Автор Гілка: vpn та інтернет  (Прочитано 1294 раз)

Відсутній Djalin

  • Письменник
  • *****
  • дописів: 660
  • Карма: +0/-0
vpn та інтернет
« : 2019-04-30 20:19:22 »
Доброго часу доби, підкажіть як правильно налаштувати?

Є vps  з дебіаном 9. треба роздати інтернет через vpn, на декстоп, ноутбук та мобільний, також на сервері буде встановлено Pi-hole - для відсівання трекерів та іншої нечесті.

Пробував встановити простий  pptp, в результаті vpn - був а от інтернету не було.
Плюс зараз прочитав, що це найбільш небезпечний й дірявий варіант хтось робив щось подібне?
Який vpn - без проблем буде працювати на всіх пристроях?
« Змінено: 2019-04-30 20:21:15 від Djalin »

Відсутній prapor

  • Письменник
  • *****
  • дописів: 518
  • Карма: +0/-0
Re: vpn та інтернет
« Відповідей #1 : 2019-05-01 23:10:54 »
Найкращій та найпростіший (як на мою думку) сервер VPN - OpenVPN. Але він вимагає окремого клієнта, не всі ОС мають його у собі.
- I'm afraid your son has the knack.
- The knack?
- The knack. It's a rare condition characterised by an extreme intuition about all things mechanical and electrical. And utter social ineptitude.
- Can he lead a normal life?
- No, he'll be an engineer.

Відсутній Djalin

  • Письменник
  • *****
  • дописів: 660
  • Карма: +0/-0
Re: vpn та інтернет
« Відповідей #2 : 2019-05-02 19:55:44 »
Ага - вже теж вичитав, маю кілька питань

Якщо це впс з одним інтерфейсом чи не буде проблем?
Чи зможу я зробити так щоб підключені машини бачили одна одну?

Ще питання - чи треба буде додатково налаштовувати щось для роздачі інтернету? Наприклад фаєрвол? Я цього ще не робив.

Відсутній prapor

  • Письменник
  • *****
  • дописів: 518
  • Карма: +0/-0
Re: vpn та інтернет
« Відповідей #3 : 2019-05-02 20:16:56 »
Ні, проблем з одним інтерфейсом не буде. Бачити один одного клієнти можуть, якщо дозволити client-to-client у налаштуваннях серверу.
Файрвол — так, доведеться налаштувати маскарадинг. Але це буде потрібно у будь-якому варіанті.
- I'm afraid your son has the knack.
- The knack?
- The knack. It's a rare condition characterised by an extreme intuition about all things mechanical and electrical. And utter social ineptitude.
- Can he lead a normal life?
- No, he'll be an engineer.

Відсутній Djalin

  • Письменник
  • *****
  • дописів: 660
  • Карма: +0/-0
Re: vpn та інтернет
« Відповідей #4 : 2019-05-02 20:32:24 »
а можна про фаєрвол більш детально?
рекомендують робити таке
nano /etc/rc.local
 iptables -A FORWARD -s 10.8.0.0/24 -j ACCEPT
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
nano /etc/sysctl.conf
 net.ipv4.ip_forward=1

Відсутній prapor

  • Письменник
  • *****
  • дописів: 518
  • Карма: +0/-0
Re: vpn та інтернет
« Відповідей #5 : 2019-05-02 21:36:15 »
Виглядає цілком правильно.
- I'm afraid your son has the knack.
- The knack?
- The knack. It's a rare condition characterised by an extreme intuition about all things mechanical and electrical. And utter social ineptitude.
- Can he lead a normal life?
- No, he'll be an engineer.

Відсутній Djalin

  • Письменник
  • *****
  • дописів: 660
  • Карма: +0/-0
Re: vpn та інтернет
« Відповідей #6 : 2019-05-03 14:06:30 »
ага - завтра поекспериментую, ще питання - якщо підмережа 10.* - це внутрішня підмережа впс, то ставити краще іншу?

Відсутній prapor

  • Письменник
  • *****
  • дописів: 518
  • Карма: +0/-0
Re: vpn та інтернет
« Відповідей #7 : 2019-05-03 18:03:54 »
Так, краще ставити окрему для VPN-клієнтів.
- I'm afraid your son has the knack.
- The knack?
- The knack. It's a rare condition characterised by an extreme intuition about all things mechanical and electrical. And utter social ineptitude.
- Can he lead a normal life?
- No, he'll be an engineer.