифига.
Что то Итальянский конечно хромает (
Но вот на мои вопросы, никто не дал ответа, поэтому попробую их продублировать))
И ещё, как vpn настроить на Android, чтобы была активна галочка «vpn по умолчанию»? (Просит забить dns сервера)
Все настроил – ремот работает
iphone подключается – но трафик не идет
на маке даже не поднимается vpn
1) https://www.chiark.greenend.org.uk/
2) Устанавливаем. Ярлык по умолчанию не ставится, не забудьте на нём галку при установке поставить. Если не сделали, то через пуск его найдёте (на винде);
3) Запускаем PuTTY, переходим во вкладку Session.
4) В поле Host Name вписываем Public IP сервера с арубы;
5) Проследите, чтобы около SSH стояла галочка, остальное лучше не трогать;
6) Нажимаем Open и попадаем в терминал. Сначала вбиваем логин (root), жмём Enter;
7) Дальше вбиваем пароль. То, что он не отображается – не баг, а фича. Так и должно быть. Вбили? Жмём Enter;
8) После успешного входа далее по инструкции с пункта “Создаем свой VPN-сервер”. Это тот же самый терминал.
9) Полученные данные копируйте через Ctrl + X, либо фоткайте.
1. при переносе сервера на чехию снова попросить 1 евро
2. при установке сервера будет не 1 евро
роутер ясное дело не apple
С Андроида идет, из Виндовс нет.
Или Еще один VPN поднять специально для коннекта с Win?
да, бесплатно только на полгода. да, ограничение по траффику 20 или 30гб в мес, не помню. да, там либо windows server, либо ubuntu server с консолью. но бесплатно 🙂
после этого в настройках впн появляется галка Connect On Demand
Может кто-нибудь подскажет, как перенаправить своего телеграм бота через этот сервер, для самого приложения телеграм понятно, оно работает, но вот бот теперь молчит.
curl -s -X POST $URL -d chat_ >
Кто знает годные мануалы по настройке vpn в Linux Mint, киньте, пожалуйста ссылочки 🙂
заменить в /etc/ipsec.conf
sha2-truncbug=yes
на
sha2-truncbug=no
и сделать рестарт ВПН сервера
но если у вас Android от 7.0, то работает так , если до 7.0 то оставить yes
Когда выбираешь тарифный план (3-й скриншот сверху), там есть переключатель “Data centre location”. Я его случайно сдвинул в ту сторону, где больше серверов. Зарегистрировал учетную запись, оплатил 1 евро, но теперь я не могу за этот евро купить сервер, т.к. цена начинается от 2.79.
Как теперь быть? На балансе 1 евро, но потратить его не могу, потому что вместо двух серверов у меня доступно 7, но они мне не нужны.
В саппорт написал – пока молчат.
REG ADD HKLM \ SYSTEM \ CurrentControlSet \ Services \ PolicyAgent / v AssumeUDPEncapsulationContextOnSendRule / t REG_DWORD / d 0x2 / f
REG ADD HKLM \ SYSTEM \ CurrentControlSet \ Services \ IPSec / v AssumeUDPEncapsulationContextOnSendRule / t REG_DWORD / d 0x2 / f
Если в командной строке прописать команду точно, как тут – выдает ошибку о синтаксисе.
Потом гуглил на тему, все ли верно я сделал – даже скриншоты ключей и параметров находил и сравнивал со своими – все верно.
Смартфон подключается и работает благополучно.
Где еще может быть ошибка в системе?
Может быть какие службы не работают?
делал весе по инструкции https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/clients.md#linux
провозился с час, но безуспешно. возможно проблемы с клиентом, глубоко не копал
Был бы рад еще увидеть подобную статью как настроить IKEv2
Одна лишь проблема, если я подключаюсь с компьютера, то на телефоне соединение выдаёт ошибку и наоборот, если подключаюсь с телефона, то на компьютере не подключается. В чём может быть проблема, как исправить?
После редактирования в терминале файла sudo nano /etc/ipsec.conf (Внимание: не comf, a conf!) все равно не пашет андрюша. Сторонние приложения-VPN работают. Где копать?
Кто сталкивался с проблемой – нельзя одновременно подключиться с Мака и смартфона на андроиде. Подскажите как это исправить?
Resolving git.io (git.io)… 54.———, 54.——–, 54.——–, …
Connecting to git.io (git.io)|54———-… connected.
HTTP request sent, awaiting response… 302 Found
Location: https://raw.githubusercontent.com/hwdsl2/setup-ipsec-vpn/master/vpnsetup.sh [following]
–2020-05-02 16:21:57– https://raw.githubusercontent.com/hwdsl2/setup-ipsec-vpn/master/vpnsetup.sh
Resolving raw.githubusercontent.com (raw.githubusercontent.com)… 151.——–
Connecting to raw.githubusercontent.com (raw.githubusercontent.com)|151———… connected.
HTTP request sent, awaiting response… 200 OK
Length: 15031 (15K) [text/plain]
Saving to: ‘vpnsetup.sh’
HO! VPN отваливается максимум через 3-4 минуты. Толку никакого для Telegram. Может быть можно как-то решить эту проблему?
Заранее благодарен за рекомендации.
Если возможности нескольких подключений нет, то предложение в конце статьи о раздаче учетных данных родственникам и друзьям выглядит странно.
По умолчанию создается учетная запись пользователя для входа в систему VPN. Если вы хотите добавить, отредактировать или удалить пользователей, прочитайте это.
Для IPsec/L2TPпользователей VPN указан /etc/ppp/chap-secrets. Формат этого файла:
” your_vpn_username_2 ” l2tpd ” your_vpn_password_2 ” *
… …
Вы можете добавить больше пользователей, использовать одну строку для каждого пользователя. НЕ используйте эти специальные символы в пределах значений:\ ” ‘
your_vpn_username_2: your_vpn_password_2_hashed: Xauth-PSK
… …
Пароли в этом файле хешированные. Чтобы захешировать свой пароль, используте opensslутилиту:
openssl passwd -1 ‘your_vpn_password_1’
Наконец, перезапустите службы, хотя для добавления, редактирования или удаления пользователей VPN перезапуск обычно не требуется.
Примечание: рекомендуется использовать имя DDNS – его можно продолжать использовать, даже если соответствующий DDNS IP-адрес в будущем изменится. Тем не менее, в некоторых странах у вас не получиться использовать имя узла DDNS – в этом случае следует использовать IP-адрес.
Для macOS:
Ещё более быстрый способ развёртывания собственного VPN: