Рубрика «vpn» - 19

Введение

В связи с последними событиями и возможной блокировкой публичных VPN сервисов созрела идея облегчить жизнь людям и сделать скрипт для быстрой установки OpenVPN со всеми настройками и легким выпуском сертификатов.

Скрипт позволяет одной командой создать работающий сервер и создать файлы конфигурации для клиентов в unified формате (то есть с сертификатами, включёнными в файл конфигурации). Кстати, эти файлы подходят для мобильных устройств.

Скрипт создавался для машин с CentOS 7.x или Ubuntu Server 17.x, использование на Ubuntu 16.x. возможно, но там OpenVPN 2.3.x в репозиториях. При необходимости можно добавить другие дистрибутивы, но обычно при покупке VPS можно выбрать систему и это не так важно.
Читать полностью »

В этом посте мы расскажем о том, как настроить двухфакторную аутентификацию в Check Point Security Gateway с использованием электронных ключей на примере JaCarta PKI российского разработчика решений по информационной безопасности.

О том, что удалённый доступ к ресурсам организации несёт пользу, но и создаёт ряд проблем для IT-департамента, говорится везде очень много. Мы также считаем это важной темой. Поэтому решили посвятить этому следующий пост.

Возможность корректной идентификации пользователей, запрашивающих доступ к информационной системе, достигается за счёт использования комплексных решений контроля доступа.
Читать полностью »

На свободу интернета в России очередной раз наступают, и на этот раз ситуация довольно серьезная. Принят закон против всех анонимайзеров, VPN-сервисов, браузеров Torи Opera. Теперь, если они не будут перекрывать доступ ко всем сайтам по требованию Роскомнадзора, в России их заблокируют. Также запрещенные ресурсы отныне нельзя показывать в выдаче поисковых систем. Закон приняли в Госдуме почти единогласно, и уже на следующий день его подписал президент. Говорят, на такой срочности настоял лично директор ФСБ.

В России запретили Tor и VPN. Что теперь делать - 1

Новый запрет касается нас напрямую. Мы занимаемся доставкой в Россию покупок из американских интернет-магазинов. И многие из них пользователей с российскими IP к себе просто не пускают. Это особенно характерно для сайтов брендов – Читать полностью »

Широко известному в узких кругах Денису Карагодину попытались «улучшить» домашние интернет-устройства. Как написал сам Карагодин, ему позвонил томский провайдер и заявил, что из квартиры идёт «негативный трафик», после чего попросил принять дома специалиста. После беседы с этим гостем выяснилось, Читать полностью »

Роскомнадзор перестал вести реестр блогеров из-за утратившего силу положения закона, который касается регулирования деятельности блогеров. Об этом сообщается на официальном сайте ведомства. В реестр было внесено больше 2 000 человек.

Вместе с тем Роскомнадзор обращает внимание, что пользователи сети, публикующие авторский контент, обязаны соблюдать требования иных законодательных актов,Читать полностью »

VPN канал — необходимость практически для всех компаний, которые имеют удаленные филиалы или просто удаленных сотрудников. Для организации этих самых каналов существует довольное большое количество технологий и протоколов (IPSec, GRE. L2TP и т.д.), которые поддерживаются большинством современного оборудования. Однако существует определенная категория организаций, которые вынуждены (именно вынуждены) использовать решения поддерживающие отечественные криптоалгоритмы — ГОСТ VPN. При этом реализовать этот ГОСТ на Linux-подобных системах не составляет особого труда. Однако получить сертификат ФСБ (как средство СКЗИ) — практически невозможно для зарубежных решений (Cisco, Check Point, Fortinet и т.д.). В связи с этим, выбор оборудования резко сужается. До сих пор в подобных случаях рассматривали следующие варианты:

  • S-terra
  • АПКШ Континент
  • Ideco МагПро ГОСТ-VPN
  • Vipnet
  • Застава

Однако, на текущий момент весьма трудно найти решение которое поддерживало бы Гигабитный ГОСТ VPN. Существуют различные «хитрые» способы обойти эту проблему, например поставить несколько устройств на каждой стороне и с помощью балансировки увеличить общую пропускную способность канала используя несколько VPN-туннелей.
Пример от S-terra:
Гигабитный ГОСТ VPN. TSS Diamond - 1Читать полностью »

На днях Владимир Путин подписал ряд законов о телемедицине, VPN-сервисах и анонимайзерах, об идентификации пользователей мессенджеров, госпошлинах за регистрацию СМИ и об ужесточении наказания за создание «групп смерти». Соответствующие документы были опубликованы на официальном интернет-портале правовой информации и на сайте Кремля.

Читать полностью »

Правительство Китайской Народной Республики сообщило локальным провайдерам и телекоммуникационным компаниям о необходимости блокирования незаконного использования VPN частными лицами. Компании, работающие на территории страны, смогут продолжать пользоваться услугами официально зарегистрированных поставщиков VPN-сервисов.

Китай ужесточает регулирование VPN - 1Читать полностью »

Президент России подписал закон о запрете анонимайзеров и VPN - 1

В апреле этого года стало известно о том, что власти доработали законопроект о запрете использования программ и сервисов для обхода блокировки сайтов. Здесь подразумеваются анонимайзеры и VPN-сервисы. В документе указано, что все эти ресурсы должны блокировать сайты из реестра запрещенных адресов сайтов, составленного Роскомнадзором. Если анонимайзер или VPN не подчиняется закону, то его, в свою очередь, необходимо заблокировать на территории России.

Уже 23 июня 2017 года Госдума приняла в первом чтении проект федерального закона «О внесении изменений в Федеральный закон „Об информации, информационных технологиях и о защите информации”» (pdf). В ходе голосования закон получил максимальное количество голосов депутатов — 363 человека проголосовали «за», без воздержавшихся или проголосовавших «против».
Читать полностью »

Официальный представитель Apple подтвердил, что компания удалит из китайского App Store VPN-сервисы, не одобренные местными властями. В январе этого года в Китае принят закон, запрещающий использование VPN без одобрения властей. Также компаниям, предоставляющим такие сервисы, предписано использовать телеком-инфраструктуру подконтрольную китайскому правительству.

Впервые о том, Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js