Поднимаем свой VPN сервер – L2TP/IPSEC за 10 минут [Борьба с блокировками РКН своими силами]

preview_player
Показать описание

======================================================
======================================================
======================================================
Поддержка проекта:
Яндекс деньги: 410011398617296
WMZ: Z100025067896
WMR: R292606138132
======================================================

В свете лютейшего буйства Роскомнадзора связанного как с текущими событиями на Украине, так и в целом - буйство то идёт не первый день, хочу начать цикл нескольких заметок, посвященных тому, как можно своими силами пытаться бороться с нашим контролирующим органом.
Я думаю, это может быть актуально, т.к., во-первых, сейчас есть огромные вопросы касающиеся того, как можно оплатить платные VPN сервисы, к бесплатным в свою очередь – есть огромные вопросы касающиеся безопасности передаваемых через них данных, например о том, какую информацию они собирают. Если это что-то маркетинговое – то и пусть себе собирают, но кто может дать гарантию, что на чистом маркетинге сбор оканчивается? В общем, давайте для начала посмотрим, как можно поднять свой VPN сервер.
Сегодня я покажу, как можно настроить l2tp/ipsec сервер, но т.к. данный тип соединения в нынешних условиях может как минимум легко привлечь к себе внимание, из-за используемых стандартных портов и протоколов, вероятно есть смысл использовать что-то, что работает на стандартных портах других служб, например на 443м или еще каком-то. На эти порты можно повесить, например OpenVPN или SSTP. Но тем не менее пока же предлагаю остановиться именно на универсальном L2TP, т.к. он не требует дополнительного клиента практически ни на каких устройствах, работает, так сказать, из коробки везде, в том числе и на яблочной технике. OpenVPN же оставим на другой раз.

#mytechnote #Linux #VPN #обходблокировок
Рекомендации по теме
Комментарии
Автор

Доброго времени суток!
Большое спасибо за видео и статью!
При попытке повторить возникает ошибка - "Не удалось установить связь по сети между компьютером и VPN-сервером, так как удаленный сервер не отвечает. Возможная причина: одно из сетевых устройств (таких как брандмауэры, NAT, маршрутизаторы и т. п.)... ". Возможно, напутал с ip range и local ip.
Нужен российский впн и поэтому использую вмку с яндекс.облака. ))
Подскажите, пожалуйста, как можно решить эту проблему?

yerzhanmukhanov
Автор

Недавно где-то читал статью на эту тему, смотрю видео и понимаю, что идёт практически дословный пересказ той статьи) Возможно, читал блог автора.

johndidact
Автор

При подключении к данному vpn серверу логин/пароль/секретный ключ, что указывать?

frank_morris
Автор

сервер пингуется, но подключение не устанавливается. Как узнать вообще l2tp сервер запустился или нет?

Nikolay-d
Автор

Здравствуйте а можно заказать у вас установку сервера?

spiritoftime
Автор

Все делал как на видео и копировал команды с сайта, почему то у меня не работает сегодня уже 2 день пытаюсь это сделать

zingiev
Автор

дно, не работает, повторил несколько раз результат один - "сервер не ответил". в итоге взял скрит algo на гитхабе и все заработало жаль только без l2tp

ololobro
Автор

вижу у многих нихрена не работает. И таких статей по интернету куча - у автора работает, а ты настраиваешь и нихрена

alexmaroon
Автор

нам самим догадаться откуда у тебя образовалась nat-ка на vps?

bnbnjhh
Автор

А продолжение будет? Как сделать VPN избирательным и только к блокируемому трафику?

tin-tin-tin
Автор

Что значит подключаетесь к серверу, обновляете? Инструкция просто огонь. Нахрен рассказывать что запустить, куда чего вводить... Думаю профи и так знают как поднять vpn.

Nikolay-d
Автор

Неплохо бы что-то новенькое:)...это уже на многих операторах не работает.

cinyjpd
Автор

1. Это медвежья услуга данному сервису, очень скоро их могут заблокировать
2. l2tp давно не используют, кроме Билайна и ещё некоторых отсталых провайдеров, т.к. слишком "тяжёлый" и обычно блокирутся(как и PPTP) в большинстве публичных сетей (на Западе точно)
3. Чем больше таких статей, тем ближе "китайский" фаервол. - у России и было не так много нитей на "запад", сейчас их ещё меньше.
4. Каждый блогер "живописует" использование VPN, при этом реальной потребности ещё нет, и у большинства людей и не возникнет.
5. Безопасность: да точка-точка всё зашифрована, но ОЗУ виртуалки полностью во власти хостера, и что ему мешает отловить ключики шифрования и порасшифрововать трафик.
6. За SSL VPN тоже возьмутся скоро..


p.s. Сейчас ситуация с VPN сервисами напоминает мошенничество - все собирают деньги, разными туманными способами, но гарантированной работы не обещают

cinyjpd
Автор

Ну что как там идет борьба? Слава путинскому Гуглу, удалившему l2tp из Андроида, слава западной свободе слова и информации’

sergtrav