VPN — віртуальна приватна мережа

MxmBls

Заблокирован
Реєстрація
15.08.09
Місто
Ταυρική→Qırım→Крым→Крим→Crimea
https://netwind.io/ru — новый постоянно наполняемый и актуализируемый каталог VPN-провайдеров для сравнения и удобного подбора по более десятка критериев.
+ видеоинструкция:
Толковая статья для тяжёлых случаев (как в Китае, Иране, и к чему стоит готовиться россиянам) + часовой видеострим с экспертами по теме. К ознакомлению: https://vpnlove.me — проект-маркетплейс Роскомсвободы с новостями, рекомендациями, альтернативами и "рейтингом" безопасности коммерческих сервисов. О реальности блокировок любых VPN'ов (как конкретных зачастую популярных сервисов, так и в целом коммуникационных протоколов) на примере РФ — в свежей "карточной" мини-статье с множественными ссылками, поясняющими названные сущности.

1. https://Psiphon3.com = https://Psiphon.ca = https://s3.amazonaws.com/psiphon/web/mjr4-p23r-puwl/index.html | описание — широко известная вещь первой необходимости среди простейших в освоении, довольно нетребовательных к ресурсам, при этом продвинутых, универсальных и надёжных решений: вполне выручит даже в Китае, однако из-за популярности с ним остервенело борются цензоры, в том числе временами в РФ, тогда надо регион сервера оставить на автомате и терпеливо ждать 1-2-4-8 минут, пока прорвётся, затем при частом пользовании подключается быстрее. В бесплатном виде — с ограничениями по доступным портам, а особенно, в скорости (лишь 2 Мбит/с), однако сейчас для наших краёв часть ограничений снято. Скорость оставляет желать лучшего, ещё и открывается страница с рекламой при каждом включении (это когда задан браузер по умолчанию или для этого действия, но если не задать, будет спрашивать, чем открыть, и можно просто не выбирать браузер, а клацать/тапать в пустоту, так намного легче для устройства, нежели запускать отдельный браузер или вкладку с рекламной страницей, которая, которая кстати полезна показом IP и локации сервера, куда подключилось. Существуют реализации под все популярные операционные системы, включая Linux'ы. Перед выключением компьютера с Windows обязательно сначала отключитесь в приложении либо его корректно закройте(!), иначе потом при запуске компьютера весь ранее проксированный через Psiphon3 поток трафика окажется сломан; похожее произойдёт и после принудительного закрытия Диспетчером Задач — для устранения проблемы запустите приложение снова и закройте штатно (в смысле крестиком справа вверху окна или просто отключитесь через большую кнопку "отключить/подключить"! Не все приложения под Виндой умеют через него ходить в интернет, особенно штатный Microsoft Store и многие оттуда приложения, а также различные эмуляторы, инструменты для прошивок и прочие, в таком случае пусть остаются без интернета, или по возможности в их настройках поставьте прямое (без прокси) соединение с интернетом, тогда эти приложения будут с вашим обычным интернетом. Андроидную версию в Play Market скорей всего найдёте под названием Psiphon Pro, который наделён бОльшим акцентом на платность и обновляемый средствами того же Play Market, на практике работающий как обычный Psiphon, скачиваемый по прямым ссылкам с сайта или рассылаемый на email) — этот обновляется самостоятельно (кстати, обычный тоже есть в Маркете, однако штатным поиском его там для наших краёв не предлагают, хоть и дают установить, и обновляют; можно иметь оба: одно другому не помешает, главное запускать по одному, как и любые подобные программы. Для Windows имеются репаки от Народных Умельцев с вырезанным рекламным модулем, эти обычно не могут самообновляться, а если какие могут, то лишь на обычные версии.

2. https://Lantern.io/ru | описание — весьма схожее с предыдущим средство первой необходимости, тоже для широчайшего круга Пользователей, требующее лишь запуска приложения. Оно аналогично располагает большим количеством поддерживаемых протоколов, огромной сетью узлов и серверов, дополнительно позволяет легко делиться файлами. Здесь имеем на удивление хороший показатель скоростей и пингов, как для бесплатных, однако меньше настроек (всё на автомате на усмотрение приложения), а само приложение потяжелее и реализовано лишь для популярнейших платформ (Android, Windows, iOS/iPadOS). Вопреки описанию, полноценно работает и в бесплатном виде, по крайней мере, на постсоветском пространстве. Реклама не замечена совсем, кстати, в настройках ещё и отключаемая легко. Заявленные функции выполняются отлично, однако не все приложения под Виндой умеют через него ходить в интернет, особенно штатный Microsoft Store и некоторые оттуда приложения, а также различные эмуляторы, инструменты для прошивок и прочие — пусть остаются без интернета, или по возможности в их настройках ставьте прямое (без прокси) соединение с интернетом, тогда эти приложения точно будут с интернетом даже если в настройках Lantern указано проксировать весь трафик. Перед выключением компьютера с Windows обязательно сначала отключитесь в интерфейсе приложения либо просто его штатно закройте(!), иначе потом при запуске компьютера весь ранее проксированный по усмотрению Lantern поток трафика окажется сломан; похожее произойдёт и после принудительного закрытия Диспетчером Задач — для устранения проблемы запустите приложение снова и закройте именно штатно — это значит правой кнопкой по пиктограмме в панели уведомлений (трей возле часов) и выбрать "отключиться" или "выйти", ну или через вэб-интерфейс в браузере по умолчанию!

3. https://AmanVPN.com/ru — достойный внимания мультиплатформенный коммерческий сервис на тысячах серверов в 180 странах и территориях. На редкость безоплатно доступны украинские и российские сервера, однако не всем понравится приложение (например, список серверов толком не пролистать и как оно на Винде ставится-удаляется, оставляя за собой мусор, в том числе в реестре немало, при этом ещё и обновляется частенько с полным отказом работать со старыми версиями приложений).

4. https://AntiZapret.ProstoVPN.org — автоматический прокси от Проекта ProstoVPN является легчайшим вариантом среди бесплатных: на десктопных операционных системах, современных мобильных Андроидах и для браузеров на основе Firefox вообще не требуется установка/запуск любых приблуд! Гонит через себя трафик тысяч заблокированных в РФ ресурсов, не затрагивая и не тормозя остальное (правда и представленные в пунктах 1 и 2 тоже так умеют). Совершенно без рекламы, а главное, без ощутимой нагрузки на ваши устройства. Вполне вероятно, что и более старые мобильные устройства нормально подружатся с ним "без костылей", просто попробуйте в настройках найти-включить использование сценария автонастройки прокси, подсунув ссылку на оный сценарий https://antizapret.prostovpn.org/proxy.pac и заодно поиграйте с параметром Частный DNS, он же Private DNS (рекомендуется отключить!) Обычно проблем потом не бывает, когда сразу пошло и после перезагрузки не слетело.

5. https://Zaborona.help — схожий и родственный предыдущему сервис для обхода блокировок на подконтрольной Украине территории, где с начала марта 2022 без разбора блокированы все около 48млн. рунэтовских IP-адресов. Работает подобно представленному выше, пропуская через себя лишь заблокированный трафик, но требует приложения (любой клиент OpenVPN) и настраивается как в п.3 (вручную или готовыми конфигурационными файлами *.ovpn). Имеется отдельная конфигурация для неподконтрольных Украине частей Херсонской и Запорожской областей.

6. https://P4PN.net — новый и малоизвестный проект от группы IT-энтузиастов из Кремниевой Долины (Калифорния, США), создавших независимую сеть сервисов VPN “People for People Network” (P4PN). Подключиться можно через любой OpenVPN-клиент, настраиваемый импортом конфигурационных файлов *.ovpn, выдаваемых по кодам подтверждения на email, можно на одну почту взять конфиги сразу всех серверов, коих пока 4: в США, пара в Японии, в Корее. Преимущества: похоже, пока совсем без ограничений, скорости вполне приличные, программные клиенты позволяют проксировать вообще всё, не пропуская ни капли в обход, даже время в системе становится как в локациях серверов; легко запихнуть на роутер и вообще в любой котелок. Недостатки: заокеанский пинг, Япония1 работает паршиво и нестабильно. Отлично зайдёт Любителям всевозможных редкостей, новинок и альтернатив.

7. https://WireGuard.com | описание — набирающий популярность протокол WireGuard от автора и разработчика Джейсона А. Доненфельда, вместе c опенсорсными программыми средствами реализующий технологию VPN с вполне достойным шифрованием. Бесплатный доступ к серверам WireGuard в 12-ти странах, в том числе в Украине и в РФ, можно раздобыть от малоизвестного сервиса https://finevpn.org с аудиторией около 8000 соединений одновременно, после регистрации: к одному серверу можно подключить лишь одно устройство (по критерию IP), при этом работает весьма шустро и без ограничений. Также Люди часто делятся конфигами в различных междусобойчиках, Телеграм-ботах, рассылках и т. п. Выдающиеся преимущества: непревзойдённо высокая производительность протокола и малые задержки (впротивоположность самому среди аналогов медленному OpenVPN) при максимальном ресурсосбережении, что вместе с мультиплатформенностью (теперь клиентское приложение стало доступно и для Windows!) позволяет вкрутить клиента даже в древний роутер с минимальными мозгами. Другой приятной особенностью будет предельная простота поднятия и настроек собственных серверов и создания/распространения клиентских конфигов. Главный недостаток — использование исключительно UDP-транспорта, что при перегруженных или нестабильных каналах связи да и просто на некоторых провайдерах может негативно сказываться на качестве, стабильности, а то и вовсе на возможности соединения. «WireGuard®» и логотип «WireGuard®» являются зарегистрированными товарными знаками Джейсона А. Доненфельда.

8. Outline VPN | описание. Инструкция и комментарии в статье Outline VPN: бесплатные VPN-серверы с неограниченным трафиком. Это свежий проект на открытом исходном коде от команды Jigsaw. Развитое Сообщество Outline стремится независимо предоставить легкий доступ к безопасному Интернету силами своих Добровольцев, поделившихся ключами доступа к серверам из 27 стран, в том числе в РФ, КНР, ОАЭ: предлагается более 1400 рабочих ключей-конфигураций. VPN-протоколом выбран передовой Shadowsocks — для доступа к открытому Интернету, когда традиционные VPN могут быть заблокированы. Из достоинств: продвинутая мультиплатформенность (+ ещё есть альтернативный клиент Shadowsocks); сервера обычно без лимитов по трафику, портам и протоколам при скоростях как у платных аналогов, относительное множество локаций, свой Телеграм-канал с обильными рассылками свежих конфигов. Недостатком явились частые изменения действующих вариантов подключения, поэтому время от времени потребуется рукоприкладство для настройки.

9. SoftEther VPN | описание. Инструкция с комментариями в статье Подключение к бесплатным серверам VPN Gate с помощью SoftEther VPN. Схожий с предыдущим и проверенный временем проект университета Цукуба (Япония), признанный удачным VPN-решением, со своим немалым волонтёрским Сообщетвом и Добровольцами с более 5000 ретрансляционных серверов по всему миру. Здесь также всё опенсорсное, однако задействованы более традиционные и даже олдскульные протоколы EtherIP, OpenVPN, L2TP, L2TPv3, IPsec, и MS-SSTP, что подразумевает лёгкую установку на любой утюг, однако текучка конфигов отбивает желание. Из достоинств и недостатков характерны те же, что и у Outline, и есть ещё пара недостатков: трафик старых VPN-протоколов легче выследить и заблокировать; львиная доля основных бесплатных мощностей находится в юго-восточной Азии, намного меньше — в Америках, а на нашем континенте почти нету, оттого в наших краях заокеанский пинг обеспечен да и скорости не фонтан, хоть и вполне приличные, как для бесплатных. Модных "Телеграмов" у Сообщества нет, зато прекрасно поставлено зеркалирование с традиционной ежедневной email-рассылкой части свежих URL.
 
Причина: Для зручності доданий тег SPOILER
Останнє редагування:
Реєстрація
19.05.12
Місто
Киев
Как дешевле всего дома организовать свой впн сервер ?
Есть инет проводной и роутер tp-link 1043nd

На wr1043nd можно легко накатить DD-WRT, а DD-WRT в свою очередь без проблем через UI позволяет поднять PPTP сервер. Но если в VPN цель заключается в реальном шифровании (трафик PPTP может расшифровать любой школьник по видео мануалам) то с Open VPN придётся немного повозится. Но в любом случае прошивка DD-WRT в разы лучше стоковой.
 

chelavek

Слава Україні !!!
Реєстрація
03.07.08
Місто
Київ
Телефон
iPhone (KS/UMC)
Реєстрація
19.05.12
Місто
Киев
я так понял расшифровки не поддается

если ее на роутер прошить то Open VPN сервер на ней можно запустить ?
что бы с кафешного вайфая конектится на свой роутер, а потом уже куда надо

Да можно поднять Open VPN сервер и конектится с кафешного вайфая куда надо, вот довольно неплохой гайд http://www.howtogeek.com/64433/
Можно также поднять PPTP сервер, это тоже VPN сервер который конфигурируется практически в два клика, но он так же легко может быть "взломан". Но если безопасность и паранойя это не проблема то можно и PPTP.
 

drmz

маниакально-депрессивный стэндап
Реєстрація
13.03.09
Місто
Гуляйполе
[MENTION=1311]chelavek[/MENTION], как решилось?
 

chelavek

Слава Україні !!!
Реєстрація
03.07.08
Місто
Київ
Телефон
iPhone (KS/UMC)
[MENTION=2372]drmz[/MENTION],никак . Инструкции для своего роутера не нашел ,а сам не лез так как в этом мелко плаваю. :(
 

drmz

маниакально-депрессивный стэндап
Реєстрація
13.03.09
Місто
Гуляйполе
chelavek, судя по мануалу для оупенвпн надо еще и работающий комп оставлять, через роутер просто пробрасываются пакеты в локалку. Не экологичненько.
Для этого дела уже проще какой-нибудь сервак из динозавровых комплектующих собрать.

Я думал есть вариант сделать типа прокси из своего роутера. Мне б подошел вариант. Продолжу поиски.
 

chelavek

Слава Україні !!!
Реєстрація
03.07.08
Місто
Київ
Телефон
iPhone (KS/UMC)
drmz, я хочу это все на роутере без сервера .
Может сменю когда то роутер ...
 
  • Like
Реакції: drmz

Maxxx

Ябкодрочер)
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
Не помню делилился или нет, но в роутер ASUS RT-N12 VPD1, но они вроде как пропали везде, может сняли с производства), и возможно в более старших моделях, в родной прошивке встроен отличный PPTP VPN сервер, работает практически идеально, как для подобного решения, проверен в течение нескольких месяцев - держал 24/7 канал под нагрузкой - около 8 Мбит/с прокачивалось, при этом сам роутер обслуживал небольшой офис около 20 потребителей по LAN и WiFi, не глючил, не зависал.
 
  • Like
Реакції: drmz
Реєстрація
17.10.09
Місто
Ровно
Телефон
Samsung J3 2016
На TP LINK 842ND на прошивке Gargoyle open vpn устанавливается как доп.пакет и прекрасно работает. На 1043 тоже должно работать.
 

Вкладення

  • open.png
    open.png
    152.2 КБ · Перегляди: 115
Реєстрація
12.12.10
Місто
Київ
Телефон
MI MAX3 КС Все разом лайт
ИМХО для размещения у себя на площаке самое лучшее решение Softether VPN сервер https://www.softether.org Сам его развернул у себя на работе, вроде как есть сборки этого добра под OpenWRT (а также под остальный OS). Для любителей халявы, есть проект от тойже команды VPN Gate http://www.vpngate.net/en/
 
Реєстрація
26.10.07
Місто
London
Телефон
Samsung Galaxy S20
Sanic,
Softeter в несколько раз больше ресурсов потребляет чем обычный openvpn сервер, хотя и настраивается действительно проще
 

chelavek

Слава Україні !!!
Реєстрація
03.07.08
Місто
Київ
Телефон
iPhone (KS/UMC)
drmz,нет
но заманчиво
 

Kritik

Имею мнение...
Реєстрація
21.09.08
Місто
Odessa
Столкнулся с проблемой.

Не подключается к VPN (поднят на роутере Asus R12N B1, прошивка 3.х) с двухсимного андроида (Samsung S3 Duos) при использовании провайдера МТС (3G|2G без разницы). Переключаюсь на КС - работает, когда подключен к "чужому Wi-Fi" - тоже, а при подключении через МТС роутер в логах пишет следующее

09:10:04 pptp[739]: pppd 2.4.7 started by User1, uid 0
09:10:04 pptp[739]: Connect: ppp10 <--> pptp ("IP")
09:10:34 pptp[739]: LCP: timeout sending Config-Requests
09:10:34 pptp[739]: Connection terminated.
09:10:34 pptpd[738]: CTRL: EOF or bad error reading ctrl packet length.
09:10:34 pptpd[738]: CTRL: couldn't read packet header (exit)
09:10:34 pptpd[738]: CTRL: CTRL read failed
09:10:34 pptp[739]: Modem hangup

Кто-то с похожим сталкивался? Есть ли решение?
 

EvgenyTar

наблюдатель
Команда форуму
Реєстрація
26.10.07
Місто
Харьков
Телефон
Redmi Note 11E Pro
Заранее пардон, если вдруг как-то некорректно спрашиваю, я в вопросах впн нуб, если точнее - ламер. Могу конечно по пошаговым мануалам сделать что надо, но тут стал в тупик.
Есть Dir-620, пошил его прошей от Wivo-NG, чтобы vpn-сервер на роутере поднять. В настройках роутера есть то, что на первой картинке. В телефоне для L2TP нужен ключ IPSec. Не понял, откуда его взять. Погуглив, нашел, что раньше можно было по L2TP без этого ключа подключаться(как я понял). Как быть?
 

Вкладення

  • L2TP.jpg
    L2TP.jpg
    133.6 КБ · Перегляди: 88
  • vpn.png
    vpn.png
    88.6 КБ · Перегляди: 90

Maxxx

Ябкодрочер)
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
EvgenyTar, а при выборе нет варианта L2TP без IPSec'а? Потому что, судя из скриншота, оно не поддерживается роутером.. И вообще, по опыту - чисто на роутере бытовом это все огромный гемор. PPTP еще как-то, а тут.. :dash1:
 
Зверху