The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск SoftEther VPN Developer Edition 5.01.9671, opennews (??), 10-Июл-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


89. "Выпуск SoftEther VPN Developer Edition 5.01.9671"  +/
Сообщение от Аноним (90), 11-Июл-19, 18:53 
Мне кажется, что показаный там дефолтный способ - и есть SSL-VPN. Там даже так и написано, но наверное ты знаешь намного больше. Раскрой тему пожалуйста, причём здесь stunnel?

Когда-то раньше я stunnel тоже юзал, это если отдельно. А вот с softether - никогда. И да, софтезер может и на мосты садиться, но это уже более широкая тематика, которую я не курил.

Ответить | Правка | Наверх | Cообщить модератору

95. "Выпуск SoftEther VPN Developer Edition 5.01.9671"  +/
Сообщение от Аноним (-), 11-Июл-19, 19:53 
В мане по ссылке идет речь о дополнительной защите посредством сертификата.
К обфускации трафика это не имеет отношение.
stunnel оборачивает трафик vpn маскируя его под https
По мне так это лишний этап. Вот если бы сам клиент умел это делать, например как виндовый.
Ответить | Правка | Наверх | Cообщить модератору

99. "Выпуск SoftEther VPN Developer Edition 5.01.9671"  +/
Сообщение от пох. (?), 11-Июл-19, 20:09 
> В мане по ссылке идет речь о дополнительной защите посредством сертификата

в мане идет речь про настройку softether, с его нативным протоколом, который и есть ethernet other ssl.

> К обфускации трафика это не имеет отношение.
> stunnel оборачивает трафик vpn маскируя его под https

тебя обманули. stunnel ни разу не собирается маскировать твой траффик, он просто оборачивает любой траффик в tls, причем совершенно не связанный с https, сюрприз, сюрприз.

> По мне так это лишний этап. Вот если бы сам клиент умел
> это делать, например как виндовый.

клиент абсолютно одинаковый, тебя опять обманули. И он тоже никакой маскировкой не занимается, просто использует распространенный протокол, придуманный вовсе не для одного http.
Протокол один и тот же и собирается, удивительное рядом, из одних и тех же исходников.

Ответить | Правка | Наверх | Cообщить модератору

102. "Выпуск SoftEther VPN Developer Edition 5.01.9671"  +/
Сообщение от Аноним (-), 11-Июл-19, 20:49 
Перечитал еще раз ман.
Автор пишет: "Однако я предпочитаю использовать SSL-VPN, поскольку он одновременно безопасный и быстрый, а также, как уже упоминалось ранее, поскольку он использует общий и хорошо известный порт (443 или https-порт), он может проникать через большинство межсетевых экранов."
Далее идет скачка через линк. Установка. Настройка через cli, где нет упоминания о возможности выбора протокола SSL-VPN (как например в гуи виндового клиента при подключении к волонтерским серверам). Далее автор пишет: "Чтобы сделать ваше подключение к серверу более безопасным и предотвратить атаки «человек посередине», лучше всего использовать SSL-сертификат для идентификации вашего сервера. Это можно легко сделать с помощью SoftEther." Про маскировку трафика и наличие возможност и выбора так ничего не нашел.

По stunnel согласен про tls, ошибся слегка ))

Ответить | Правка | Наверх | Cообщить модератору

106. "Выпуск SoftEther VPN Developer Edition 5.01.9671"  +/
Сообщение от пох. (?), 11-Июл-19, 23:09 
> Настройка через cli, где нет упоминания о возможности выбора протокола SSL-VPN

потому что его и не надо выбирать - клиент никаких других и не умеет.
В гуе виндового клиента его тоже не надо выбирать, там и букв таких нет - https://www.softether.org/@api/deki/files/248/=4-4-1.png - порт можешь выбрать любой, например, 465 - пусть все думают что это ты спам рассылаешь.

если ты вот это имел в виду:
https://www.softether.org/@api/deki/files/258/=4-4-11.p... - снятие галочки справа выключает шифрование _вообще_. Можешь это проделать и в cli, с тем же результатом. (вдруг тебе просто overlay network нужна, без шифрования)

все остальные методы поддерживает только сервер, поскольку они, собственно, для совместимости с чужими клиентами предназначены, которые авторы по каким-то японой матери одной ведомым причинам считают неэффективными и реализовывать их не собираются. А жаль.

Ответить | Правка | Наверх | Cообщить модератору

109. "Выпуск SoftEther VPN Developer Edition 5.01.9671"  +/
Сообщение от Аноним (-), 11-Июл-19, 23:26 
> потому что его и не надо выбирать - клиент никаких других и не умеет.

)) "Ты меня не путай" (с)Кот Базилио )))
Он же мультипротокольный. Или это на стороне сервера? Да нееее.. смотрю https://www.vpngate.net/en/howto_softether.aspx
Стоп! Их клиент ничего кроме ssl-vpn не умеет.
А я то через openvpn к волонтерским подрубался. М-да
Получается что я не имею опыта соединения к серверу через их клиент (((
Конфига нет. Для этого клиента достаточно имя сервера "DDNS hostname" или айпишник что ли указывать?

Ответить | Правка | Наверх | Cообщить модератору

112. "Выпуск SoftEther VPN Developer Edition 5.01.9671"  +/
Сообщение от Аноним (-), 11-Июл-19, 23:32 
Да так и есть
Destination VPN Server Host Name and Port Number: [VPN Server IP Address]:443

Note: Instead of an IP Address, you could also enter you server's fully qualified domain name (FQDN)

Ответить | Правка | Наверх | Cообщить модератору

123. "Выпуск SoftEther VPN Developer Edition 5.01.9671"  +/
Сообщение от пох. (?), 12-Июл-19, 12:39 
> Он же мультипротокольный. Или это на стороне сервера?

именно. Для совместимости с чужими клиентами - "чтоб юзеру ничего не менять"
клиентов-то зачем переписывать, когда их и так уже за них написали.

как создавать конфиг через cli - вон, DO за тебя уже прочитали и расписали подробнее некуда.
жрет и hostname, и ip, вестимо

Ответить | Правка | К родителю #109 | Наверх | Cообщить модератору

113. "Выпуск SoftEther VPN Developer Edition 5.01.9671"  +/
Сообщение от Аноним (-), 11-Июл-19, 23:35 
Получается что точную настройку сервера для SSL-VPN нужно делать через виндово-гуевый клиен?
Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору

114. "Выпуск SoftEther VPN Developer Edition 5.01.9671"  +/
Сообщение от пох. (?), 11-Июл-19, 23:39 
нет, можешь точно так же через cli это делать, или руками редактировать конфиг.
То и другое несколько японское, поэтому придется держать под рукой справочник, который тоже немного неудобочитаем.

кстати, для параноиков - сервер по умолчанию пытается тебя зарегистрировать в их дефолтной зоне, тем самым паля свой запуск. То есть правильный конфиг ему надо подложить до того, если палиться не охота.


Ответить | Правка | Наверх | Cообщить модератору

117. "Выпуск SoftEther VPN Developer Edition 5.01.9671"  +/
Сообщение от Аноним (-), 12-Июл-19, 00:24 
ООо да тут геморой еще при настройке клиента вылез (((
Я вот помню что пару лет назад затык какой то был..
Вот он и приехал:
Error occurred. (Error code: 31)
Installation of the Virtual Network Adapter device driver failed.

Не создается вирт адаптер ((
NicCreate


Ответить | Правка | Наверх | Cообщить модератору

121. "Выпуск SoftEther VPN Developer Edition 5.01.9671"  +/
Сообщение от пох. (?), 12-Июл-19, 09:30 
а права-то у него на это - есть?

Ответить | Правка | Наверх | Cообщить модератору

122. "Выпуск SoftEther VPN Developer Edition 5.01.9671"  +/
Сообщение от Аноним (-), 12-Июл-19, 10:26 
> а права-то у него на это - есть?

Да запускал все через sudo
Вылечилось банальной перезагрузкой
Пробую подключится к волонтерскому серверу из списка на vpngate.net
Изучаю help ))
Все вроде соединяется. Показывает состояние активно.
ifconfig показывает наличие адаптера
netstat не показывает наличиян tun

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру