Как безопасно обойти блокировки в интернете? OpenVPN AS
Создана: 22 Мая 2017 Пон 5:43:22.
Раздел: "Защита от гос.органов"
Сообщений в теме: 92, просмотров: 108931
-
Есть много очень простых, но не безопасных способов обойти блокировки в интернете.
Проще всего использовать расширения для браузеров, которые легко ищутся по ключевому слову VPN. Главный минус здесь в том, что такой подход не безопасен - ваш трафик пойдёт через известные сервера, предназначенные для обхода блокировок. Ваш трафик будет привлекать внимание, и, скорее всего, будет подконтролен. Но если о безопасности своих коммуникаций вы не беспокоитесь, то и такого способа вполне достаточно.
Другое дело - как обходить блокировки безопасно, не привлекая внимания и не выдавая никакой информации врагам. Самое правильное (я бы даже сказал, единственно правильное) решение этого вопроса - свой собственный VPN-сервер. Об этом и пойдёт речь.
Прежде всего вам потребуется собственный VDS сервер - он будет стоить денег (но небольших, в пределах $5 в месяц). Есть огромное количество провайдеров (но лучше покупать в свободной Европе, сейчас самое популярное место - Нидерланды. Важный нюанс: не берите с технологией виртуализации OpenVZ, берите Xen или KVM ).
Как настроить свой VPN-сервер? Очень просто. По шагам:
1) покупайте VDS-сервер, например, в Нидерландах, операционную систему при этом указываете в принципе любую, например, Debian.
2) Устанавливаете OpenVPN Access Server. Это делается буквально двумя командами - первой скачать пакет, а второй установить. Подробные инструкции легко гуглятся, например, эта.
3) после этого задаёте пароль при помощи команды passwd openvpn
4) С этими именем openvpn и паролем заходите на свой OpenVPN-AS сервер через браузер (конкретный URL по какому заходить сообщится при установке). Там ходите, смотрите, изучаете настройки. Ничего там настраивать не требуется, по умолчанию всё уже настроено и работает.
Всё, ваш OpenVPN Access Server готов, остаётся им воспользоваться.
Пользоваться им тоже очень легко. Ничего настраивать на стороне клиента не потребуется - все настройки берутся автоматически, когда вы зайдёте через браузер на URL вашего сервера. Там надо ввести логин-пароль (вводите те же самые имя "openvpn" и пароль заданный выше). После этого скачается установочный файл, который надо установить и запустить. Появится иконка в трее, кликнув мышкой по которой можно выбрать соотвествующий пункт и подключиться к серверу. Вот собственно и всё.
Аналогично и для доступа со смартфона, только сначала устанавливаете из плеймаркета приложение OpenVPN Connect, запускаете, указываете URL вашего сервера, с которого импортируются настройки, и готово -
теперь подключение к VPN серверу можно делать за один клик.
Преимущества этого подхода таковы:
1) весь ваш трафик становится безопасным (то есть зашифрованным и невидимым для всяких СОРМов, они слепнут полностью).
2) враги не увидят ни содержимое вашего трафика, ни того, какие ресурсы вы посещаете. Они не прочтут и вашу почту. Даже если вы пользуетесь небезопасными протоколами, они не получат от вас ни байта информации. Максимум, они смогут засечь время вашей активности в сети.
3) они даже не поймут, что вы используете VPN (разумеется, если вы догадаетесь сразу сменить номера портов на нестандартные. Иначе могут заподозрить, но по крайней мере в настоящее время использование зашифрованных соединений преступлением не считается).
4) ваш внешний IP-адрес становится зарубежным и постоянным, и им не пользуется никто кроме вас.
5) ваш доступ не перекроют в недалёком будущем под предлогом борьбы с анонимайзерами и VPN-сервисами, а такие поползновения уже есть. Вы тихо исчезаете с радаров, входите в режим стелс, начинаете испытывать небывалое чувство защищенности))
Минус - то, что за VDS сервер придётся платить. Но в некотором смысле это даже плюс, ведь на своём сервере можно не только VPN поднять, но и множество всяких полезных применений ему найти. Прекрасный способ поднять свой уровень технической грамотности.
Что же касается собственно OpenVPN вообще и OpenVPN Access Server в частности, то это проверенные временем решения, которые много где применяются для построения секретных каналов связи. Чисто технически, протокол OpenVPN устроен так, что наблюдателю непонятно даже то, что это вообще VPN-туннель, - канал строится на обычных протоколах TCP или UDP, а не на каком-нибудь GRE и тому подобных.
Если в настройках пользователя openvpn (в меню User Permissions) включить галочку "Allow Auto-login", то подключение VPN будет выполняться вообще автоматически сразу после включения компьютера, и можете навсегда забыть про любые блокировки. Сразу после включения устанавливается соединение, вы видите это благодаря значку в трее с зелёной галочкой о том, что всё подключено (а когда соединение отсутствует - там черный крестик).
Да, чуть не забыл - бесплатная лицензия OpenVPN Access Server позволяет только два одновременных пользовательских коннекта. То есть, если вы используете для себя - вполне достаточно, например, одно соединение всё время висит на компьютере, другое на смартфоне. Ну или можно использовать с кем-то на пару, одному один коннект, другому другой.
Разумеется, полученный таким образом свободный интернет можно беспрепятственно раздавать в локальную сеть на сколько угодно устройств - тут никаких лицензий не требуется. Я даже написал отдельную заметку об этом: Как раздавать свободный интернет? Инструкция для чайников. -
Государственная дума РФ приняла в первом чтении законопроект, предусматривающий запрет на посещение заблокированных сайтов с использованием прокси-серверов, VPN-сервисов и анонимайзеров.
Авторами инициативы выступили депутаты Максим Кудрявцев ("Единая Россия"), Николай Рыжак ("Справедливая Россия") и Александр Ющенко (КПРФ).
[внешняя ссылка]
Общаясь в социальных сетях, оплачивая платежи, записываясь в поликлинику
для приема к врачу, помни, что кругом террористы, наркотики, суицид и синекит.
"Надо нам выходить из этой обороны и переходить к наступательным
формам взаимодействия и наступательных форм формулировки наших взглядов
Этот закон наряду с другими законами явится прологом
к тому, что мы выйдем из вот этой глубины из этих окопов." -
В РПЦ назвали анонимность в Сети "правом Сатаны"
Анонимность в Интернете нельзя считать правом человека, поскольку благодаря ей в мировой паутине происходят "дьявольские диверсии". Об этом заявил священнослужитель Русской православной церкви (РПЦ) Иеромонах Макарий.
Он подчеркнул, что вредным действиям и суждениям в Интернете можно противопоставить "интолерантность".
В свою очередь, зампредседателя синодального отдела РПЦ по связям с общественностью и СМИ Вахтанг Кипшидзе приравнял интернет-анонимность к безответственности. По его словам, скрывая свою личность, пользователи интернета позволяют себе безнаказанно оскорблять других людей, создавать преступные сообщества и склонять детей к суициду.
[внешняя ссылка] -
-
ФНС получила право блокировать анонимайзеры
Федеральная налоговая служба (ФНС) получила возможность блокировать анонимайзеры. Такое право дал ведомству совместный приказ Роскомнадзора, МВД, ФНС и Роспотребнадзора. Юристы считают соответствующий пункт приказа незаконным, но пока он не будет обжалован, ведомства могут работать по описанным в документе процедурам. При этом законопроект, запрещающий работу в России анонимайзеров, не фильтрующих сайты из черного списка", прошел еще только первое чтение в Госдуме.
Пункт 4.1.7 нового приказа ставит ФНС задачу - бороться со средствами обхода блокировок. В нем записано следующее основание для внесения в черные списки: "Наличие на странице сайта в сети Интернет информации и (или) программ для электронных вычислительных машин, позволяющих получить доступ к сайту в сети Интернет, страницы сайта в сети Интернет, на которых размещена запрещенная информация, соответствующая критериям 4.1.1-4.1.6 настоящих Критериев".
В пунктах 4.1.1-4.1.6 описываются критерии блокировки интернет-казино. Но сегодня в интернете нет анонимайзеров, специально предназначенных только для доступа к заблокированным в России интернет-казино. Анонимайзеры - это универсальный инструмент, они позволяют получить доступ к любому заблокированному сайту. Фактически ФНС должна будет блокировать любые VPN-сервисы и анонимайзеры.
[внешняя ссылка] -
-
Эх, кто бы ещё подсказал самый дешёвый серверок?
Млин, заблокировали одну хорошую ссылочку:
[внешняя ссылка]
[внешняя ссылка]
Даже две...
Нет, это не экстримизм какой-то, это всего лишь ZverDVD, который я хочу опробовать...
Вирусов там так же нет, а только образ установочного диска. А вот скачать пока не могу...
Алекс, не поможешь случаем скачать и переслать мне на ящик?
Мож ещё кто захочет помочь моему горю... -
-
ABCOMSK писал(а) : ФНС получила право блокировать анонимайзеры
Фактически ФНС должна будет блокировать любые VPN-сервисы и анонимайзеры.
[внешняя ссылка]
Да и вообще ДОЛОЙ этого многоголового дракона КПРФ, с его головами эссэры, справедливороссы, лдпр туда же, и главной головой ЕдРоса!!! От их реформ каждому россиянину и не только, уже "густо" и хребет трещит!!!
Я лично ЗА Навального и его партию! Пока на политическом олимпе ещё нет достойнее кандидатуры, чем он!
P.S. И да АВД, ты верно сказал: -Общаясь в социальных сетях, оплачивая платежи, записываясь в поликлинику
для приема к врачу, помни, что кругом террористы, наркотики, суицид и синекит.
Я посмеялся... -
-