Полный нуб в вопросах сетей решил сделать свой VPN на базе стандартных решений (droplet), предлагаемых DigitalOcean.
Действовал в основном по вот этой инструкции https://khashtamov.com/ru/hosted-open-vpn-server/
Решил, что поднимать свою убунту на удаленном сервере мне не нужно, достаточно воспользоваться имеющимися дефолтными решениями.
Зарегился, включил vpn-сервер. Подключился к нему через OpenVPN, проверка ip показывает, что я в Бостоне.
При попытке зайти на банальный linkedin.com бразер выдает ошибку «Your connection is not private»:
Your connection is not private
Attackers might be trying to steal your information from www.linkedin.com (for example, passwords, messages, or credit cards). Learn more
NET::ERR_CERT_AUTHORITY_INVALID
ReloadHide advanced
www.linkedin.com normally uses encryption to protect your information. When Vivaldi tried to connect to www.linkedin.com this time, the website sent back unusual and incorrect credentials. This may happen when an attacker is trying to pretend to be www.linkedin.com, or a Wi-Fi sign-in screen has interrupted the connection. Your information is still secure because Vivaldi stopped the connection before any data was exchanged.
You cannot visit www.linkedin.com right now because the website uses HSTS. Network errors and attacks are usually temporary, so this page will probably work later.
Vivaldi не дает ничего сделать, а при игноре ошибки в firefox, он выкидывает на страницу блокировки от МГТС.
Пока писал этот пост, пару раз перпроверил. Один раз получилось зайти, второй раз снова ошибка. Второй раз firefox отказался пускать вовсе и выдал вот такое:
Did Not Connect: Potential Security Issue
Firefox detected a potential security threat and did not continue to www.linkedin.com because this website requires a secure connection.
www.linkedin.com has a security policy called HTTP Strict Transport Security (HSTS), which means that Firefox can only connect to it securely. You can’t add an exception to visit this site.
https://www.linkedin.com/
The certificate is not trusted because it is self-signed.
HTTP Strict Transport Security: true
HTTP Public Key Pinning: false
Сейчас сайт опять открывается.
Что надо настроить на vpn-сервере, чтобы такого не было? И вообще, подскажите, что почитать на тему для обычного пользователя, который не собирается становиться админом, но хочет иметь свой vpn.