А давайте обсудим софтовый vpn server (Компьютеры)

написал Serginio, 2023-10-30, 21:48 (327 дней назад)

Для небольшой сети...10-15 клиентов...сильно желательно для клиента использовать штатный виндовый клиент...пару дней поковырял mpd под фряху....там проблема с маршрутами....open vpn в составе pfsense изрядно утомил настройкой клиента....может кто решал задачу?

а что мешает взять любой кинетик

написал Mikl777 @, 2023-10-30, 21:52 (327 дней назад) @ Serginio

и подними там VPN-сервер со своим диапазоном IP, он прекрасно в твою локалку доступ извне даст
можно даже два сразу поднять - IKEv2 для тех у кого стабильный быстрый инет, и L2TP для остальных

Re: а что мешает взять любой кинетик

написал Serginio, 2023-10-30, 21:56 (327 дней назад) @ Mikl777

Миш, кинетик стоит денег, да и я не доверяю им....чет прям неохота.....Да и, возможно, это сдохнет через полгода.....что то софтового охота

Дороже выйдет. Хотя бы по электропотреблению.

написал Stas, 2023-10-30, 22:00 (327 дней назад) @ Serginio

А так я проблему не очень понимаю. Любой Linux, под него нужный VPN сконфигурить по мануалам в инете. Часа на 2 с кофе, если первый раз.

как кинетик может больше жрать по энергопотреблению ???

написал Mikl777 @, 2023-10-30, 23:49 (327 дней назад) @ Stas

он в 200 раз меньше компа жрёт

Наоборот, комп будет жрать больше любого роутера.

написал Stas, 2023-10-31, 00:01 (327 дней назад) @ Mikl777

Я не очень понимаю термин "чисто софтовое", ибо роутер - тоже "софтовое". Только процессор с более специализированной периферией.
А так и на RPi сделать можно :)

все мои кинетики пашут

написал Mikl777 @, 2023-10-30, 23:48 (327 дней назад) @ Serginio

не виснут, не дохнут, жрут мало, работают СТАБИЛЬНО

у меня шитых в кинетик уже целая коллекция(+)

написал graycat, 2023-10-31, 01:06 (326 дней назад) @ Mikl777

1) xiaomi r3p
2) wavlink ax1800
3) mercusys mr70x
4) beeline smartbox pro
5) beeline smartbox giga

все работают великолепно, меш работает прекрасно. не работает только keenDNS и мобильное приложение
в двух квартирах поднял zerotier, не штатное, конечно, приложение, но хорошая альтернатива keenDNS
почему не ovpn? - на вавлинке память SPI (а не нанд), туда не влезли компоненты ovpn server, он контроллером домена у меня. а на r3p уже по привычке не стал заморачиваться ovpn и сделал вторую сетку в zerotier

Таки починил?

написал MAMAY, Сходня, 2023-10-31, 01:19 (326 дней назад) @ graycat

--
[image]
Замкадыш, рождённый в центре древнего дособянинска.

угу. подозреваю дело в разных версиях прошивок и моделях(+)

написал graycat, 2023-10-31, 01:44 (326 дней назад) @ MAMAY

кинетиков, откуда был порт прошивки.
один на 3.8.2, второй на 3.8.4, ультра и гига, вроде.
один на nand flash, второй на spi flash.
тот что на spi (wavlink ax1800) - зеротиер взлетел сразу.
тот что на нанд (xiaomi r3p) - не хотел взлетать с аналогичными настройками. в телега-чате прислали альтернативный мануал, по нему сразу все взлетело.

О, у меня ГИГА, а куда вообще лезть надо?

написал Olegek TLC @, 2023-10-31, 16:32 (326 дней назад) @ Mikl777

управление -> приложения (+)

написал graycat, 2023-10-31, 23:42 (326 дней назад) @ Olegek TLC

там овпн сервер, ipsec, ikev1

любой роутер. Микротик тот же. Хошь PPTP, хошь L2TP, хошь WireGuard новомодный

написал Stas, 2023-10-30, 21:58 (327 дней назад) @ Serginio

С микротиками вопрос закрыт

написал Serginio, 2023-10-30, 22:19 (327 дней назад) @ Stas

Ибо это дырявое г.....сейчас смотрю пока только софтовое решение

Окак! А можно пруфы!

написал MAMAY, Сходня, 2023-10-31, 00:16 (327 дней назад) @ Serginio

--
[image]
Замкадыш, рождённый в центре древнего дособянинска.

Тоже интересно

написал Stas, 2023-10-31, 00:20 (327 дней назад) @ MAMAY

Да вот

написал Serginio, 2023-10-31, 05:18 (326 дней назад) @ MAMAY

BDU:2023-04167: Уязвимость интерфейсов Winbox и HTTP операционной системы RouterOS маршрутизаторов MikroTik, позволяющая нарушителю повысить свои привилегии до уровня Super Admin
Описание уязвимости Уязвимость интерфейсов Winbox и HTTP операционной системы RouterOS маршрутизаторов MikroTik связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии до уровня Super Admin

Чо эта?

написал MAMAY, Сходня, 2023-10-31, 08:37 (326 дней назад) @ Serginio
исправил MAMAY, в 2023-10-31, 08:44

Это вот с этого "компетентного" сайтика?
Камлания по админу с пустым паролем и голой жопой в интернет?
Ну-ну...

ЗЫ А что такое Super Admin в микроте?

--
[image]
Замкадыш, рождённый в центре древнего дособянинска.

Да нет, вполне работающий вариант

написал Serginio, 2023-10-31, 21:08 (326 дней назад) @ MAMAY

По остальным вопросам в гугл...Я сам через эту уязвимость открывал микротики, на которых забыли пароли....

PFSense. Работают ~100 юзеров.

написал Игорь-АстраЖ, 2023-10-30, 22:52 (327 дней назад) @ Serginio

SofTether

написал dennis, 2023-10-31, 18:19 (326 дней назад) @ Serginio

Можно и винду клиентом

OpenVPN сервер на pfSense. Точнее 4 сервера с сильно разными

написал Nikolay_B, 2023-11-01, 11:44 (325 дней назад) @ Serginio

настройками для непересекающихся групп клиентов, PBR, 10 "исходящих" гейтвеев, в разных сочетаниях объединенных в 7 групп (если понадобятся еще группы, добавлю). Ничего сложного в настройках клиента не вижу - есть же OpenVPN Client Export. То, что к Firewall Rules'ам и настройке NAT'а придется отнестись внимательно - ну да, а чего ты хотел-то... Работает отлично, решение легко масштабируется, не вижу у него каких-то существенных недочетов. В общем, кури мануал, форумы и видосы и будет тебе щастье.

Николай

P.S. Кстате, на pfSense легко реализуется Killswitch на случай, если какой-то "исходящий" гейтвей прилёг и нужно юзеру, у которого на него настроен роутинг не дать "выйти" больше никуда.