LINUX.ORG.RU
ФорумTalks

Семейный VPN для доступа к домашнему серверу

 ,


1

3

Народ, расскажите, пожалуйста, допустим, хочется организовать семейный сервер с подключением из нескольких точек внутри РФ. Для этого выбираем хостинг внутри РФ и пресловутый VPN.

Это сейчас легально и блокируется ли? Есть ли какие-то фильтры по точке назначения трафффика, можно ли безопасно по какому-нибудь openvpn-у организовывать сетки внутри страны? Без намерения обходить что-бы там ни было, а для доступа к собственному серверу, фактически аналог tailscale хочется.

★★★

Последнее исправление: Dimez (всего исправлений: 1)
Ответ на: комментарий от kvpfs_2

Накатывай амнезию, проблем знать не будешь

Я так понимаю она заменяет обычный ядерный WG? Свой модуль что ли? А клиент на телефоне родной подойдет или надо ставить этот жирный клиент от Амнезии? Я просто слышал про нее в контексте обходов только. Но не слышал, чтобы юзали ее как обычный выпей эн.

yaba ★★★
()
Ответ на: комментарий от yaba

Я так понимаю она заменяет обычный ядерный WG? Свой модуль что ли?

Она есть в виде ядерного модуля и виде приложухи в юзерспейсе, я пользовался только ядерным модулем.

А клиент на телефоне родной подойдет или надо ставить этот жирный клиент от Амнезии?

У неё есть очень лёгкие клиенты, например, amneziawg для Андрея. Клиент от ВГ оставить можно, он даже будет совместим с АВГ сервером, если в нём установить параметры (S, H, i1, …), которые соответствуют чистому ВГ.

kvpfs_2
()
Последнее исправление: kvpfs_2 (всего исправлений: 1)
Ответ на: комментарий от frunobulax

Ps: если амнезию заюзаешь, то обрати внимание на параметр S4, подозреваю, что там спокойно можно выйти за размер MTU инет шлюза (1500). В общем после настройки стоит проверить описанным выше способом

kvpfs_2
()
Ответ на: комментарий от Dimez

Факты и нормативка в том, что на мобильных сетях нередко включается режим белых списков (в некоторых регионах не выключается уже). Ни к каким личным серверам в этом режиме не подключиться.

Кстати, ЛОР тоже исчез из белых списков.

knovich ★★
()
Ответ на: комментарий от yaba

А клиент на телефоне родной подойдет или надо ставить этот жирный клиент от Амнезии?

Пользуюсь приложением WG tunnel. В нем сразу и wg и амнезия.

юзали ее как обычный выпей эн.

Считается, что производительность ниже, чем чистого вг

NyXzOr ★★★★★
()
Последнее исправление: NyXzOr (всего исправлений: 1)

Внутри рф у меня openvpn ходит без проблем.

voltmod ★★★
()
Ответ на: комментарий от knovich

Я в курсе, естественно. Когда у людей включаются белые списки на мобилах, они идут на любой проводной интернет.

Dimez ★★★★★
()
Ответ на: комментарий от Dimez

Купил VPS на самом популярном российском хостере, который в топе выдачи поисковика.

Решил попробовать сперва WireGuard, подключение через кабельного провайдера интернета работает, через МТС - нет.

Печально… не знаю, есть ли смысл пробовать иные «простые» протоколы

omegatype ★★★
() автор топика
Ответ на: комментарий от omegatype

Ну возьми и ртом (точнее, руками) задай вопрос хостеру, если они в России, то почему с мтс режется трафик. Только предварительно удостоверься, что факап не на твоей стороне (ибо при ручном прописывании ключей можно легко ошибиться/опечататься). Сделал себе учётки на нескольких wg-серверах, открыл смартфон с мтс, ко всем успешно подключился (домашний ip, хостер vps, колокейшны, рабочие ip).

P.S. Ладно, подавляющая часть учёток у меня уже была заведена, я просто переключил интернет на мтс :)

Dimez ★★★★★
()
Последнее исправление: Dimez (всего исправлений: 1)
Ответ на: комментарий от omegatype

Печально… не знаю, есть ли смысл пробовать иные «простые» протоколы

Хостера хотя бы напишите. Это полезная информация при выборе.

MirandaUser2 ★★
()
Ответ на: комментарий от omegatype

Если работает так, но не эдак, ркн тут не причём. Мтс эфирный? Если да, то может именно в этот момент были включены белые списки.

Aceler ★★★★★
()

Первое время openvpn блокировали и внутри страны, сейчас вроде нет. Но если учесть «тяжелые времена», лично я штук 5 у себя поднял на всякий случай :) в том числи и headscale и openvpn

sergej ★★★★★
()
Ответ на: комментарий от Aceler

С чего бы вдруг? Настройки ТСПУ как раз таки сильно разнятся от провайдера к провайдеру, а также от хостинга к хостингу (в случах если клиентская часть туннеля тоже на VPS).

MirandaUser2 ★★
()
Ответ на: комментарий от MirandaUser2

Ну как сказать. У меня много клиентов, многие из них пользуются VPN внутри страны. Накоплена некоторая статистика.

Aceler ★★★★★
()
Ответ на: комментарий от Dimez

Я лично в поддержку мтса писал, они сказали «да, но это не мы, обращайтесь в спортлото». Они не блокируют всё сразу и везде. Говорят у некоторых провайдеров и ютуб до сих пор жив.

sergej ★★★★★
()
Ответ на: комментарий от Dimez

Посыпаю голову пеплом! Ошибся в настройках, сейчас проверил через МТС - WG работает.

omegatype ★★★
() автор топика
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)