Имя: Пароль:
1C
 
Посоветуйте VPN для Крыма
0 Dzenn
 
гуру
13.05.20
10:46
Добрый день, коллеги

Сейчас работаю на удалёнке в Крыму — это наш благодатный, но засанкционированный регион, и многие сервисы типа Slack, Trello, телеграм боты и прочее просто отказываются работать. Месяц использовал сервис VPN Monster, но он какой-то нестабильный, хочется попробовать что-то другое и не шибко затратное. На анонимность мне всё равно, больше интересует скорость. Накидайте, плиз, Вашего опыта работы через VPN.
1 Вафель
 
13.05.20
10:47
свой сервер поднимай
2 Вафель
 
13.05.20
10:48
например на дижитал оушен
3 Dzenn
 
гуру
13.05.20
10:49
(2) компетенции маловато, насколько это легко?
4 Вафель
 
13.05.20
10:52
инструкций в инете валом
блого роскомпозор постарался
5 arsik
 
гуру
13.05.20
11:08
VPS - 100 рублей в месяц + одноразовая настройка.
6 arsik
 
гуру
13.05.20
11:15
+(5) Могу помочь.
7 Asmody
 
13.05.20
11:18
[больше интересует скорость] - это не про vpn
8 vde69
 
13.05.20
11:22
подробнее про задачу...

а то может тебе банально железяку купить и не парится
9 Garikk
 
13.05.20
11:36
(5) такие еще остались?
10 Garykom
 
гуру
13.05.20
11:42
(9) Не знаю VPS за 100 рублей которые позволяют VPN сервер поднять.
Вот прокси можно
11 Garykom
 
гуру
13.05.20
11:44
12 Garikk
 
13.05.20
11:50
(10) пару лет назад можно было на арубе взять сервак за 1 евро, я себе два отхватил...у меня на них даже получилось kubernetes кластер поднять
13 Kongo2019
 
13.05.20
11:54
(0)Я тебе как местный старожил, если нужна скорость, то только свой поднимать.
14 arsik
 
гуру
13.05.20
11:59
(10) https://www.ihor.ru/vds - если диск HDD 100 руб.
15 Garikk
 
13.05.20
12:02
(14) по хорошему надо чтобы за бугром находился впн, а то телеграм всёравно через одно место работать будет...и всякие линкедины

но вообще да, прикольно, я думал уже пропали такие варианты
16 arsik
 
гуру
13.05.20
12:08
Ну за бугром от 3 евро в хетзнере.
17 Dzenn
 
гуру
13.05.20
12:12
(15) да, впн в России, к сожалению, не подойдёт (
18 Dzenn
 
гуру
13.05.20
12:16
Если проблема с VPN может решаться через VPS, то могут ли подойти сервера на Timeweb? У меня там хостинг
https://timeweb.com/ru/services/vds/
19 fisher
 
13.05.20
12:23
(3) Достаточно несложно. Желательны минимальные компетенции в линукс на уровне пользователя консоли, но можно и без них.
На гитхабе есть как готовые скрипты которые поднимают все что нужно, так и готовые контейнеры.
20 fisher
 
13.05.20
12:24
Рекомендую выбирать связку L2TP/IPSEC как наиболее универсальную.
21 fisher
 
13.05.20
12:27
Диджитал оушен дает отличную стабильность и скорость, но... $5 в месяц.
Зато можно еще всякого разного туда навешать.
22 Dzenn
 
гуру
13.05.20
12:29
(19) если не затруднит, можешь носом ткнуть?
23 fisher
 
13.05.20
12:29
Плюс слышал, VPS на диджитал оушен случается попадают под ковровые блокировки.
Так что главная проблема - это выбор оптимального провайдера VPS
24 arsik
 
гуру
13.05.20
12:29
(18) Подойдет любой VPS с белым IP
25 fisher
 
13.05.20
12:30
(22) Сейчас попробую нарыть, чего сам успешно юзал. Минуту.
26 arsik
 
гуру
13.05.20
12:30
(20) Старый век. Wireguard - и проще и быстрее
27 fisher
 
13.05.20
12:32
(22) Вот это кажись юзал успешно: https://github.com/hwdsl2/setup-ipsec-vpn
Там есть ссылка и на докер-контейнер при желании
28 fisher
 
13.05.20
12:34
Там полное автоконфигурирование, включая защиту от взлома. Забыл как ента питоновая фигня называется. Которая блочит автоподборщики.
29 Йохохо
 
13.05.20
12:36
(28) fail2ban
30 fisher
 
13.05.20
12:39
(29) Точно!
31 arsik
 
гуру
13.05.20
12:42
(29) Ну он не особо и нужен. Достаточно сделать доступ по SSH с авторизацией по ключу.
32 fisher
 
13.05.20
12:45
(31) Это само собой. Речь о том, чтобы VPN не подобрали. VPN все-таки удобнее по не слишком сильному паролю.
33 Йохохо
 
13.05.20
12:48
(27) интересный скрипт. я вот что то задумался, а можно на три впн сервиса раскинуть один пул/дхцп сервер?
34 fisher
 
13.05.20
12:48
(26) Чем он проще? Что везде клиента специального надо ставить?
35 fisher
 
13.05.20
12:48
(33) Думаю, можно. Но я не настоящий сварщик.
36 Йохохо
 
13.05.20
12:51
+ (27) Encapsulates all VPN traffic in UDP - does not need ESP protocol, а как же звонить, ручками докручивать
37 arsik
 
гуру
13.05.20
12:56
(34) (32) Ну так и я о чем. Ни wg, ни openvpn перебором не прокатит.
Wg удобнее тем, что:
1) он прост в настройке, справится и школьник.
2) для винды у него есть сервис, который будет работать в независимости от авторизации пользователя.
3) с клиента маршрутами рулить достаточно удобно
4) в кинетики протокол уже встроен, подтянутся и остальные.
5) авторизация не по логину паролю, а по ключу.
38 fisher
 
13.05.20
13:05
(36) Насколько я понимаю, эта возможность поддерживается на уровне протокола. Т.е. вход-выход не ломается.
39 fisher
 
13.05.20
13:06
40 Kongo2019
 
13.05.20
13:13
Тут еще есть нюанс, в Крыму всего один магистральный провайдер. У него стоить некий шлюз, режет ВПН очень часто. Причем если идешь по кабелю на хохлов, то работает, через пролив режет.
У меня часть фиалов работает через один пакет ВПН, часть через другой.
Но самое забавное на мобильном все работает и открывается.
41 fisher
 
13.05.20
13:19
(37) Все от целей зависит. Для меня возможность штатно и быстро подключиться с любого девайса перекрывает все остальное.
42 arsik
 
гуру
13.05.20
13:30
(41) Ну ты загнул "штатно и быстро подключиться с любого девайса" <> ipsec. Ты наверно имел ввиду - с любой винды.
43 Йохохо
 
13.05.20
13:36
(38) через тцп звук ходит лучше
44 fisher
 
13.05.20
13:53
(42) Нет. По ссылке из (27) - без проблем с андроидов и айфонов.
45 Background
 
18.05.20
21:51
Я использую специальное расширение впн для хрома, но прежде чем сделать свой выбор, советую прочесть статью https://rusvpn.com/ru/blog/chto-takoe-vpn-klyuchevye-ponyatiya-i-printsip-raboty-seti/ ведь впн помогает, если им правильно пользоваться. Также важно учитывать его параметры и выбирать под конкретные цели. Хорошо, когда не ведутся логи пользователя и используется надежный протокол шифрования.
46 Dzenn
 
гуру
06.06.20
18:37
Возвращаясь к теме — спасибо за ценные советы. В итоге, я арендовал VPS на Хетцнере за 3 евро в месяц, поднял там WireGuard (это действительно оказалось очень просто), использую его на нескольких устройствах и доволен. Правда, соединение иногда разрывается, но в общем и целом всё работает нормально.
47 HeKrendel
 
07.06.20
19:04
Обучить всю страну так быстро пользоваться впн, это надо иметь талант
Закон Брукера: Даже маленькая практика стоит большой теории.