LINUX.ORG.RU
ФорумTalks

Посоветуйте у кого прикупить VPN

 


0

1

Критерии:
- надежный сервис;
- IP из «российского сегмента» (важно);
- статичный ip;

Цена особо значения не имеет.
Понимаю, что можно купить vps и настроить на нем, но хотелось бы купить именно vpn, т.к. тут тупо проще. И готовы переплатить.

И нет, «блокировки» торентов\политаты - пофигу. Не для их чтения нужно.


На всякий случай принимаю и советы по выбору российских vps. Критерии те же - нормальная надежность и статичные навсегда IP.

dk-
() автор топика

VPN
- IP из «российского сегмента» (важно);
- статичный ip;

Я одно не могу понять - зачем?

KillTheCat ★★★★★
()

Тебе официально или нет? Хочешь, у нас купи =)

Siado ★★★★★
()

На своём домашнем локалхосте можно поднять

Harald ★★★★★
()
Ответ на: комментарий от dk-

Некая контора (обычно такой мрзм у госов) дает доступ к своим ресурсам только по фиксированному ip, а у тебя ноут и постоянные разъезды, так?

Deleted
()
Ответ на: комментарий от dk-

На всякий случай принимаю и советы по выбору российских vps.

Если надо именно российские, то вот у этих товарищей https://firstvds.ru/ уже лет пять крутится пара-тройка виртуалок, полет нормальный вроде, цены тоже вменяемые. Статические айпиники у них точно есть, правда я не проверял - московские или нет.

Nagwal ★★★★
()
Ответ на: комментарий от Shaman007

- IP из «российского сегмента» (важно);
ШТО?

и это спрашивает человек, зарабатывающий себе на хлеб системным администрированием. фейспалм.джпг

next_time ★★★★★
()
Ответ на: комментарий от steemandlinux

Видимо меряет с серьезной поргрешностью +)

Siado ★★★★★
()
Ответ на: комментарий от next_time

человек, зарабатывающий себе на хлеб системным администрированием

Шома же не одмин, а манагер.

DELIRIUM ☆☆☆☆☆
()

- IP из «российского сегмента» (важно);

Ты что-то делаешь не так.

generator ★★★
()
Ответ на: комментарий от next_time

VPN нужен как exit point из нормальной юрисдикции. Как употреблять exit point в РФ если ты сам в РФ? В этом нет смысла.

Shaman007 ★★★★★
()
Ответ на: комментарий от mandala

Зачем тебе цензура интернета и из VPN'а тоже? Я держу VPN в Голландии, чтобы ни Аносов, ни Ашманов, ни прочая сетевая нечисть не могли указывать мне что можно, а что нет.

Shaman007 ★★★★★
()
Ответ на: комментарий от dk-

Так у него домашний/рабочий IP я вижу как «из рф, москва».

Shaman007 ★★★★★
()
Ответ на: комментарий от Shaman007

Ашманов

Нехило у тебя до сих пор бомбит.
Между тем, задача описана конкретно и твои политические взгляды тут ни к селу ни к городу.

xtraeft ★★☆☆
()
Ответ на: комментарий от Shaman007

Белка выше правильно предположил. Госсервисы. При пользовании которых двумя юрлицами их ИП никогда не должны совпадать. Потому и хочу 2 впн прописать и все.

dk-
() автор топика

Я тут подумал: таки 2 впски. У разных поставщиков. Чтоб если «ип будут менять» - я об этом явно узнал по «тупо не конектится».

dk-
() автор топика

Троллить украинцев собрался?

Deleted
()
Ответ на: комментарий от xtraeft

ну всякие «супер впн сервис лучше брать у нас» - я хз как работаю. вдруг там выходных адресов пул меняется иногда? + мое незнание матчасти.

потому мне впска кажется надежней.

данные сами по себе не секретны. хотя и https. авторизация и подпись документов по сертификатам.

dk-
() автор топика
Последнее исправление: dk- (всего исправлений: 1)
Ответ на: комментарий от dk-

Впс лучше, это факт. openvpn поднимается за 5 минут самостоятельно или при помощи админа за пару десятков долларов.

xtraeft ★★☆☆
()
Ответ на: комментарий от Shaman007

У сервисов таких требований нет :)
Но есть объективная реальность требующая, чтоб 2 юрлица не пересекались по ип.

dk-
() автор топика
Ответ на: комментарий от dk-

Тебе кстати и ssh туннелей хватит. В одном браузере вобьешь один прокси, второй в другом. Ну или там какой то софт, который не умеет прокси, то proxifier спасет.

xtraeft ★★☆☆
()
Ответ на: комментарий от Nagwal

вот у этих товарищей https://firstvds.ru/ уже лет пять крутится пара-тройка виртуалок

По работе мне прямо сейчас приходится писать большой обзор VPN-клиентов для разных ОС. Так вот, могу сказать: для VPN, а в особенности для IPSEC/IKEv2 этот провайдер не годится. Причина: блокируют фрагментированные UDP-пакеты, а VPN их делает. Особенно плохо с IKEv2: там вся цепочка сертификатов на этапе авторизации сервера перед клиентом посылается в одном UDP-пакете, и с обычными RSA-сертификатами из официальных источников запросто получается UDP-пакет на 5 килобайт. Который и не проходит.

AEP ★★★★★
()
Ответ на: комментарий от AEP

Ну, возможно, я как раз vpn у них не заводил. У меня там postgres, svn с несколькими старыми проектами, пара серверов с торчащим наружу http(s)

Nagwal ★★★★
()
Ответ на: комментарий от AEP

Слушай, а все эти сертификаты это реально нужно? Если делаешь Только для себя. Тупо логин\пароль никак?

dk-
() автор топика
Ответ на: комментарий от dk-

Если только для себя - можно без сертификатов. Но тогда нет защиты от MITM.

PPTP: достаточно логина и пароля, но не проходит через некоторые реализации NAT.

L2TP без шифрования: достаточно логина и пароля, но в Windows придется хакнуть реестр.

L2TP поверх IPSEC (IKEv1): достаточно PSK (это текстовая строка), логина и пароля. Будут нерешаемые (кроме как установкой Windows 2008 Server + KB2028625 или Windows 2012 Server в качестве сервера) проблемы при подключении нескольких Windows-клиентов из-за одного NAT'а.

OpenVPN: можно сделать чисто по логину и паролю, но с сертификатами намного проще настроить на стороне сервера. Плюс - сертификаты можно сделать самодельные. Клиенту без разницы - ему просто приходит файл с расширением .ovpn, куда уже сложены все нужные сертификаты.

IKEv1: есть три варианта: только сертификаты, «логин + пароль + PSK», или авторизация сервера по сертификату, а клиента - по логину и паролю (XAuth Hybrid).

IKEv2: авторизация сервера по сертификату (PSK формально поддерживается, но в GUI это клиенту не настроить), а клиента - по логину и паролю, или тоже по сертификату.

В вариантах с IKE клиенты по умолчанию проверяют сертификат сервера по системной базе (/etc/ssl/certs или аналоги).

AEP ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.