В этом треде мы будет выбирать недорогого провайдера VPS, для поднятия своего VPN + Proxy. Аноны, которые пользуются подобным, приглашаются в тред поделиться опытом. В прошлом треде мы узнали несколько важных вещей: - Не все VPS провайдеры разрешают использовать свои сервера для транзита трафика; - Не все VPS провайдеры разрешают торрент трафик; - Многие дешевые тарифные планы, хоть и заявляют о безлимитном трафике, банят сервера при наличии постоянного, относительно большого трафика; - Домашний роутер не вытянет vpn-подключение на полной скорости.
Сразу предвещая вопрос. Нет, vpn не планируется использовать для грязных дел. Через него планирую качать торренты и серфить интернеты (частично), т.к. в современной России теперь только за одно это можно огрести от "правоохранителей". Ну и как дополнение (очень важное), торрент клиенту для хорошей раздачи нужен белый ip, который не выдает мой провайдер.
Провайдеры из прошлого треда: hetzner.com (Germany) - известный крупный провайдер, относительно дорогой, есть ограничение трафика после 2ТБ на самом дешевом тарифе. yoctobox.com (US, France) - дешевый провайдер, интересные тарифные планы. hostmaze.com (Romania) - разрешают VPN и торрент трафик, о чем написано прямо на главной странице, принимают биткойны! Пока, саммый интересный вариант. Самой дешевой OpenVZ виртаульной машины за 1.49$ в месяц, думаю, должно хватить для vpn и прокси сервера.
>>149243445 (OP) poiskvps.ru https://lowendbox.com/ http://lowendstock.com/ Покупал самые дешевые. На поисвпс специально покупал только со скидкой. Единственное были проблемы с днс. Некоторые днс у провайдеров блочат что-либо, что у них асоциируется с порносайтами.
>>149244527 >да схуяли? Aes шифрование тратит очень много процессорного времени, слабые процессоры не вытягивают, а с домашних роутеров с аппаратным aes модулем, можно сказать, нету.
>>149245764 Это не цепочка, а просто варианты. С компа, вероятнее, будет удобнее просто просто прописать прокси в браузере. Домашний сервер и телефон подключать через vpn.
>>149246191 подумываю о таком, даже нашел на ebay продавана с подходящими чипами, но паяльной станции нет и руки немного кривоваты... >>149246120 lucky you
Котаны, неужто провы теперь траф юзеров сохраняют? Для этого ж нужны мильоны накопителей иметь. Кто-то сможет посмотреть, что за говно я смотрю в вебм тредах?
>>149247109 с 2018 года, вроде, все должны будут сохранять. Только вот ничего они не увидят, если сайт использует ssl шифрование, а таких сейчас 90% (мейлач тоже использует). Прочувствуй абсурдность "закона", нужно будет сохранять терабайты зашифрованной информации, которую невозможно расшифровать.
>>149248422 Речь про любые домашние роутеры. Для того, чтобы тянуть зашифрованное соединение в прочессоре должен быть аппаратный eas модуль, в обычные роутеры такие не ставят.
>>149243445 (OP) > - Не все VPS провайдеры разрешают использовать свои сервера для транзита трафика; В основном всем провайдерам похуй. Если ты будешь сидеть тихо и не выкачать гигантские объемы и из-за тебя не будет приходить абуз, то пользуйся на здоровье.
>>149243599 В принципе, штука годная - за 3 евро в месяц получаешь железный arm во Франции. Но под впн не очень годится - там ядро грузится по сети и в нем отсуствует модуль xfrm4_tunnel, который нужен для поднятия ipsec. И пересобрать самому его нельзя. Поэтому придется ограничиться openvpn, а он не особо быстрый. Правда, где-то писали, что они таки пересобрали ядро по-нормальному.
>>149243477 > hostmaze.com (Romania) - разрешают VPN и торрент трафик, о чем написано прямо на главной странице, принимают биткойны! Пока, саммый интересный вариант. Самой дешевой OpenVZ виртаульной машины за 1.49$ в месяц, думаю, должно хватить для vpn и прокси сервера.
Пинг высокий и скорость так себе. По крайней мере, был таким пару месяцев назад.
>>149249569 Да, но суть такая же - это не совсем впс в привычном смысле, т.е. там есть железный юнит, подключенный к сети. При загрузке файловая система монтируется через nbd и ядро подгружается тоже по сети с их сервака. К тому же он стоит уже 11 евро в месяц, а это уже довольно немало.
>>149250074 сидел на 50мегабитах, потом чот стало жалко по 6к в год отдавать за эти ваши енторнеты, понизил до 20мегабит. Разницы вообще не заметил, т.к. 20 мбит - это гарантированная скорость, то есть, большую часть времени мне дают столько, сколько могут давать.
>>149250327 Я не про баны вообще. Для нормальной раздачи нужен внешний ip, который у меня будет на vps и с которой я прокину порт до локальной машины с торрент клиентов. А при подключении к vpn, как к сервису, ты окажешься за натом и пробросить порты не сможешь.
Качать то можно из за ната, но вот с раздачей проблемы.
>>149250264 я не ОП, как у вышестоящего за моим провайдера начинаются проблемы, например пинг выростает на 20-50мс, меня начинает ломать что пинг до яндекса не 17мс, а 88мс
>>149250944 покупаешь зайдя с тора на plati.ru предоплаченную карту виртуальную кредитную карту за bitcoin либо хостинги с bitcoin оплатой (но они все очень дорогие) какие-то махинации tor + bitcoin + sms-reg + qiwi + bitcoin
>>149251043 Смысл торрентов я прекрасно понимаю, как и твою позицию: "моя хата с краю, кроме меня есть кому раздавать". Только вот качальщиков с такой позицией большинство.
>>149251137 >покупаешь зайдя с тора на plati.ru предоплаченную карту виртуальную кредитную карту Вот это интересный вариант, не знал даже, что такое есть.
>>149251276 так у тебя это за 50 мегабит, да и 6к уже резко стали 5400 ... >>149251351 стараниями валдика-сс в openvpn 2.4 пофикшено из коробки. а не в виде плагина
>>149251541 >моя раздача с компа это 0,0001% прироста скорости. Это потому, что ты не раздаешь ничего + за натом сидишь, из за ната почти ничего и не раздается.
Блять зашёл бы хоть один раз в такой тред джействительно годный сисадмин, который в теме с 2000-ых, когда ещё клубы были и составил бы сука, НОРМАЛЬНЫЙ ЧЕЛОВЕЧЕСКИЙ ГАЙД! ТАМ 1 БЛЯТЬ КАЧАЕМ ТО 2 ИДЁМ В СНД И ПИШЕМ ТО-ТО 3 ХХУЁЁ- МОЁ 4 КАЧАЕМ КЛИЕНТ
А то один пишет одно, другой - второе. И так истины никто не познал.
Ствавлю анус ОПа, что за все ваши треды ни один анон не сделал это, а если и сделал, то не правильно. ( кака с самдоссом через лоик)
Помню я всего раз в жизни нарвался на такого, после того, как у меня настройкм на роутере пошли по пизде после обрыва электричества, этот чувак мне всё на пальцах объяснил и я всё с его слов через трубку настроил за 5 минут без единого проёба с его строны! ПОтом я им в контору откатал мол, контора ваше ебаное дно, а вот сотрудник - золото. побольше бы таких)
>>149252718 первое - аренда сервака - это не впн второе - если сервис будет не абузоустойчивый, тебя забанит хостер, так как на него будут сыпатся абузы третье - впн не подходит для раздач читай тред выше почему
>>149252922 >первое - аренда сервака - это не впн Я сам собираюсь поднимать vpn на арендованном серваке же.
>второе - если сервис будет не абузоустойчивый, тебя забанит хостер, так как на него будут сыпатся абузы hostmaze вон пишет, что разрешает торрент трафик.
>третье - впн не подходит для раздач читай тред выше почему Да знаю я, что не подходит. протупил Это я выше об этом и писал.
>>149252922 Да не будет абуз. 2 года держал впн на hetzner и торренты качал/раздавал и капчевал с него и никаких претензий от хостера не было. Чтобы абуза прилетела за впн я даже не знаю, что сделать нужно - разве что банки взламывать, да лютое цопэ качать.
Аноны, какая страна самая либеральная в отношении контроля интернета? Выбираю VPS, нашел бы в любой стране, если бы знал где поспокойнее. Интересуют торренты, как вариант еще - всякие анонимные сети.
>>149255184 Незнаю, узнавать надо. А если все это дело на домашней машине поставить но подключить ее к сети через vpn? Тор трафик, палится, знаю точно, а freenet и i2p? Знающий анон призывается в тред. i2p мертв же вообще
>>149255808 Я, блядь, сам вна Украине. Нихуя, у них закон 404 есть, это раз. Ну и вроде как планируют блокировать ватные сайты. Т.е. хуйпойми, что у них там на вооружении.
>>149253119 >Чтобы абуза прилетела за впн я даже не знаю Я однажды не запаролил себе dante, через неделю меня нашли боты и заспамили канал. Через несколько часов хостер забанил и сказал что я ахуел.
>>149256797 Для личных нужд, ссылку не дам, но в целом это самый обычный дешевый впс, коих сотни и они мало различаются между собой. Не знаю даже, что тут еще обсуждать, я мог бы рассказать как их быстро поднимать, но это смешно ибо реально 3 строчки в консольке.
>>149257032 >ссылку не дам Почему еще? Мне не нужно расписывать, как поднимать, с этим я и сам прекрасно справлюсь. Я ищу провайдера в этом треде, а не мануалы по настройке.
У тебя на компе крутится на локалхосте SOCKS прокся по адресу локалхост:8080 Прописываешь её в бровзере/торентокачалке/похуйчем, и спокойно капчушешь через ссш тунель.
Аналогично можно на файлсервере/роутере поднять, так же
Любому устройству потом тупо назначаешь прокси и весь трафик через ссш тунель гонится на впску.
Только он постоянно отваливается, тунель этот, потому если на роутере с красноглазием вертится, надо либо автоссш поставить, который сам автоматом тунель поднимает, либо там вручную самому запускать.
Из удобств - можно на каждое приложение навешать, а прямое подключение остается.
Из минусов - не каждую хуйня имеет в настройках прокси возможность прописать, но капчевать да торенты качать сойдёт. Скорость приличная, особых проблем не наблюдаю.
>>149243445 (OP) Для своих нужд я обычно выбираю что-то на lowendstock путём сортировки по наличию ipv4-адреса и ценнику.
Понятие VPN тащемта растяжимо: не существует the ultimate answer to the VPN problem в принципе, но можно попробовать собрать те или иные решения для различных юзкейсов. Если хочешь тупо качать торренты, то единственное, что тебе нужно -- это зайти на трекер через vpn и, используя magnet-ссылки и шифрование трафика в torrent-клиенте скачать файл через свой домашний канал, в большинстве своём это единственные меры предосторожности, которые реально нужны.
если тебе нужно обойти блокировки роскомнадзора и получить доступ к контенту, разрешённому в другой стране через браузер, то тебе опять же нахуй не сдался полноценный ipsec или openvpn-туннель, можно действовать куда проще: покупаешь vps за $7/год, тебе дают рутовый пароль и ip ssh -D 2080 root@ip, вводишь пароль и вуаля, у тебя есть socks5-прокси. Помимо наших ограничений, это позволяет обходить и китайские файерволлы, потому как у них ssh это одна из строчек в ВВП. Собственно для России проброса избранных урлов по регэкспу через такой туннель достаточно, поскольку здесь достаточно лайтовые законы и требования. если говорить о производительности, то такой туннель вполне себе комфортно работает даже при заруливании всего трафика (ютуб, музыка, сёрфинг) через хилую тачку на атоме в качестве роутера.
Ещё можно ssh -w , если на стороне сервера есть модуль tuntap, но это для варианта "наколхозить подешёвке" уже излишество
из минусов -- не вся прикладуха умеет работать через проксю и не всё работает корректно. Второе -- желательно следить за тем, чтобы твоя хистори не убежала через dns провайдера.
Из плюсов это работает "из коробки" на каждом первом vps
>>149243445 (OP) ох блядь, для простых задач есть браузер опера в котором впн уже встроен, стран только мало, и палит что это прокси, макаба не пропускает, но работают все запрещенные роскомнадзором в рфии сайты. для мазиллы есть дополнение. в хроме не нашел нормальных дополнений все просят денег.
>>149258891 Мне собственно торрент нужно перенаправить через vpn не столько для анонимности, сколько для возможности раздачи провайдер не выдает белые ip.
>Собственно для России проброса избранных урлов по регэкспу через такой туннель достаточно Сейчас так и делаю, через foxyproxy для firefox.
>>149247511 обяжут выдавать "специальные" ssl сертификаты, со специальными ключами. угадай кто будет их выдавать. а у кого их не будет - ничего не будет работать.
>>149259217 1) ты не ставишь вообще никакого стороннего софта. Т.е. имедж, который разворачивается при заказе vps уже содержит ssh сервер, чаще всего в той конфигурации, которая разрешает такое использование А если нет echo "PermitTunnel yes" >> /etc/ssh/sshd_config service ssh restart решает проблему.
2) со стороны клиента ты тоже не ставишь сторонний софт, т.к. эта фича зашита в ssh-клиент (ты же не под виндой работаешь, я надеюсь?) 3) это позволяет обходить достаточно хардкорную фильтрацию в ебанутых странах, поскольку ssh либо составляет одну из строчек в ввп, как в Китае или Индии (где развит ИТ-аутсорсинг), либо считается служебным протоколом как в ОАЭ.
>>149259379 для простых нужд. Я не говорю что через это можно вести какую то незаконную деятельность. Но зайти на заблокированные сайты самое оно. И кому нахуй нужны сто миллионов долбоебов, как ты представляешь сидеть следить за каждым?
>>149259360 да там всё проще может быть -- встраивать сертификаты при подключении к интернетам -- или как в метро, когда идёт редирект на страницу аутентификации, на важных сайтах или в составе клиента биллинга
>>149259379 Твое устройство с которого ты сидишь ты знаешь как оно работает? В нем вполне может быть и вовсе секретный закрытый протокол, который ты нихуя никакими известными средствами не задетектируешь. А ты про какой то браузер паришься, лол. майкрософт и сша про тебя знаю все что им нужно, что бы ты не делал, впн-хуен, это все курам насмех.
>>149259351 для раздачи делаешь ssh -R remoteport:address:localport и вперёд, но это только для tcp работает. Или ещё проще -- поставь transmission на сервере и не ипи себе моск
>>149259565 >Твое устройство с которого ты сидишь ты знаешь как оно работает? В нем вполне может быть и вовсе секретный закрытый протокол, который А еще нас могут облучать из космоса спутники, воздействуя на мысли. А еще, а еще твой монитор может транслироватсья в режиме реального времени напрямую путину, вот, так, что бы все знали, чем ты занимаешься.
>>149259738 проброс порта на удалённом сервере на порт на локальном хосте.
Собственно в ssh есть 4 вида туннелей: 1) LocalForward (-L) -- проброс соединения на порт на клиенте на хост с сервера. 2) RemoteForward (-R) -- проброс соединения на порт сервера на хост-порт на клиенте 3) DynamicForward (-D) -- поднять прокси на клиенте и завернуть всё, что на него пришло через туннель 4) Tunnel (-w) -- поднять tun/tap интерфейс на стороне клиента и сервера (соответственно ты уже на сетевом уровне разруливаешь, что и куда долджно ходить). Это требует соответствующих модулей и вообще понимания того, как работает маршрутизация, например.
тащем-то вопрос. Хочу смотреть Муриканские Нетфликсы, но почти ни один vpn не позволяет обойти жопную защиту. Сайт определяет прокси издалека. Что делать, как жить?
>>149259965 Спасибо. Про клиент забыл сказать. У меня и так transmission стоит на серваке с centos. Как в этом случае лучше поступить? Насколько критично, что udp перестанет работать? Можно ли таким способом сделать доступным web сервер через ip vps?
>>149260091 0) ну так и раздвай с него, что мешает? 1) ну какбэ не все клиенты работают по tcp нормально. Насколько это критично -- хз 2) да, можно. Насколько это нужно -- хз.
>>149260141 нет, ты указываешь, что клиент слушает на порту 12345, потом его пробрасываешь через ssh, а потом запрещаешь все входящие соединения на этот порт кроме как через dev lo
>>149260205 'домашний сервер' -- понятие растяжимое. web или там самбовскую шару так можно опубликовать, но всё. что рабоает через udp идёт лесом (если ты не используешь -w и правильные скрипты для настройки каждого из интерфейсов)
>>149260378 80 и 443 будут работать, насчёт торрентов не уверен, что там всё так гладко, я бы всё-таки пользовался удалённым сервером, полноценным VPN или ssh -w
>>149259722 при чем тут питин если все компьютерные микросхемы, все процессоры всё это делают только в одной единственной стране - в США. а всякие китайцы, корейца, тайваньцы просто собирают все это. понимаешь? при чем тут путин то? наши не делают никаких микросхем со времен ссср.
>>149260563 Спасибо за разъяснение. Если использовать ssh -w то в системе появится еще один интерфейс, правильно? Можно как то завернуть на него трафик от конкретного приложения и только (transmission)?
>>149260681 да, с двух сторону тащемта. собственно тебе надо будет со стороны сервера завернуть через iptables -t nat -A PREROUTING -j DNAT --to-destination адрес-клиента-в-туннеле и со стороны клиента запилить отдельного юзера, затем направив его трафик через туннель. Хотя можно наверное и проще.
>>149261139 Наверное, будет проще поднять openvpn? Тогда transmission так же завернуть через новый интерфейс через отдельного пользователя. А 80 и 443 порты прокинуть со стороны vps. так?
>>149266820 Ребята не стоит вскрывать эту тему. Вы молодые, шутливые, вам все легко. Это не то. Это не Чикатило и даже не архивы спецслужб. Сюда лучше не лезть. Серьезно, любой из вас будет жалеть. Лучше закройте тему и забудьте что тут писалось. Я вполне понимаю что данным сообщением вызову дополнительный интерес, но хочу сразу предостеречь пытливых - стоп. Остальные просто не найдут.
анонасы, посоветуйте простй впн сервис типа опера впн или zenmate, но только с большим выбором серверов на бесплатном тарифе. можно с ограничением по трафику
анонасы, посоветуйте простой впн сервис типа опера впн или zenmate, но с большим выбором серверов на бесплатном тарифе. можно с ограничением по трафику
Специально для петухов которые не могут просто взять да найти в гугле годный впс для таких нужд. Юзаю год уже этот впс для впн подключений. Для профи - ставил не опен впн а софтэзер. То есть могу легко сидеть по впн даже с ондроида. catcut&&&.net/Zgs Есть оплата битками.
У меня вот в общаге совершенно ебанутый интернет, на котором половина сайтов не открывается, дико режется трафик например к твитчу и т.д. Мне, в принципе, "анонимность" и доступ через другие страны не нужны, нужно чтобы скорость не резалась особо(20мб/с) и пинг был нормальный(иногда в игрушки играю). Всякие сервисы, которые выводятся по запросу "vpn" в гугле - нормальный вариант? Или что-нибудь другое посоветуете?
Если я возьму копию ключей своего кореша и буду в его отсутствие приходить к нему домой и с его пекарни заказывать хмурый, это гениально? Кореш даже с паяльником в жопе ничего не скажет, так как не знает кто и как что заказывал и какое цопе качал и откуда. А я вообще не при чём. Шах и мат, товарищи майоры.
Аноны, посоветуйте какой нибудь впн для повседневных задач, то есть просто обход блокировки роскома и сохранения картиночек даже не цп, просто не хочется что бы провайдер видел какую хуйню я смотрю.
>>149277269 У кореша найдется алиби, полезут смотреть камеры, кто заходил в его отсутствие в подъезд, ну а дальше ты и сам знаешь - сгущенка, новый дом, новые друзья.
>>149280012 >>149283063 >не хочется что бы провайдер видел >Tor ебать, ну ты и насмешил. ты просто конченый долбоеб, не знаешь - не заходи в такие треды вообще и не пиши ничего, уебок тупой. тор как раз таки от провайдера нихуя не скрывает, так как до первой ноды траф открытый идет, для таких задач как раз нужен впн.
>>149259360 Внимание, вопрос. А что, если внутри протокола с поддельным сертификатом мы пустим поток трафика, зашифрованного уже по-нормальному? И пусть хоть обсмотрятся на мешанину данных в base64
В этом треде мы будет выбирать недорогого провайдера VPS, для поднятия своего VPN + Proxy. Аноны, которые пользуются подобным, приглашаются в тред поделиться опытом.
В прошлом треде мы узнали несколько важных вещей:
- Не все VPS провайдеры разрешают использовать свои сервера для транзита трафика;
- Не все VPS провайдеры разрешают торрент трафик;
- Многие дешевые тарифные планы, хоть и заявляют о безлимитном трафике, банят сервера при наличии постоянного, относительно большого трафика;
- Домашний роутер не вытянет vpn-подключение на полной скорости.
Сразу предвещая вопрос. Нет, vpn не планируется использовать для грязных дел. Через него планирую качать торренты и серфить интернеты (частично), т.к. в современной России теперь только за одно это можно огрести от "правоохранителей".
Ну и как дополнение (очень важное), торрент клиенту для хорошей раздачи нужен белый ip, который не выдает мой провайдер.