LINUX.ORG.RU
ФорумTalks

эх, серверок бы мне...


0

0

Задолбала прозрачность локалки - мало того что мой траф может читать пров, так по слухам здесь работает arp-poisoning и тому подобные вещи. не говоря о том что даже без этих ухищрений каждый примерно сотый пакет приходит не по адресу - у меня однажды монитор показал 800 кбайс/с ЧУЖОГО трафика. короче - хочу прокинуть VPN. для этого хочу снять серверок и поднять openvpn. плюса сразу три -

1. шифруется траф.

2. можно делать вещи при которых светить IP нежелательно.

3. получаю внешний IP.

подскажите подходящего хостера? не в россии, желательно не дороже $5

Распределение ключей.

А как ключ доставишь? Твой провайдер ведь "человек посередине", а значит и безопасно переправить ключ по SSH или электронной почте админам на другой стороне невозможно. Пошлёшь письмом в фольге? А вообще идея интересная, я задумался о таком же.

Camel ★★★★★
()
Ответ на: комментарий от LowLevel

На виртуальном тебе никто VPN не даст.

Teak ★★★★★
()

>1. шифруется траф.

Причем только до VPN-сервера, дальше все идет так же открыто...

true
()
Ответ на: комментарий от anonymous

>А tor не подойдет?

А он разве не тормозит? Полгода назад юзал - хуже чем на модеме.

true
()

не обязательно ставить vpn

можно через ssh гонять трафик(сжатие и шифрование трафика)

5 баксов - слишком мало, наверняка дороже

есть shell провайдеры, посмотри в гугле

firstvds.ru от 149 рэ

anonymous
()

15 - 20 баксов минимум.

zort
()
Ответ на: комментарий от dGhost

> подскажите чем туннелировать траф?

если есть рутовый акк на той строне - вот это должно помочь

/usr/sbin/pppd noccp debug updetach noauth pty "ssh -t -t root@{remote_server} /usr/sbin/pppd noccp nodetach noauth 192.168.254.254:192.168.254.253" connect-delay 5000; sudo route add -net 192.168.1.0/24 gw 192.168.254.254

LowLevel
() автор топика
Ответ на: комментарий от LowLevel

>ну, я по ценам на виртуальный хостинг ориентируюсь

ты случаем не путаешь виртуальный хостинг и vds (virtual dedicated server)?

Deleted
()

могу предложить свои услуги.VPN-туннель до одного из серверов:европа или америка.Стучитесь в аську 394452821

gtbear
()
Ответ на: комментарий от LowLevel

> usr/sbin/pppd noccp debug updetach noauth pty "ssh -t -t root@{remote_server} /usr/sbin/pppd noccp nodetach noauth 192.168.254.254:192.168.254.253" connect-delay 5000; sudo route add -net 192.168.1.0/24 gw 192.168.254.254

Это работает, но не очень хорошо. На больших скоростях (порядка нескольких МБ/с при соединении через ethernet 100мбит) через некоторое время (я такое наблюдал после передачи нескольких десятков МБ) соединение стабильно отваливается (помогает только пересоединение). Гуглил, нашёл, что дело тут в том, что контроль передачи работает в двух местах одновременно - на уровне tcp по которому устанавливается ssh-соединение и на уровне туннелируемого tcp. В определённой ситуации они могут мешать друг другу. Поэтому ip туннелировать по-хорошему нужно _только_ по протоколу без контроля передачи (ip, udp, ethernet...) - в противном случае будут описанные проблемы.

А если есть рут на удалённой стороне можно просто взять какой-нибудь vtund или pipsec и поднять нормальный туннель (если поддержки туннелей в ядре нету).

slav ★★
()
Ответ на: комментарий от slav

> Это работает, но не очень хорошо.

tnx, о таких тонкостях не знал. впрочем это рецепт "по-быстрому", вообще не заморачиваясь настройкой ни одной точки.

LowLevel
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.