Авторизация

ВОПРОСЫ И ОТВЕТЫ ПО СИСТЕМЕ VPN ТУННЕЛЕЙ

возможно ответ про VPN уже здесь

Зачем, если у многих операторов связи есть услуга типа "Реальный IP" ?

Да, такая услуга есть. Однако, смотрите сами - пример стоимости услуг по состоянию на сентябрь 2016 года.

 

1. МТС (http://www.mts.ru/mobil_inet_and_tv/tarifu/internet_dly_odnogo/additionally_services_comp/real_ip/)

100 руб. ежемесячно, 34 руб. подключение и ... внимание - плата за трафик! То есть все безлимитные тарифы отменяются и вам будут выставлены дополнительные счета за трафик.

 

2. Билайн (http://moskva.beeline.ru/b2b/products/mobile-internet/enterprise-mobility/details/postoyannyy-ip-vklyucheno-2-gb/)

220 руб. ежемесячно, 0 руб за подключение и ... внимание - плата за трафик...

 

3. Мегафон (http://moscow.megafon.ru/internet/services/prochie_uslugi/dinamicheskijo_ip-adres.html)

3,6 руб. в день, 236 руб. за подключение и вроде бы за трафик ничего платить не нужно, но ... написано несколько странно (ссылка на тарифный план, но не написано "ноль") и все может оказаться не совсем так.

 

4. Теле2

Услуга отсутствует. По крайней мере на сайте Теле2 нам найти ничего не удалось.

 

В итоге: использование услуги "Реальный IP" или "Белый IP" обойдется вам дополнительно около 100-500 руб. в месяц. Теперь представьте себе, что у вас таких точек не одна. Например, есть домашняя и дачная сети, подключенные к разным операторам связи, и вы хотите иметь к ним доступ извне.

Также важным преимуществом является возможность объединения ваших устройств в вашу собственную, частную сеть, вне зависимости от адресов провайдера.

 

 

И конечно, вряд ли, ваш оператор в состоянии предоставить вам такие услуги, как мы - "Публикация URL", "Сервер DNS", "Сервер WINS", передачу трафика broadcast и multicast для вашей собственной домашней сети.

 

 

Зачем мне ваша услуга если я могу взять хостинг, например, у Амазона и развернуть там свой VPN-сервер?

Если вы можете это сделать - пожалуйста. Наш сервис ориентирован на тех пользователей, которые не настолько подковны в этом вопросе. Не все смогут добиться желаемой цели со своим собственным VPN-сервером. К тому же, за Амазоновский хостинг, в итоге, придется платить или каждый год все восстанавливать заново, когда истечет срок бесплатного использования.

В дополнение, стоит иметь ввиду, что не все устройства в современных домашних сетях поддерживают какой-то единый VPN протокол. Это означает, что "на своем личном VPN сервере" вам, возможно, придется иметь несколько сервисов для одновременной поддержки PPTP, L2TP, IPsec и OpenVPN соединений.

Несомненно, все это можно сделать, но зачем? Если при использовании нашей службы вы настроите все за 15-20 минут и получите единую домашнюю сеть

 

Все точно бесплатно?

Да, vpnki это бесплатный сервис. Это означает, что мы пробуем вам помочь на безвозмездной основе и все это работает на энтузиазме создателей.

Для желающих помочь наши кошельки

Bitcoin:
16JrrLNdHWyESSgSxc8pSCWGhzcgf5pKCq

Litecoin:
LRst4gMcv7xNoCb6vFrrymmjD2QaGSdqHQ

Dash:
XjqnbkibzBCib3wAyg1yYyWET7q4SVA6Qb

 

Почему вы предоставляете все бесплатно, в чем подвох?

Подвоха нет, дело в двух вещах.

Во-первых, мы, разработчики, сами являемся пользователями системы для своих квартир, дач и небольшого бизнеса. Мы понимаем, что денег на этой системе не заработать, однако, пользу она принести сможет. Ну так вот пусть приносит.

Второй момент сугубо технологический. Сделать "анонимный" VPN-доступ в Интернет не сложно. В мире есть множество провайдеров VPN. Однако, сложнее сделать так, чтобы пользователи попадали в свою собственную, независимую ни от кого сеть. Эта технологическая задача и решалась нами в период реализации проекта и пока она проходит тестирование.

Нам иногда приходится слышать: "Вот подключусь к вам и вы будете видеть мой трафик". Что тут ответить? Нам Ваш трафик не интересен. Вы можете шифровать его поверх наших туннелей, можете настраивать правила межсетевых экранов, можете делать все что захотите - нам это безразлично, мы лишь предоставляем вам транспортную сеть.

 

Сколько же у вас услуг? Что-то я запутался...

Всего базовых услуг три:

- объединение ваших VPN туннелей и организация единой сети, с возможностью маршрутизации ваших частных сетей вида 10.0.0.0, 192.168.0.0

- один VPN туннель от вашего модема (маршрутизатора) и доступ к сети за ним через HTTP и SOCKS5 прокси с авторизацией по логину/паролю

- один VPN туннель от вашего модема (маршрутизатора) и доступ к внутреннему ресурсу, расположенного в частной сети (например 192.168.1.1)  через специализированное доменное имя вида https://your-name.vpnki.ru

Вы можете использовать все три услуги одновременно в зависимости от потребностей.

 

Дополнительные "Приложения" - что это?

В 2017 году мы запустили платформу для организации новых возможностей в ваших сетях. Идея состоит в том, чтобы предоставить пользователям распределенных домашних сетей услуги, которые или традиционно доступны лишь внутри локальной сети или просто удобны. К таким услугам относятся:

- передача трафика broadcast и multicast,

- сервер имен сети Microsoft - WINS,

- сервер DNS,

- сервер IP телефонии и другие,

Пока мы в процессе создания этих услуг и надеемся, что они найдут свое применение и в вашей распределенной сети.

 

 

А что такое точки коммутации и сколько их у вас?

У нас есть два независимых сервера коммутации трафика туннелей. Первый (основной) расположен в Москве, а в начале 2017 года мы внедрили новую точку на базе сервера в Амстердаме. Для некоторых наших пользователей обмен трафика в Амстердаме происходит быстрее из-за географического расположения. Архитектура системы vpnki позволяет за считанные минуты развернуть новую точку коммутации трафика в любом месте Интернета, где будет такая потребность.

 

Кто может "видеть" мой трафик?

Трафик туннелей различных пользователей разделен и можно сказать, что пользовательские сети «живут» в отдельных сегментах. Такая архитектура описывается термином VRF (Virtual Route Forward) и позволяет пользователям иметь собственные таблицы маршрутов и правила обмена трафиком. Благодаря этой технологии пользовательский трафик не смешивается, а центральная точка обмена трафиком получает возможность успешной маршрутизации пересекающихся пользовательских сетей. Поэтому система маршрутизирует трафик из частных адресных пространств 192.168.x.x для многих пользователей одновременно, не используя при этом трансляции адресов (NAT) и не давая пользователям взаимодействовать друг с другом.

Вы не сможете получить доступ к туннелям "соседнего пользователя", даже если будете знать используемые им адреса, так же и в обратную сторону - никакой "соседний пользователь" системы не сможет получить доступ к вашей частной сети.

 

Какие есть ограничения при объединении моих сетей?

Небольшие ограничения есть:

  • Ваша домашняя и дачная сети должны использовать РАЗНЫЕ адресные пространства. Например, 192.168.1.0/24 и 192.168.2.0/24. Только если адресные пространства НЕ совпадают служба VPNKI.RU сможет осуществлять маршрутизацию. При совпадении адресных пространств осуществите перенастройку хотя бы одной части сети
  • Вашим устройствам на концах туннелей будут автоматически назначены адреса из адресного пространства 172.16.0.0/16. При совпадении этих адресов с адресами в домашней сети следует произвести перенастройку домашней сети или подождать следующей версии системы vpnki, где у пользователей появится выбор в использовании для туннелей адресов из сетей 192.168.0.0, 172.16.0.0, 10.0.0.0

 

У вас только PPTP или Вы добавили другие протоколы, как обещали?

PPTP был выбран как наиболее простой и широко поддерживаемый протокол. Однако, с ним возможны сложности в том случае, если ваш провайдер по какой-то причине блокирует трафик PPTP и GRE. Надеемся, что это не ваш случай. Другие протоколы мы тоже добавили и теперь у вас есть возможность использвоать L2TP, L2TP c шифрованием IPsec и OpenVPN.

 

Почему протокол PPTP без шифрования?

Мы поддерживаем PPTP без шифрования MPPE с целью возможности подключения старых устройств, которые не имели возможность шифрования. Если вы хотите иметь шифрованные соединения то используйте L2TP c IPsec или OpenVPN

 

У вас авторизация только по протоколу CHAP?

До определенного времени было именно так и так написано в инструкциях, однако с той поры мы добавили MS-CHAPv2. Так что теперь у нас CHAP и MS-CHAPv2. Возможно, в некоторых случаях сработает и протокол PAP тоже. Мы его еще не везде отключили, но отключим как не вполне безопасный.

 

Соединение через прокси - зачем мне это?

Мы запустили возможность доступа к ресурсам вашей сети через прокси. Это означает, что один VPN туннель - в домашнюю сеть вам по-прежнему нужен, а вот вместо второго туннеля вы можете использовать свой браузер в Интернете с настройками прокси. Мы используем два прокси сервера для вас - HTTP и SOCKS5 прокси. HTTP прокси позволит вам получить соединение с web-ресурсами внутри локальной сети, а SOCKS5 прокси позволит установить любые TCP соединения, что удобно использовать при доступе к домашним устройствам через ssh и VNC приложения. Более подробно смотрите в инструкции.

 

Публикация URL - зачем мне это?

Мы добавили возможность публикации внутреннего ресурса (например http://192.168.1.1) под внешним доменным именем вида https://your-name.vpnki.ru. Это НЕ услуга Dynamic DNS и не хостинг ваших приложений. Эта услуга основана на технологии reverse proxy (обратный прокси). Это означает, что один VPN туннель - в домашнюю сеть вам по-прежнему нужен, а вот вместо второго туннеля вы можете сделать "соответствие" (маппинг) своего внутреннего web-ресурса в внешнее доменное имя. Эта услуга вам поможет тогда, когда вы не можете или не хотите создавать больше одного туннеля. Услуга по публикации URL, естественно, работает лишь с web-ресурсами и имеет некоторые технические ограничения. Более подробно смотрите в инструкции.

 

Почему когда я пингую устройство в своей сети через ваши туннели, то пинги проходят не сразу?

Да, так сделано специально для подключений по протоколам PPTP и L2TP. Дело в том, что многие пользователи подключают свое дачное оборудование по низкоскоростным каналам. В этом случае, запрос от клиента на выдачу адресов и маршрутов по протоколу DHCP приходит с очень большой задержкой. Мы ввели таймаут для ожидания подобного запроса от всех клиентов. Сейчас этот таймаут составляет около 8 секунд. Через 8 секунд система считает, что запрос DHCP от клиента уже не придет и подключает его окончательно.

Этот таймаут не используется при подключениях по OpenVPN, так как внутри данного протокола реализован иной механизм передачи адресов и маршрутов. 

 

Есть ли доступ у пользователей к маршрутизации в точке обмена?

Пока у пользователей есть доступ к таблице маршрутов в точке обмена только для ее просмотра. Такой же доступ есть и для правил межсетевого экрана. Однако, в будущем, мы планируем добавить интерфейс для модификации маршрутов и правил. Следует иметь ввиду, что информация о маршрутах доступна только при подключенном туннеле.

 

Можно ли выйти в Интернет через службу VPNKI?

Нет. Мы не предоставляем доступ пользователям к ресурсам сети Интернет. Однако, вы можете собрать конфигурацию при которой трафик всех ваших туннелей будет выходить в Интернет через один, выбранный вами туннель. Это полезно для обхода ограничений провайдеров, если такие установлены по IP адресам источника.

 

Можно чуть подробнее о том, как все работает?

После того, как вы зарегистрировались и вошли в систему, вам предоставляется возможность создания «туннелей».

Для каждого туннеля вам автоматически назначено имя, а пароль вы придумаете сами. Имя и пароль туннеля вам необходимо будет прописать на своем устройстве – маршрутизаторе, телефоне и т.д. При создании туннеля для вашего устройства будет зарезервирован IP-адрес и вы можете видеть его в личном кабинете. Этот адрес выглядить приблизительно как 172.16.xxx.xxx Поменять этот адрес, как и назначенное имя вы не можете. Однако вы может просто создать новый туннель, удалив старый.

Следующим шагом, для каждого из туннелей, вам будет необходимо описать адресацию сети, которая расположена ЗА данным устройством. Например, для туннеля «user123» нужно будет указать адресацию домашней сети в виде 192.168.10.0/24. После выполнения указанных шагов система готова к приему соединений от ваших устройств. При успешном установлении соединения и проверки имени и пароля на ваше устройство могут быть переданы доступные маршруты из вашей единой сети по протоколу DHCP (опции 121 и 249). Это произойдет в том случае, если ваше устройство запросит такую информацию, используя запрос DHCP-Inform.

В случае отсутствия возможности у устройства получения IP-адреса по протоколу DHCP (Android, Linux), вам будет необходимо прописать в ручном режиме маршруты в настройках соединения. Применение настроек маршрутизации на сервере vpnki и передача маршрутов пользовательским устройствам осуществляется ТОЛЬКО при следующем подключении, поэтому в целях тестирования всегда осуществляйте переподключение.

 

Какие дополнительные возможности у вашей системы существуют?

Да, такие возможности есть. Вот их перечень:

  • "Белый список" - список IP адресов, с которых vpnki будет принимать соединения ваших туннелей. Этот список пользователь может сформировать сам. Список можно использовать для повышения защищенности вашей частной сети
  • "Статистика подключений" и "События безопасности" - эта информация на вашей личной странице, которая позволит вам упростить поиск неисправностей
  • "Гостевой доступ" - это создание определенных ограничений для выбранного туннеля. Вы сможете ограничить трафик для "гостя" в своей внутренней сети
  • "Туннель как маршрут по умолчанию" - это способ перенаправить Интернет-трафик всех ваших туннелей через общий, выбранный вами ваш туннель
  • "Оповещения о подключении/отключении по почте" -  способ мониторинга подключения/отключения туннелей. Полезен для поиска неисправностей и в целях безопасности
  • "Инструменты" - это отображение различной информации вашего виртуального маршрутизатора. Среди этих данных - таблица маршрутов, результат команды ping, правила межсетевого экрана
  • "Состояние туннелей" - интерактивная страница со статусом подключения ваших туннелей с возможностью принудительного отключения со стороны сервера

 

Добавить комментарий


Защитный код
Обновить

Подключайтесь за три шага