Как стать автором
Обновить
4
0
Виктор @trnc

Пользователь

Отправить сообщение
О, как раз вовремя! Очень привык к переключению раскладки на основе Shift. Однократное нажатие на левый Shift — русская раскладка, однократное нажатие на правый Shift — английская. Очень удобно когда владеешь слепым набором на двух раскладках — нажал на правый Shift и сходу набираешь на английском, нажал на левый — на русском. На Win проблем нет — задачу решает AutoHotkey. На Ubuntu 16.04 проблем тоже не было — два простеньких скрипта и бинд на Shift-ы и все как часы. После перехода на 18.04 и до сих пор никак не могу решить эту проблему.

UPD. Попытался проверить под Ubuntu 18.04 — не работает.
Ваш вариант имеет право на жизнь для RDP. А что если нужен SIP? SIP сервер находится в локальной сети и внешего IP не имеет. Попробуйте в случае SIP настроить через проброс. Вот в этих случаях и выручает L2TP, PPTP. Подключился к шлюзу по VPN на котором уже включен SIP ALG и проблема решена. Не приходится лишний раз заморачиваться с настройкой сервера и доп. опциями типо NAT aware, не приходится думать и гадать: «а на всех ли железках по пути следования пакетов от дома работника до сервера будет включен SIP ALG?» Если возможность есть, то лучше использовать VPN, тем более на микротике для этого есть все, как минимум в случае L2TP и PPTP.
Спасибо! Пожалуй самое главное что я для себя понял, что надо несколько раз в году посещать стоматолога. А то ведь думал, что раз зубы тщательно чищу два раза в день (иногда даже три), пользуюсь зубочистками и все будет хорошо. 22 года не был у стоматолога и вот пришлось, вынес из этого полезный для себя урок. Спасибо и успехов Вам.
Спасибо! Вот уже 5 дней прошло, вроде ничего не беспокоит, отек щеки уже почти полностью исчез, болезненных ощущений практически нет. Но на неделе еще раз схожу на осмотр. Касательно разрыва десны — я сам удивился, но факт что он есть и нитка только три дня держалась по сути. Антибиотики пропил всего три денька, прописали цефалексин. Вам тоже здоровья и всего самого лучшего.
Буквально на этой неделе пришлось удалить 6-ку справа наверху. Перед операцией сделал рентген — доктор сказал что корни гипертрофированы и довольно длинные, намекнув мне, что операция будет сложная. После удаления пришлось зашивать разрывы. Подскажите, как часто бывают разрывы при удалении, можно ли этого избежать, зависит ли это от квалификации и умений хирурга или все же есть ситуации где разрывы неизбежны? Еще один вопрос: спустя трое суток нитка которой зашивали десну на утро оказалось просто у меня во рту и больше не держала шов. Как долго заживает зашитый разрыв десны и нормально что нитка по сути вышла уже спустя три дня? Заранее спасибо.
Сути не меняет, через эту точку доступа за день может пройти десятки или сотни клиентов. А чтобы опубликовать какие-то экстремистские материалы много времени не требуется. Так разве так важно, где находился злоумышленник — рядом с точкой доступа или за сотни км, когда так или иначе незаконные материалы были опубликованы с твоего IP? И вопросы органы будут задавать именно тебе.
Что-то вспомнилось мне что произошло с Дмитрием Богатовым, который держал exit ноду Тора. Долгое разбирательство, вплоть до отслеживания местонахождения Дмитрия в момент публикации через его ноду тех. самых материалов из-за которых его и арестовали. А недавно он перебрался в США. Удивительно, почему…
habr.com/ru/news/t/467229
Добавлять доменные имена в адрес листы можно уже как пару лет, еще с версии 6.36.
На своем MikroTike я наcтроил Port Knocking, после которого IP с которого я стучусь добавляется в white list на некоторое время и уже для этого IP работают все пробросы. Но даже в этом случае проброс через 3389 я не делаю, порт меняю на нестандартный и вам советую.

Мне больше интересно как вирус в локальную сеть попадал. Если через апдейт M.E.Doc хотелось бы увидеть конкретное подтверждение.

Случаев перехвата DNS запросов провайдерами становится все больше. Из недавнего сразу вспоминается пост https://habrahabr.ru/post/320700


Так что далеко не факт, что смена провайдера (если бы она была возможна) решила бы проблему.

Дополню свой ответ: настройка firewall на стороне сервера тоже важна, поскольку даже отключив client-to-client директиву на стороне сервера, если default policy цепочки FORWARD является ACCEPT, то пакеты от клиента к клиенту все также будут проходить уже с помощью маршрутизации в системе. Поэтому нужно также дропать пакеты в цепочке FORWARD. Тогда клиенты точно друг друга не «увидят».
В OpenVPN есть директива «client-to-client» которая позволяет клиентам «видеть» друг друга. В данном случае клиенты друг друга не видят. Однако с сервера видно каждого клиента и при желании с сервера можно получить доступ к расшаренным открытым папкам, например, возможно что и другие порты у вас открыты. Некоторые службы или демоны могут привязываться ко всем интерфейсам, так что по IP адресу в сети VPN эти службы или демоны будут отвечать на запросы. Чтобы этого не произошло — настраивайте firewall да и конкретные службы и демоны тоже.

Работаю в компании предоставляющей доступ в сеть Интернет. Покупаем канал у украинских магистральщиков. Никаких проблем не было. Тоже самое могу сказать о других крупных провайдерах в городе Донецк — таких проблем у них также не было и трафик у них идет тоже через Украину.

Я лично привык проверять подключение не с помощью gui, значка в трее, а по выводу нескольких команд в консоли или терминале, что и вам советую. К тому же у службы есть ряд преимуществ перед автозапуском. Главное лично для меня — это поднятие туннеля без логина в систему. Зачастую на работе мне надо получить доступ к домашнему компу. Дома никого, включаю его удаленно с помощью WoL, запускается система и уже без логина я могу подключиться по RDP через OpenVPN туннель. Удобно ведь? А без службы, только с автозапуском такое бы не прошло, как минимум в том случае если у вас пароль для входа в систему или просто несколько учетных записей.
А про NAT можно конкретнее? Маскарадинг на стороне сервера имеется в виду?
На 100% согласен. Настроить сеть так, чтобы только пакеты на заблокированные ресурсы бегали через TOR будет в разы проблематичнее чем поставить OpenVPN и скачать файл конфигурации, а маршруты push-нет сервер что весьма удобно. А если не настраивать маршрутизацию через сеть TOR, то что, придется держать два браузера? Один для заблокированных ресурсов, второй для обычной работы в сети? К тому же нередко у соображающих людей есть возможность настроить OpenVPN клиент уже на самом домашнем роутере и избавить сразу всех пользователей домашней сети от проблем с доступом, не настраивая дополнительно клиент на каждом. Преимуществ данного решения перед TOR браузером целая уйма.

Pilat, кстати, проверил я скорость. Я подключился к одному из VPN серверов автора поста, но к тому до которого у меня наименьший пинг, далее проверил скорость на примере закачки файлов с яндекс диска и mail.ru облака. То же самое сделал через TOR. Угадайте в каком случае скорость была выше примерно в 7 раз? К тому же пинг до того же vk у меня вырос всего-то в два раза. С 22 мс из сети провайдера, стал 46 через VPN, все весьма шустро открывалось, музыка в вк загружалась быстро, видео то же, чего о Tor не скажешь.
Это все что им надо знать? В смысле? Они не получат ваших данных, как им поможет в принципе информация о том, что вы обращались к серверу вк? Они даже не узнают зарегистрированы вы там или нет, они узнают что вы просто обменивались некоторой информацией с этим сервером. Так поясните свою фразу «это всё что надо „им“ знать». И, кстати, раз вы советуете Tor browser, разве вы не знаете что владелец exit-ноды точно также может видеть куда через его ноду ходят пользователи? Пусть даже IP источника во втором случае отследить тяжелей.

Второй пункт — не согласен. С увеличением количества блокировок и развитием VPN число пользователей умеющих настраивать и пользоваться VPN растер ежедневно. Поднять свой сервер — не такая сложная задача.

Третье — я пробовал. Мой рабочий ноут и домашний ПК объединены в VPN с помощью OpenVPN уже несколько лет как. Юзал я и L2TP/Ipsec настроенный на микротике в своей время, да и не только. Насчет скорости легенды? Две моих машины находятся в одном городе и через OpenVPN в пределах города 100 Мбит я получаю. Что касается этого случая — тут дело в том, где находится сервер. Я проверил как работает VPN автора. Сначала у него было 2 сервера, уже 4 и вполне себе прилично работает. Да, возможно пинг высоковат — но это обусловлено географией и маршрутизацией, но по скорости все в порядке. Подключался и к серверу в Нидерландах и во Франции. Все хорошо работает. Соц сети, сервисы яндекса, сервисы mail.ru и т.д. А именно это и есть цель — обход блокировок соц. сетей и универсальность использования на любом устройстве. Поставил раз — и забыл.

А теперь предложите альтернативу, только пожалуйста давайте обойдемся без глупых советов по поводу Tor browser и прежде чем давать такие советы и говорить о скорости работы — вы как минимум эту скорость сравните.
Не совсем понимаю зачем ставить в автозагрузку запуск программы, когда есть готовая служба. Настройте просто запуск этой службы (если он еще не настроен), далее конфигурационный файл кладете в папку config и все.
А если я на свой машине пропишу маршруты на некоторые серверы статично, чтобы через ваши OVPN сервер пакеты ходили, будет работать?

Информация

В рейтинге
Не участвует
Откуда
Донецк, Донецкая обл., Украина
Дата рождения
Зарегистрирован
Активность