Debian.pro

Блог для пользователей и администраторов Debian


Уголок параноика

Извращенные методы туннелирования трафика: часть 2. VPN из обычного openssh-клиента и сервера.

Дисклеймер: если вы не умеете администрировать линуксы, не знаете слов «nat», «/sbin/ip», «маска подсети» и «роутинг в Linux» (и их значений, само собой) — то для вас есть статья про sshuttle Поговорим про ещё один прекрасный способ завернуть весь трафик с вашего ноутбучка через ssh. В стандартном openssh-сервере/клиенте есть возможность создавать связанные между собой tun-устройства [...]

Извращенные методы туннелирования трафика: часть 1. Прощай openvpn, привет sshuttle

Кажется, что я вспомнил про свой блог и решил сюда чего-нибудь написать. Точнее, не чего-нибудь, а самый прекрасный способ быстренько организовать себе VPN-соединение через другой сервер. На «другой сервер» вам нужен только ssh (при том — не обязательно под рутом). Ещё на той стороне понадобится установленный python 2.3+ (а это все дебианы, начиная с 4-ки, [...]

Строим Интернет 2.0. Ну или VPN для себя любимого. Hyperboria.

Давайте порассуждаем о том, как должен выглядеть интернет будущего, чтобы быть достаточно надежным и безопасным. Вот что я вижу в общих чертах: 1) трафик шифруется между любыми двумя хостами. Никто кроме этих двух хостов расшифровать трафик не может 2) каждое устройство в сети имеет свой уникальный ip-адрес (само собой, ipv6). 3) сеть построена по принципу [...]

Путь параноика в этом мире.

Меня раздражает одно очень плохое обстоятельство. В наше время никто не создает платформы. Все штампуют сервисы, расплатой за использование которых становятся наши данные. Ну или деньги, как повезет. Надежность сервиса, крутящегося черт-те где тоже вызывает сомнение. Поэтому в своей жизни я прошел по сути 4 итерации. 1) держим свои данные где ни попадя, ни за [...]