Pages:
Author

Topic: Любые вопросы и ответы от гуру - новичкам - page 35. (Read 199551 times)

newbie
Activity: 92
Merit: 0
tees,  kreims

Может быть в отдельную тему перенести?
То, что написано - очень интересно, а в этой теме это может потеряться.

Допустим "Индивидуальная настройка роутера с картинками")


Хорошее предложение. Так как про настройку VPN на роутере совсем мало информации. Мне даже по этому вопросу в центре поддержки роутера не охотно отвечают. Только по общему руководству настройки.
hero member
Activity: 504
Merit: 732
стандартные протоколы шифруют только передачу данных, а трафик не шифруют?

Если Вы про TCP и UDP, то они вообще ничего не шифруют (без расширений, по крайней мере). А трафик - это и есть данные (те пакеты или что там еще, что передается).

Quote
NAT,L2TP,UPnP 1.0,IGMP, DNS, DHCP, ICMP, PPP, PPTP, PPPoE, VLAN что из этих протоколов никакой трафик не шифрует?

Вы смешали в кучу сразу множество вещей.

 VLAN (Virtual Local Area Network) - это виртуальная локальная сеть. Скажем, есть несколько устройств, которые "физически" между собой не соединены (и вообще находятся в разных зданиях), но которые хочется как-то "приконнектить" друг к другу - вот VLAN позволяет их объединить в некую структуру, участники которой взаимодействуют по определенным правилам. Правила могут быть разные - в том числе и "протокольные". Но само по себе "образование" к протоколам отношения не имеет.

 NAT (Network Address Translation) - это такая штука, которая преобразовывает одни IP-адреса в другие. Например, у многих сейчас в домашнем хозяйстве имеется несколько устройств и есть маршрутизатор, который позволяет им всем выходить в Интернет. Вместе устройства образуют локальную сеть - и для "общения" между собой в пределах этой сети используют некие локальные IP-адреса. Однако, в Интернете миллионы устройств и IP у каждого устройства в конкретный момент времени должен быть уникальным (а иначе как оно будет получать информацию). И о том, какие IP доступны, локальная сеть "знать" не может - это знает поставщик Интернета. Который выдает каждому подключившемуся устройству незанятый (если речь о динамических IP) или постоянный (если речь о статических) IP-адрес. И получается, что у одного устройства как бы два IP: один используется строго в пределах локальной сети, а второй - в Интернете. Несостыковочка, однако. И решает эту несостыковочку как раз пресловутый NAT, который обычно устанавливается на маршрутизаторе и отвечает за преобразование локального IP в "интернетовский" и обратно. (К слову, NAT может быть еще и у провайдера - и может даже получиться так, что устройство "сталкивается" с двумя NAT'ами одновременно. Но это уже частные случаи.)
 Еще существует такая фигня, как NAT-T (NAT Traversal) - такой себе протокол-уловка, позволяющий "всех обмануть" и доставить адресату защищенное содержимое под видом пакета UDP. Но тут речь не идет о шифровании - скорее о туннелировании (о чем ниже).

 DNS (Domain Name System) - эдакая база, в которой хранятся IP разных сайтов и соответствующие этим IP доменные имена. Существует для того, чтобы пользователям не надо было набирать мудреные IP-шники (типа 212.56.64.88:80), а можно было набрать понятное и хорошо запоминающееся доменное имя (типа plus.net). Представляет собой сеть DNS-серверов - которые могут взаимодействовать по определенному протоколу, да, но этот протокол вряд ли будет Вам интересен. Шифрование вроде как не использует, но проверяет данные другими методами.

 DHCP (Dynamic Host Configuration Protocol), в принципе, относится куда-то сюда же: это протокол внутреннего пользования, который позволяет автоматически "распределять" IP-адреса между устройствами и помогает устройствам получать необходимые параметры для работы в Сети с т.н. DHCP-серверов. К примеру, по этому протоколу устройству становятся известны адреса DNS-серверов.

 UPnP (Universal Plug and Play) - это вообще не протокол, а очередной набор всякой всячины набор протоколов, который позволяет, например, просматривать фоточки на телевизоре. Т.е. это способ использовать интернетовское "то же самое" для решения конкретной бытовой задачи. Шифрования ему как таковому вроде бы не полагается, хотя мне представляется, что его можно устроить, добавив пару элементов.

Что касается остального

Для того, чтобы "объять" остальное, может быть полезно знать, как устроена Сеть по модели OSI. По этой модели Сеть - такой "слоеный пирог", состоящий из разных уровней; самый низкий уровень (физический) касается непосредственной передачи сигналов по проводу - и чем выше уровень (их там семь всего), тем более "абстрактным" все становится. На каждом уровне "приняты" свои протоколы. В Википедии есть хорошая табличка (обычно показывается в самом низу статьи), где можно посмотреть, как "распределяются" по уровням протоколы TCP/IP (некоторые из них Вы и перечислили).

Также стоит знать, что есть понятие "шифрование", а есть понятие "туннелирование".
 Шифрование - это определенная последовательность действий, которая позволяет Вам перевести Ваши данные в некий "нечитабельный" вид (как правило для того, чтобы кто-то другой не мог их прочитать), а также восстановить их из этого "нечитабельного" вида впоследствии. Переведение в "нечитабельность" и возвращение "читабельности" обычно производятся при помощи ключей.
 Туннелирование - это когда берется кусок данных, оформленный по правилам одного протокола, и ему придается форма в соответствии с правилами другого протокола. Очень грубо и "графично": представьте себе, что протокол А передает данные в конвертах, а протокол Б - в виде картонных коробок; Вы берете данные (например, письмо) и засовываете в конверт - а затем этот конверт кидаете в картонную коробку. Т.е. получается как бы такая "матрешка".

Соответственно:

PPP (Point-to-Point Protocol) и PPPoE (Point-to-Point Protocol over Ethernet) - это протоколы канального уровня (работают очень "низко"). Разница между ними в том, что второй работает поверх Ethernet (который или еще "ниже", или на том же уровне) и туннелирует. Оба, являясь вариацией одного и того же, позволяют обеспечить в том числе и шифрование.

ICMP (Internet Control Message Protocol) и IGMP (Internet Group Management Protocol) работают на уровне выше (сетевом). Первый - сервисный протокол, по которому передаются данные об ошибках и прочее подобное. Второй - протокол-управляющий, который призван помочь в эффективном использовании сетевых ресурсов в ситуациях, когда требуется передавать данные сразу множеству получателей. Иными словами, оба протокола не используются для передачи данных в их "обычном" (привычном большинству) понимании; IGMP так вообще часто отключается, если нет необходимости, скажем, транслировать потоковое видео.

L2TP (Layer 2 Tunneling Protocol) и PPTP (Point-to-Point Tunneling Protocol) работают на два уровня выше сетевого - на т.н. "сеансовом" уровне, - и выполняют, в общем-то, одну и ту же задачу (защищенное соединение на основе туннелирования кадров протокола PPP - см. выше), но разными путями. При этом PPTP работает только в IP-сетях, а L2TP может работать и в ряде других. L2TP сам по себе ничего не шифрует и для шифрования часто использует более низкоуровневый IPsec (L2TP/IPsec). PPTP использует 128-битное шифрование (но у него, правда, есть другие проблемы - такие, что даже его создатели не рекомендовали его использовать). Оба протокола, как уже говорилось ранее, могут применяться для организации VPN.
newbie
Activity: 20
Merit: 0
Привет всем, хотелось бы попробовать заняться баунти, если кто наведет на путь истинный с каких проектов начать и куда меня вообще в данный момент пустят, буду примного благодарен, если можно ссылками по пунктам))) 1.2.3.4.... зараннее спасибо!!!
newbie
Activity: 92
Merit: 0
Постараюсь разжевать - возьмем к примеру роутер zyxel kynetic.
В нем уже есть встроенный впн сервер, включаем его - в настройках pptp enable.
Далее выбираем пользователя или заводим  нового желательно не администратора,  указываем пароль по возможности чем сложнее тем лучше.
Работать это все будет только если у вас выделенный ип (если нет то есть функция dyndns но об этом позже)
Теперь зная ваш ип роутера который смотрит в мир ( к примеру возьмем ип 123.254.254.123) в телефоне (пускай будет андроид ну или планшет с мобильным интернетом) выбираем адрес впн (ваш роутер 123.254.254.123) имя пользователя и пароль указываете те которые были вами выбраны при настройке роутера и выбираете подключить либо подключатся автоматически - все впн работает, даже при мобильном инете адрес у вашего ус-ва будет как у роутера т.е 123.254.254.123 в не зависимости где вы находитесь.
P.s Настройки впн обычно находятся в настройках сети (там где wi-fi и т.п)

Дак тогда получается, если мой отдельно выделенный IP 123.254.254.123 он де мой реальный и я его просто пропишу на роутере. Он же моим реальным и останется?
member
Activity: 532
Merit: 16
Paccкaжитe пoжaлyйcтa кaк пoпaдaть в бayнти и чтo тaм нaдo дeлaть?((
Добрый день. Посмотрите вот в этом разделе Рубрикатор полезных тем. В нем Вы найдете ответы на большинство своих вопросов.
newbie
Activity: 92
Merit: 0
Выделенный IP это тот котрый присваивается провайдером и находится за NAT провайдера.
Т.е не в общей сети провайдера а конкретно выделенный.
Спасибо. А если получить постоянный IP из dyndns, я в гугле читал что это открытый ресурс и по IP адресу из этого ресурса может каждый подключится к моему компьютеру?
member
Activity: 188
Merit: 67
Выделенный IP это тот котрый присваивается провайдером и находится за NAT провайдера.
Т.е не в общей сети провайдера а конкретно выделенный.
newbie
Activity: 92
Merit: 0
Постараюсь разжевать - возьмем к примеру роутер zyxel kynetic.
В нем уже есть встроенный впн сервер, включаем его - в настройках pptp enable.
Далее выбираем пользователя или заводим  нового желательно не администратора,  указываем пароль по возможности чем сложнее тем лучше.
Работать это все будет только если у вас выделенный ип (если нет то есть функция dyndns но об этом позже)
Теперь зная ваш ип роутера который смотрит в мир ( к примеру возьмем ип 123.254.254.123) в телефоне (пускай будет андроид ну или планшет с мобильным интернетом) выбираем адрес впн (ваш роутер 123.254.254.123) имя пользователя и пароль указываете те которые были вами выбраны при настройке роутера и выбираете подключить либо подключатся автоматически - все впн работает, даже при мобильном инете адрес у вашего ус-ва будет как у роутера т.е 123.254.254.123 в не зависимости где вы находитесь.
P.s Настройки впн обычно находятся в настройках сети (там где wi-fi и т.п)

Что Вы имеите ввиду под отдельно выделенным IP? Это IP роутера, если он поддерживает VPN?
newbie
Activity: 92
Merit: 0
member
Activity: 188
Merit: 67
Еле удержался чтоб не ответить - шоколадка.
Здесь для вас все есть
https://bitcointalksearch.org/topic/--2281465
И вообще крайне рекомендую полистать ветку Новички
hero member
Activity: 504
Merit: 732
читают ли админы написанные посты?

Читают.

Quote
Или механически сравнивают название тем и потом их копипастом проверют на плагиат?

Если речь о плагиате (нарушение п.33), то тело сообщения проверяется на совпадения с произведениями, опубликованными ранее где-то еще - и не просто на совпадения тематики, а на совпадения стиля речи, используемых оборотов и т.п. Тут как правило задействуются сервисы-антиплагиаторы вроде text.ru.
Если же речь о дублировании тем (нарушение п.1, 12), то тело сообщения тоже проверяется - но не на совпадения, а на содержательность: попадалось ли такое где-то в других темах, обсуждалось ли где-то ранее, актуальна ли еще информация, которая тогда подавалась, как много нового привносит в обсуждение темы проверяемое сообщение - и т.д. Если все эти проверки не в пользу проверяемой темы - тема удаляется.

Quote
куда обратиться, если я не согласна?

Можете написать модераторам в личку.

Quote
вот и как написать полезный пост, если все посты постоянно удаляют

Думать не просто что Вы можете сказать по теме, а что нового и конструктивного Вы можете по ней сказать.
Если Вы просто повторяете то, что говорили до Вас, не привнося ничего от себя (даже свежего взгляда на те же яйца) - пост вряд ли будет кому-то полезен.
jr. member
Activity: 280
Merit: 1
Вот у меня такой вопрос, читают ли админы написанные посты? Или механически сравнивают название тем и потом их копипастом проверют на плагиат? И куда обратиться, если я не согласна? (баба Яга против!)
Подняла заново тему о криптокошельках - о том, что это такое и какие актуальны в настоящее время. Плюс о стратегии продажи монет. Причём ссылку на старую тему указала - ибо там был тупо список из неработающих ссылок и англоязычную статью указала - то есть провела анализ по форуму, что полноценной статьи нет. Ну вот и как написать полезный пост, если все посты постоянно удаляют, а по сути все темы новые так или иначе дублируют старые? Обидно
newbie
Activity: 92
Merit: 0
Постараюсь разжевать - возьмем к примеру роутер zyxel kynetic.
В нем уже есть встроенный впн сервер, включаем его - в настройках pptp enable.
Далее выбираем пользователя или заводим  нового желательно не администратора,  указываем пароль по возможности чем сложнее тем лучше.
Работать это все будет только если у вас выделенный ип (если нет то есть функция dyndns но об этом позже)
Теперь зная ваш ип роутера который смотрит в мир ( к примеру возьмем ип 123.254.254.123) в телефоне (пускай будет андроид ну или планшет с мобильным интернетом) выбираем адрес впн (ваш роутер 123.254.254.123) имя пользователя и пароль указываете те которые были вами выбраны при настройке роутера и выбираете подключить либо подключатся автоматически - все впн работает, даже при мобильном инете адрес у вашего ус-ва будет как у роутера т.е 123.254.254.123 в не зависимости где вы находитесь.
P.s Настройки впн обычно находятся в настройках сети (там где wi-fi и т.п)

Спасибо за развернутый ответ. После 3-х раз прочтения сообщения, картина вроде стала проясняться: )) А про функцию dyndns так и не написали?
member
Activity: 188
Merit: 67
Постараюсь разжевать - возьмем к примеру роутер zyxel kynetic.
В нем уже есть встроенный впн сервер, включаем его - в настройках pptp enable.
Далее выбираем пользователя или заводим  нового желательно не администратора,  указываем пароль по возможности чем сложнее тем лучше.
Работать это все будет только если у вас выделенный ип (если нет то есть функция dyndns но об этом позже)
Теперь зная ваш ип роутера который смотрит в мир ( к примеру возьмем ип 123.254.254.123) в телефоне (пускай будет андроид ну или планшет с мобильным интернетом) выбираем адрес впн (ваш роутер 123.254.254.123) имя пользователя и пароль указываете те которые были вами выбраны при настройке роутера и выбираете подключить либо подключатся автоматически - все впн работает, даже при мобильном инете адрес у вашего ус-ва будет как у роутера т.е 123.254.254.123 в не зависимости где вы находитесь.
P.s Настройки впн обычно находятся в настройках сети (там где wi-fi и т.п)
newbie
Activity: 92
Merit: 0
Будут ли полезными статьи по работе скриптовалютой на Linux ?
Думаю что будут. Может народ наконец то перестанет боятся Линукса и перейдет на "темную сторону"  Smiley.

Ну хотя бы запутать следы в плане анонимности, что можете по советовать?
Можно и Tails, но вам очень скоро надоест каждый раз настраивать его. Но как live-флешка на "раз зайти и выдернуть" -- вполне норм.

Я предпочитаю Whonix --> https://pikabu.ru/story/virtualnyie_anonimyi_znakomimsya_s_anonimiziruyushchey_operatsionkoy_whonix_4279926

А чтобы скрыть от провайдера сам факт использования Tor, достаточно запустить VPN на хосте. Тогда получится цепочка: VPN --> Tor --> Интернет. Да, бесспорно можно еще больше извращений придумать, но лично мне такого вполне хватает чтобы посёрфить в даркнете.

На первых строчках на всех этих ресурсах это...
Да пофиг что у них там в первых строчках. Думайте сами какой VPN провайдер выбрать, общайтесь с саппортом сервисов, задавайте интересующие вас вопросы, а еще лучше --- пилите свой VPN.

Может быть кому пригодится.... Это не "топ VPN без регистрации и смс по версии супер-авторитетного интернет издания "Электрик" ", а простое сравнение разных VPN-провайдеров ---> https://thatoneprivacysite.net/vpn-comparison-chart/
Кто-то знает как включить VPN на хосте, если интернет через мобильного оператора. Что-то в инструкции к роутеру ничего про это не сказано?
legendary
Activity: 2492
Merit: 1215
member
Activity: 188
Merit: 67
Функцию впн должен поддерживать роутер - если поддерживает, выбираете тип шифрования и пользователя для подключения и уже далее подключаетесь по ип адресу роутера с выбранным вами пользователем и паролем, в большинстве случаев настройка произойдет автоматически.
Более подробно читайте инструкцию к вашему роутеру.
newbie
Activity: 92
Merit: 0
Можно по подробней про эти другие параметры?Речь идёт про эти: WebRTC; JavaScript; рендеринг холста(веб интерфейс); отбросить все исходящие соединения, кроме VPN провайдера? Или еще какие-то другие? И решит ли эту проблему хороший платный VPN?

Если анонимность ваша основная цель, то возможно приемлемым вариантом (чтобы не вникать во всяческие webrtc, отпечатки браузеров etc) будет установка TAILS – анонимный дистрибутив на базе Linux(Debian). В Tails весть трафик, через встроенный фронтенд заворачивается в tor. Для большей анонимности можно так же прописать VPN на вышестоящем роутере.
Простой мануал по установке: https://xakep.ru/2016/11/01/tails-live-flash/

А как прописать VPN на вышестоящем роутере? Если у меня интернет через мобильного оператора и ip адрес статистический, который меняется каждый раз при подключении к интернету?
member
Activity: 188
Merit: 67
openVPN - это клиент серверное приложение.
Т.е на одной стороне работает сервер который выдает сертификат и выполняет шифрование, а на другой стороне клиент у которого логин и пароль привязанные к сертификату.
В большинстве случаев даже платные впн сервисы не работают с openVPN.
Это решение большей частью используется на предприятиях для обьединения удаленных офисов.
hero member
Activity: 504
Merit: 732
Подскажите, а что openVPN не является сервисом VPN?

"Сервисом" - нет. Скорее подвидом.
VPN - это сеть (виртуальная). Для передачи данных в этой сети используется понятие "протокол" - говоря грубо, это как бы такой "секретный язык" и последовательность действий в одном компоте, который два устройства применяют для своего "общения". VPN может использовать для своей работы протоколы, разработанные когда-то специально для VPN (PPTP, L2TP/IPSec, SSTP) - а может не использовать, передавая данные по стандартному транспортному TCP или UDP и основное внимание уделяя шифрованию (тем самым избегая блокировок от тех "умных" провайдеров, что знают про специализированные протоколы). OpenVPN - это как раз второе. Т.е. его нельзя в полном смысле назвать именно протоколом - скорее это набор всякой всячины, позволяющей обойтись без специализированного протокола.

Quote
Надо сначала скачать какой-нибудь VPN, а потом через него настроить тоннель для шифрования openVPN?

Протоколы типа PPTP или L2TP как правило "понятны" большинству операционных систем, поскольку закладываются в них изначально (т.е. операционные системы изначально знают, как с ними обращаться). Но "набор всякой всячины" OpenVPN'а операционным системам изначально неизвестен и требует отдельной установки и настройки. И фирмы, которые предлагают реализацию VPN именно этого "подвида", обычно собирают какой-то клиент, в который уже все включено - либо же предоставляют инструкции, какие программы/библиотеки/пакеты надо поставить и что с ними сделать (т.е. как "научить" операционную систему отправлять в сеть данные по OpenVPN).

Полезные ссылки по теме (кроме Википедии):
PPTP vs L2TP vs OpenVPN vs SSTP
В чём отличие VPN от OpenVPN
Руководство по установке и настройке OpenVPN
Твой тайный туннель. Детальный гайд по настройке OpenVPN и stunnel для создания защищенного канала
Pages:
Jump to: