УМННБJ, ЯХВ. Войти !bnw Сегодня Клубы

Не помню, палил я уже или нет, но есть такая охуенная штука: https://github.com/apenwarr/sshuttle
Короче, двумя-тремя простыми командами, при наличии сервера с ssh'ем можно сделать себе почти vpn (точнее, тот функционал vpn-а, который большинству и нужен). Ставим гит если не стоит и делаем:
git clone https://github.com/apenwarr/sshuttle.git && cd sshuttle
./sshuttle --dns -vvr username@sshserver 0/0
Вводим пароль локального рута и пароль от ssh. По экрану побегут буковки - все работает, значит.
Короче, прозрачно маршрутизирует весь трафик, включая dns-запросы (не забываем сменить провайдерские днс на какие-нибудь нормальные) через ssh-тунель.
То, из-за чего раньше все ебались поднимая VPN на впске, а именно: прогонять весь трафик через внешний сервер, теперь делается двумя простыми командами (одну из которых нужно ввести всего лишь один раз) и работает без всякого заебывания техподдержки про туны-хуюны и даже без наличия своего сервера, так как достаточно любого шаред-хостинга с ssh-доступом.

#8EJWYG / @krkm / 4780 дней назад

На самом деле одной. #XR0V75
#8EJWYG/E1I / @anonymous / 4780 дней назад
@kagami у тебя кликанья и настроек дохуя, у меня - скопипастить две комманды в сосноть, поправить имя юзера и адрес сервера и два раза ввести пароль. и все.
#8EJWYG/108 / @krkm --> #8EJWYG/E1I / 4780 дней назад
@kurkuma А ещё настроить впн. А ещё вообще весь трафик будет идти через хуй знает какой хост. Команда, которая поднимает сокс-проксю — одна. Если не нужно делать выбор прокси, основываясь на юрле, то это одна галка в браузере. К тому же, не нужно качать хуй знает что с гитхаба и запускать из-под рута, всё через стандартный надёжный OpenSSH.
#8EJWYG/KU5 / @anonymous --> #8EJWYG/108 / 4780 дней назад
@kagami > А ещё настроить впн. Ненужно. Sshuttle решает те задачи, из-за которых обычно и поднимают vpn. Запустил sshuttle и весь твой трафик перегоняется через твой хост, не нужно ничего настраивать в приложениях или параметрах подключения сети. > А ещё вообще весь трафик будет идти через хуй знает какой хост. Или через хуй знает какого провайдера. > Команда, которая поднимает сокс-проксю — одна. Сшаттл тоже одной командой поднимается, первая только чтобы его скачать. > К тому же, не нужно качать хуй знает что с гитхаба и запускать из-под рута, всё через стандартный надёжный OpenSSH. Опенсорс же, читай исходники, которые уже куча людей перечитала.
#8EJWYG/Y7Q / @krkm --> #8EJWYG/KU5 / 4780 дней назад
@kurkuma Ну ок, как впн в одну команду сойдёт. А для браузинга http-страничек с авторизацией (таких ещё много, как это ни печально), мне всё же спокойнее через своего провайдера, а не через левый хост. Разве что если впска полностью твоя и в какой-нибудь голландии, но тогда и нормальный OpenVPN не сложно поднять. Ну или просто купить впн где-нибудь в голландии. Ну это придирка, конечно, просто в криптографии сам по себе опенсорс не очень ценится (точнее если софт закрыт, его тупо и смотреть никто не будет). Главное это проверенность временем и лучшими учёными в области криптографии на предмет наличия уязвимостей, наличие пейперов в области криптографии у автора, его авторитет и т.д. И тут использовать надёжный как топор OpenSSH намного спокойнее, чем софт какого-то непонятного чувака, пусть и с 2к лайков. К тому же он там сам пишет, что не особо-то в с криптографией. Это не потому что это такая илитарная область для илиты, просто математика и алгоритмы в основе достаточно сложны и чтобы разбираться в этом на уровне написания *своего*, требуется неслабая подготовка и бэкграунд. Иначе всё скатывается в шифропанк и иллюзию безопасности, тогда как на самом деле это всего лишь непопулярность и отсутствие людей, которые бы нашли дырки.
#8EJWYG/KT7 / @anonymous --> #8EJWYG/Y7Q / 4780 дней назад
@kagami Ну у меня впс-ка своя, заграницей, но с openvpn ебаться лень, к тому же, там еще хуйня с тун-хуют и не факт что поддержка разрешит юзать впн. А так я одной командой запускаю сшаттл и он делает все то, что мне нужно от впн-а (остальные фичи все равно мне не нужны). Алсо, сшаттл - это просто обертка над ssh-тунелями, то есть защита такая же как в твоем случае. Сшаттл только поднимает туннели и роутит твой трафик через них, ничего больше. То есть, исходники как минимум проверены на отсутствие каких-нибудь закладок и левого говна, а большего там и искать нечего, так как он не использует какие-то свои алгоритмы шифрования, иначе надо было бы и на сервере для этого хуйню воротить.
#8EJWYG/XYI / @krkm --> #8EJWYG/KT7 / 4780 дней назад
ssh host -D 1030 </тред>
#8EJWYG/0ZZ / @muromec / 4780 дней назад
#8EJWYG/0XV / @krkm --> #8EJWYG/0ZZ / 4780 дней назад
@kurkuma и у тебя готовый сокс-прокси на локалхост:1030.
#8EJWYG/V09 / @muromec --> #8EJWYG/0XV / 4780 дней назад
@muromec ту тупой, прочитай оп-пост
#8EJWYG/DXT / @krkm --> #8EJWYG/V09 / 4780 дней назад
@kurkuma >2017 >читать посты, которые пишет куркума
#8EJWYG/TD8 / @muromec --> #8EJWYG/DXT / 4780 дней назад
@muromec sshuttle это и так обертка над ssh-тунелями, суть в том, что одной командой можно ВЕСЬ трафик с твоего компа пустить через внешний сервер по туннелю, без каких-либо настроек в программах или сетевом менеджере
#8EJWYG/50V / @krkm --> #8EJWYG/V09 / 4780 дней назад
ещё неплохим решением будет дропать иптэйблсом весь исходящий и входящий трафик прописав лишь рулесы для твоего серва -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT -A OUTPUT -d XXX.XXX.XXX.XXX/32 -p tcp -j ACCEPT -A OUTPUT -d XXX.XXX.XXX.XXX/32 -p udp -j ACCEPT это будет гарантия того, что если твой шатл отвалится нахуй - трафик не побежит роскомнадзору и прочей хуете
#8EJWYG/20H / @soko1 / 3770 дней назад
у меня кстати в последнее время эта софтина не работает. а у тебя ок?
#8EJWYG/ZDT / @soko1 / 3770 дней назад
>и пароль от ssh >2017
#8EJWYG/B9S / @soko1 / 3769 дней назад
ipv6 ready BnW для ведрофона BnW на Реформале Викивач Котятки

Цоперайт © 2010-2016 @stiletto.