Коллеги, здравствуйте. Меня зовут Семенов Вадим и я хочу представить статью, посвященную вопросу масштабируемости VPN-ов, причем тех VPN-ов, которые доступны для настройки в обычной корпоративной сети предприятия, а не со стороны провайдера. Надеюсь, данная статья станет справочным материалом, который может потребоваться при дизайне сети, либо при её апгрейде, либо для того, чтобы освежить в памяти принцип работы того или иного VPN-на.
Читать полностью »
Рубрика «vpn» - 30
Поговорим о VPN-ах? Типы VPN соединений. Масштабирование VPN
2014-12-19 в 8:46, admin, рубрики: Cisco, cisco vpn, DMVPN, easy vpn, GRE, ipsec vpn, l2tp, PPTP, vpn, Исследования и прогнозы в IT, ит-инфраструктура, Сетевые технологииАнонимизация всего траффика через VPN + TOR-I2P. Собираем миддлбокс с нуля
2014-12-09 в 19:04, admin, рубрики: i2p, middlebox, Tor, vpn, анонимность, блокировки, информационная безопасность, ит-инфраструктура, системное администрированиеВ этой статье будет рассказано, как пробросить весь трафик операционной системы через TOR так, чтобы о наличии TOR-а операционная система даже не подозревала.
Это поможет не думать о бесконечных настройках прокси и onion, перестать бояться на тему «а не сливает ли торрент клиент мой реальный IP адрес, так как не полностью поддерживает прокси?» и, наконец, быть застрахованным от законодательного запрета TOR-а в России.
Когда я говорю «TOR», я подразумеваю «TOR и I2P». По схожей методике сюда можно подключить любой даркнет.
Статья — «чисто конкретная». Теория уже неплохо изложена в статье Pandos 'а habrahabr.ru/post/204266/. В данном тексте будет дана детальная инструкция «как сделать, чтобы работало».
Постановка задачи
1. Мой компьютер должен по нажатию одной кнопки переходить в режим «весь трафик — не русский».
2. По нажатию второй кнопки он должен переходить в режим «весь траффик идет через TOR»
3. Третья кнопка — для I2P.
4. Входная TOR-нода должна находиться за рубежом.
5. Все это должно работать под linux, windows, android. Заранее: с OS X и iPhone тоже все в порядке, просто у меня их нету, так что протестить не смогу.
Британский провайдер BT поощряет пользователей оспаривать решение суда о блокировке сайтов
2014-12-08 в 13:20, admin, рубрики: github, Sky, Tor, vpn, блокировки сайтов, закон против интернета, копирайт, регулирование интернета
Во многих странах борцы за соблюдение копирайта пытаются блокировать доступ к т.н. «пиратским» сайтам, нарушающим этот самый копирайт. Для этого законодательно вводятся нормы, по которым провайдеры обязаны осуществлять такие процедуры. Однако многим провайдерам это не нравится – как из-за того, что дополнительные возможности стоят денег, так, возможно, и из-за того, что провайдеры лучше законотворцев понимают принципы функционирования интернета и вред от блокировки всего и вся.
Читать полностью »
Обзор обновлений платформы Microsoft Azure за октябрь-ноябрь
2014-12-03 в 13:09, admin, рубрики: azure, azuredigest, connect, iaas, machine learning, Microsoft Azure, mobile services, teched, Visual Studio, vpn, web sites, Блог компании MicrosoftВ дайджесте новостей облачной платформы Microsoft Azure собраны основные анонсы и контент для разработчиков, ИТ-профессионалов и всех специалистов, интересующихся облачными технологиями и платформой Azure. Предыдущие выпуски дайджеста можно всегда найти по следующей ссылке.
VPN в каждый дом
2014-12-02 в 17:58, admin, рубрики: ipsec, l2tp, vpn, информационная безопасность, Сетевые технологии
Всем привет! Желание сделать VPN сервер максимально простым в установке и удобным в использовании назревало уже давно. За основу я взял L2TP/IPsec, эта технология нативно поддерживается всеми устройствами и в отличии от PPTP не вызывает проблем при подключении через сотовых операторов.
tl;dr
Для установки нам потребуется машинка с Ubuntu 14.04 на борту и «белым» IP-адресом, любой VPS подойдет. Достаточно ввести эту волшебную строчку:
curl -sS https://sockeye.cc/instavpn.sh | sudo bash
и через несколько минут у вас будет рабочий VPN с управлением через браузер (httр://ip-address:8080/) или консоль (instavpn -h).
Читать полностью »
Cloud Connect: Приватный и Безопасный серфинг. Пока бесплатно
2014-11-02 в 15:15, admin, рубрики: vpn, интернет, информационная безопасность Недавно компания Check Point Software Technologies анонсировала облачный сервис для безопасной работы с Интернетом даже при покидании защищенного периметра. Официально этот сервис позиционируется для корпоративного сегмента, малого бизнеса.
Однако я считаю, что даже в существующем виде он может быть полезен и простым пользователям, поэтому вкратце напишу о нем.
Основная идея
- Вы устанавливаете на своем устройстве (Windows, Mac, iOS, Android) небольшое приложение
- Оно перехватывает Интернет трафик и заворачивает его в облако, на ближайший сервер (сейчас 14 стран, Россия в планах на следующий год)
- В облаке трафик проверяется (URL фильтрация, опасные приложения, антивирус, IPS, антибот...)
- Отправляется вам уже очищенным
Поскольку точка выхода теперь находится в другой стране (у меня, как правило, Швеция и Испания), вы понимаете, какой еще бонус вы получаете :-)
Страны, через которые выходите, настраиваете сами (т.е. «ненужные» можно отключить).
Был приятно удивлен, что на скорости это практически не сказывается. Только пинг чуть-чуть возрастает.
Скорость моего домашнего WiFi (в левом нижнем углу Vimpelcom):
И через Cloud Connector (теперь там Sweden Dedicated):
Читать полностью »
Работа с сетью в Windows Server Technical Preview
2014-10-31 в 6:18, admin, рубрики: dhcp, DNS, GRE, network, network controller, vpn, Блог компании Microsoft, ит-инфраструктура, системное администрированиеУже месяц прошел с того момента, как была анонсирована Windows 10 Technical Preview и как был представлен Windows Server Technical Preview. Для того, чтобы увидеть произошедшие изменения, даже не нужно глубоко копаться в системах – интерфейс уже другой – вернулась кнопка пуск, нет стартового меню… На самом деле, в нашем блоге уже рассказывали об изменениях и в Windows 10, и в Windows Server Technical Preview, и даже в System Center. Я же сегодня хочу рассказать о тех изменениях, которые ожидают нас в работе с сетью. К сожалению, не все обещанные возможности можно проверить на работоспособность в технической версии – но на то это и Technical Preview. Заинтересовавшихся жду под катом.

Обзор обновлений платформы Microsoft Azure за сентябрь
2014-10-27 в 8:55, admin, рубрики: api management, azure, azure active directory, azuredigest, connect, iaas, Microsoft Azure, mobile services, redis, smb, teched, Visual Studio, vpn, web sites, Блог компании Microsoft, Облачные вычисленияВ дайджесте новостей облачной платформы Microsoft Azure собраны основные анонсы и контент для разработчиков, ИТ-профессионалов и всех специалистов, интересующихся облачными технологиями и платформой Azure. Предыдущие выпуски дайджеста можно всегда найти по следующей ссылке.
В этом дайджесте — интересные анонсы и контент. Следующий дайджест будет еще интереснее, ведь у нас скоро Connect() и TechEd, где будет еще больше новостей.
Читать полностью »
Pirate Bay начал продвигать новый бесплатный VPN
2014-10-25 в 16:58, admin, рубрики: andorro-новости, free vpn, Peer-to-Peer, tpb, vpn, Сетевые технологииПоследние несколько дней на главной странице «Пиратской бухты» вместо их собственного лого висит промо нового бесплатного VPN — FrootVPN. На странице проекта написано, что сервис базируется в Швеции и находится под защитой шведских законов, предоставляет свои услуги бесплатно, используя несколько 10-гигабитных каналов и не ведёт никаких логов.
Что мы знаем о тех, кто разместил эту ссылку, кроме удивительной толерантности к jpg-артефактам на логотипах?
Читать полностью »
Обзор обновлений платформы Microsoft Azure за август
2014-09-03 в 7:31, admin, рубрики: api management, azure, azure active directory, azuredigest, iaas, Microsoft Azure, mobile services, powershell, redis, smb, vpn, web sites, Блог компании Microsoft В дайджесте новостей облачной платформы Microsoft Azure собраны основные анонсы и контент для разработчиков, ИТ-профессионалов и всех специалистов, интересующихся облачными технологиями и платформой Azure. Предыдущие выпуски дайджеста можно всегда найти по следующей ссылке. В этом дайджесте много громких новостей и интересного контента!
Читать полностью »