<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>VPN on Записки IT специалиста</title><link>https://interface31.ru/tags/vpn/</link><description>Recent content in VPN on Записки IT специалиста</description><generator>Hugo -- gohugo.io</generator><language>ru</language><lastBuildDate>Sat, 15 Jun 2024 17:57:43 +0300</lastBuildDate><atom:link href="https://interface31.ru/tags/vpn/index.xml" rel="self" type="application/rss+xml"/><item><title>Создаем готовые клиентские конфигурации для WireGuard</title><link>https://interface31.ru/post/sozdaem-gotovye-klientskie-konfiguracii-dlya-wireguard/</link><pubDate>Sat, 15 Jun 2024 17:57:43 +0300</pubDate><guid>https://interface31.ru/post/sozdaem-gotovye-klientskie-konfiguracii-dlya-wireguard/</guid><description>
&lt;p&gt;WireGuard пользуется заслуженной популярностью как простой и быстрый, но при этом безопасный туннель. Но у простоты есть и обратные стороны, для настройки WireGuard требуется достаточно много ручной работы, передавать готовые настройки с сервера на клиент мы не можем. Однако никто не мешает нам подготовить клиентские конфигурации заранее и просто передать их клиентам для импорта, в том числе и на мобильные устройства. В данной статье мы как раз рассмотрим различные методы создания готовых клиентских конфигураций.&lt;/p&gt;</description></item><item><title>Настройка OpenVPN-сервера на роутерах Mikrotik в RouterOS 7</title><link>https://interface31.ru/post/nastroyka-openvpn-servera-na-routerah-mikrotik-v-routeros-7/</link><pubDate>Mon, 13 Feb 2023 22:55:09 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-openvpn-servera-na-routerah-mikrotik-v-routeros-7/</guid><description>
&lt;p&gt;OpenVPN, при всех ограничениях и недостатках реализации этой технологии в RouterOS пользуется высокой популярностью у владельцев роутеров Mikrotik. И хотя, на наш взгляд, это не самое оптимальное решение для данного оборудования, игнорировать его популярность мы не можем, поэтому решили рассмотреть настройку OpenVPN сервера в среде новой версии RouterOS 7, где были сделаны ряд доработок и изменений. В любом случае OpenVPN - только инструмент его выбор и применение полностью зависит от специалиста, который должен знать и понимать все сильные и слабые стороны.&lt;/p&gt;</description></item><item><title>Установка и настройка Рутокен VPN Community Edition</title><link>https://interface31.ru/post/ustanovka-i-nastroyka-rutoken-vpn-community-edition/</link><pubDate>Sat, 08 Oct 2022 15:09:56 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-i-nastroyka-rutoken-vpn-community-edition/</guid><description>
&lt;p&gt;Выбирая решения для организации VPN администратору приходится учитывать множество факторов, как технологических, так и эксплуатационных. Мало просто установить сервер удаленного доступа, нужно еще выполнить настройку клиентов, а затем управлять ими. Если вы ищите комплексное решение, то следует обратить внимание на Рутокен VPN - который построен на базе OpenVPN и кроме всех присущих этой технологии плюсов реализует поддержку аутентификации по токенам и простое и удобное управление пользователями.&lt;/p&gt;</description></item><item><title>Настраиваем OpenConnect - совместимый с Cisco AnyConnect VPN сервер на платформе Linux</title><link>https://interface31.ru/post/nastraivaem-openconnect-sovmestimyy-s-cisco-anyconnect-vpn-server-na-platforme-linux/</link><pubDate>Sat, 30 Apr 2022 22:46:46 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-openconnect-sovmestimyy-s-cisco-anyconnect-vpn-server-na-platforme-linux/</guid><description>
&lt;p&gt;Особая разновидность VPN - это SSL VPN, протоколы, работающие с использованием SSL/TLS шифрования и неотличимые от обычного HTTPS-трафика. К ним относятся &lt;strong&gt;Microsoft SSTP&lt;/strong&gt; и &lt;strong&gt;CISCO AnyConnect&lt;/strong&gt;, оба протокола проприетартные, но у последнего есть открытый совместимый аналог - &lt;strong&gt;OpenConnect&lt;/strong&gt;. SSL VPN в первую очередь рассматриваются как средство удаленного доступа, позволяя сотрудникам безопасно работать из любого места, где просто есть доступ в интернет, легко проходя через NAT, прокси и брандмауэры.&lt;/p&gt;</description></item><item><title>Настройка WireGuard VPN на роутерах Mikrotik</title><link>https://interface31.ru/post/nastroyka-wireguard-vpn-na-routerah-mikrotik/</link><pubDate>Fri, 29 Apr 2022 23:12:52 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-wireguard-vpn-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Рассматривая настройку WireGuard в наших предыдущих материалах, мы намеренно не касались Mikrotik, запланировав для этого отдельную статью. И для этого есть свои причины. RouterOS, под управлением которой работают данные устройства, имеет свои особенности и подходы к настройке, малоинтересные другим читателям. А для пользователей Mikrotik будет лучше, если все нужное будет в одной статье. При этом мы подразумеваем, что администратор, работающий с ROS, имеет более высокий уровень подготовки и владеет основами сетей, поэтому не будем пояснять простые настройки, а сосредоточимся именно на WireGuard.&lt;/p&gt;</description></item><item><title>Настройка WireGuard VPN</title><link>https://interface31.ru/post/nastroyka-wireguard-vpn-dlya-dostupa-v-internet/</link><pubDate>Sun, 03 Apr 2022 16:31:54 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-wireguard-vpn-dlya-dostupa-v-internet/</guid><description>
&lt;p&gt;Для многих обычных пользователей слово VPN сразу ассоциируется со средством доступа в сеть интернет. Действительно, это один из самых популярных сценариев использования данной технологии. Но если для большинства это всего лишь способ обхода ограничений, то специалисты чаще рассматривают VPN как защищенный канал в сетях с низким уровнем доверия: публичный Wi-Fi, сети баров, гостиниц, аэропортов. А если вы работаете с чувствительной информацией, то для таких целей лучше использовать собственный сервер, например, создав его на базе WireGuard.&lt;/p&gt;</description></item><item><title>Организация каналов между офисами через WireGuard VPN на платформе Linux</title><link>https://interface31.ru/post/organizaciya-kanalov-mezhdu-ofisami-cherez-wireguard-vpn-na-platforme-linux/</link><pubDate>Sun, 20 Mar 2022 17:31:38 +0300</pubDate><guid>https://interface31.ru/post/organizaciya-kanalov-mezhdu-ofisami-cherez-wireguard-vpn-na-platforme-linux/</guid><description>
&lt;p&gt;Объединение локальных сетей предприятия, расположенных на разных площадках - одна из типовых задач системного администратора, для решения которой могут быть использованы различные инструменты. Выбор туннельных и VPN-протоколов сегодня достаточно обширен: это как &amp;quot;старые-добрые&amp;quot; решения, так и перспективные новички. Один из таких протоколов - WireGuard, сейчас он у всех на слуху и пользуется большой популярностью. В этой статье мы рассмотрим его достоинства и недостатки, а также расскажем, как с его помощью соединить внутренние сети предприятия (site-to-site) и настроить маршрутизацию между ними.&lt;/p&gt;</description></item><item><title>Настраиваем IPsec-туннель между офисами на оборудовании Mikrotik</title><link>https://interface31.ru/post/nastraivaem-ipsec-tunnel-mezhdu-ofisami-na-oborudovanii-mikrotik/</link><pubDate>Sat, 15 Jan 2022 22:57:38 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-ipsec-tunnel-mezhdu-ofisami-na-oborudovanii-mikrotik/</guid><description>
&lt;p&gt;Задача объединения нескольких сетей в разных офисах одна из наиболее часто встречающихся у системных администраторов. Для ее решения могут использоваться различные виды VPN и туннельных соединений, выбор которых может зависеть от множества требований и условий. Одной из альтернатив туннелям и VPN может служить &amp;quot;чистое&amp;quot; IPsec-соединение, которое имеет как свои достоинства, так и недостатки. В данном материале мы рассмотрим реализацию подобного соединения между сетями офисов (site-to-site) c использованием оборудования Mikrotik.&lt;/p&gt;</description></item><item><title>Управляем VPN-соединениями в Windows при помощи PowerShell</title><link>https://interface31.ru/post/upravlyaem-vpn-soedineniyami-v-windows-pri-pomoshhi-powershell/</link><pubDate>Thu, 21 Oct 2021 00:00:37 +0300</pubDate><guid>https://interface31.ru/post/upravlyaem-vpn-soedineniyami-v-windows-pri-pomoshhi-powershell/</guid><description>
&lt;p&gt;Управление VPN-подключениями в последних версиях Windows трудно назвать понятным и удобным. Часть настроек производится через современное приложение Параметры, другая часть, как и прежде, находится в Панели управления. Какие-то шаги к упорядочению этой ситуации сделаны только в Windows 11, но практического опыта работы с ней еще недостаточно. Но есть гораздо более простой и удобный способ управления VPN-соединениями - это PowerShell, его можно использовать как в интерактивном режиме, так и для написания скриптов автоматизации, которые будут производить настройку подключения в один клик.&lt;/p&gt;</description></item><item><title>Настройка туннелей GRE и IPIP в Debian и Ubuntu</title><link>https://interface31.ru/post/nastroyka-tunneley-gre-i-ipip-v-debian-i-ubuntu/</link><pubDate>Mon, 20 Sep 2021 21:21:21 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-tunneley-gre-i-ipip-v-debian-i-ubuntu/</guid><description>
&lt;p&gt;Удаленные подключения и объединения сетей остаются в тренде последние полтора года, когда события пандемии заставили пересмотреть многие подходы к работе и вызвали повышенный интерес к различным типам VPN-соединений. Все они имеют свои достоинства и недостатки, поэтому важно выбрать наиболее подходящее из них для решения определенной задачи. Если мы говорим о соединении нескольких площадок, имеющих выделенные IP-адреса, то наибольший интерес здесь представляют GRE и IPIP туннели, как наиболее простые и производительные. Сегодня мы рассмотрим их настройку в среде Linux, в частности в Debian и Ubuntu.&lt;/p&gt;</description></item><item><title>Правильное использование Fast Path и FastTrack в Mikrotik</title><link>https://interface31.ru/post/pravilnoe-ispolzovanie-fast-path-i-fasttrack-v-mikrotik/</link><pubDate>Sun, 05 Sep 2021 15:04:13 +0300</pubDate><guid>https://interface31.ru/post/pravilnoe-ispolzovanie-fast-path-i-fasttrack-v-mikrotik/</guid><description>
&lt;p&gt;С самого основания данного ресурса мы не перестаем придерживаться мнения, что практика всегда должна опираться на необходимый теоретический минимум, давая в своих статьях порой обширные теоретические отступления. Без теории практика превращается в подобие шаманских камланий с бубном, когда вроде сделал все тоже самое, но ничего не работает. В этом плане технология FastTrack в Mikrotik, несмотря на всю свою простоту, держит пальму первенства по количеству возникающих с ней проблем, которые, в большинстве своем, возникают именно от незнания и непонимания работы этой технологии.&lt;/p&gt;</description></item><item><title>Настройка туннелей GRE и IPIP на роутерах Mikrotik</title><link>https://interface31.ru/post/nastroyka-tunneley-gre-i-ipip-na-routerah-mikrotik/</link><pubDate>Fri, 30 Jul 2021 14:58:11 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-tunneley-gre-i-ipip-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Одна из наиболее часто решаемых системным администратором задач - объединение нескольких сетей в единое пространство, для обеспечения совместной работы с общими ресурсами (site-to-site). Обычно для этих целей используется VPN, тип которого большой роли не играет. Но именно для данной задачи более предпочтительно использовать IPIP или GRE-туннели, особенно если вам требуется хорошая пропускная способность соединения. В данной статье мы расскажем об особенностях настройки и использования данного вида подключений.&lt;/p&gt;</description></item><item><title>Настраиваем L2TP VPN-сервер на платформе Linux (Debian / Ubuntu)</title><link>https://interface31.ru/post/nastraivaem-l2tp-vpn-server-na-platforme-linux/</link><pubDate>Mon, 14 Jun 2021 17:44:27 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-l2tp-vpn-server-na-platforme-linux/</guid><description>
&lt;p&gt;L2TP - один из наиболее популярных VPN-протоколов, обладающий, благодаря IPsec, отличной безопасностью, достаточной простотой и широкой поддержкой со стороны всех современных ОС. Для работы с ним не требуется установка дополнительного ПО и какие-либо сложные настройки. Мы уже рассматривали настройку L2TP VPN-сервера на платформах Windows и Mikrotik, а теперь расскажем, как настроить аналогичный сервер в Linux, дистрибутивах основанных на Debian или Ubuntu.&lt;/p&gt;</description></item><item><title>Настройка SSTP VPN-сервера на роутерах Mikrotik</title><link>https://interface31.ru/post/nastroyka-sstp-vpn-servera-na-routerah-mikrotik/</link><pubDate>Sun, 30 May 2021 18:11:09 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-sstp-vpn-servera-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Продолжая тему VPN для удаленного доступа, сегодня мы хотим рассмотреть настройку SSTP-сервера на базе оборудования Mikrotik. Это не самый распространенный и популярный протокол, но имеющий ряд особенностей и преимуществ, главное из которых - использование стандартного протокола HTTPS для установления соединения, что делает SSTP-трафик неотличимым от обычного и дает возможность работать из любой точки, где есть интернет, проходя через NAT, брандмауэры и даже прокси-сервера. При этом его достаточно просто настроить и использовать, о чем мы расскажем в данной статье.&lt;/p&gt;</description></item><item><title>Настройка PPTP или L2TP VPN-сервера на роутерах Mikrotik</title><link>https://interface31.ru/post/nastroyka-pptp-ili-l2tp-vpn-server-na-routerah-mikrotik/</link><pubDate>Mon, 11 Jan 2021 22:34:14 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-pptp-ili-l2tp-vpn-server-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Продолжая актуальную сегодня тему удаленного доступа, сегодня мы рассмотрим настройку роутеров Mikrotik для использования из в качестве PPTP или L2TP VPN-серверов. С одной стороны тема эта, вроде бы простая, с другой, как обычно, имеет свои особенности, которые следует учитывать еще на стадии выбора решения. Ведь хороший специалист выбирает инструмент под задачу, а не пытается делать наоборот, признавая сильные и слабые стороны каждого решения.&lt;/p&gt;</description></item><item><title>Автоматическое добавление маршрутов для VPN-соединения в Windows</title><link>https://interface31.ru/post/avtomaticheskoe-dobavlenie-marshrutov-dlya-vpn-soedineniya-v-windows/</link><pubDate>Sun, 20 Dec 2020 08:22:46 +0300</pubDate><guid>https://interface31.ru/post/avtomaticheskoe-dobavlenie-marshrutov-dlya-vpn-soedineniya-v-windows/</guid><description>
&lt;p&gt;В последнее время значительно вырос интерес к технологиям удаленного доступа для обеспечения работы сотрудников из любого места. Ключевую роль здесь играет VPN, как универсальное и безопасное средство для получения доступа во внутреннюю сеть предприятия. Наиболее привлекательно использовать для этого те протоколы, которые штатно поддерживаются в Windows, что позволяет организовать соединение на любом ПК без установки на него стороннего ПО. Но у данного способа есть одна проблема - добавление маршрутной информации, сегодня мы рассмотрим один из штатных способов, позволяющих легко управлять маршрутами для VPN-соединений.&lt;/p&gt;</description></item><item><title>Настраиваем PPTP или L2TP VPN-сервер при помощи RRAS в Windows Server</title><link>https://interface31.ru/post/nastraivaem-pptp-ili-l2tp-vpn-server-pri-pomoshhi-rras-v-windows-server/</link><pubDate>Fri, 13 Nov 2020 15:19:17 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-pptp-ili-l2tp-vpn-server-pri-pomoshhi-rras-v-windows-server/</guid><description>
&lt;p&gt;Платформа Windows Server остается одной из наиболее популярных серверных платформ, в том числе и для реализации решений удаленного доступа. Служба &lt;strong&gt;маршрутизации и удаленного доступа&lt;/strong&gt; (RRAS) позволяет быстро и достаточно просто развернуть VPN-сервер практически для любых нужд. Сегодня мы еще раз вернемся к этому вопросу и рассмотрим, как создать на базе Windows Server PPTP или L2TP сервер для удаленного доступа, как наиболее востребованный сценарий на сегодняшний день.&lt;/p&gt;</description></item><item><title>Настройка VPN-подключения на роутерах Mikrotik если подсети клиента и офиса совпадают</title><link>https://interface31.ru/post/nastroyka-vpn-podklyucheniya-na-routerah-mikrotik-esli-podseti-klienta-i-ofisa-sovpadayut/</link><pubDate>Sat, 31 Oct 2020 23:12:14 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-vpn-podklyucheniya-na-routerah-mikrotik-esli-podseti-klienta-i-ofisa-sovpadayut/</guid><description>
&lt;p&gt;Для организации удаленного доступа сотрудников к офисной сети широко используется VPN, при этом крайне желательно сделать этот процесс для пользователя максимально простым и удобным. В идеале он должен только указать свой логин и пароль для подключения, все остальное, включая маршрутизацию, должно быть настроено автоматически. И это вполне достижимо, например с помощью технологии &lt;a href="https://interface31.ru/tech_it/2020/03/nastraivaem-proxy-arp-dlya-vpn-podklyucheniy-na-routerah-mikrotik.html" target="_blank"&gt;Proxy ARP&lt;/a&gt;, которая позволяет как-бы поместить клиента в сеть офиса на канальном уровне. Но как быть, если подсети клиента и офиса совпадают?&lt;/p&gt;</description></item><item><title>Настраиваем IKEv2 VPN-сервер на роутерах Mikrotik с аутентификацией по сертификатам</title><link>https://interface31.ru/post/nastraivaem-ikev2-vpn-server-na-routerah-mikrotik/</link><pubDate>Fri, 24 Apr 2020 16:26:44 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-ikev2-vpn-server-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Сейчас, когда многие настраивают VPN для работы удаленных сотрудников, выбор протокола становится как никогда актуальным. С одной стороны стоят поддерживаемые современными ОС протоколы PPTP и L2TP, которые имеют ряд существенных недостатков и ограничений, с другой OpenVPN, который всем хорош, но требует установки стороннего ПО. При этом как-то забывают о быстром и безопасном IKEv2, основанном на IPsec новом протоколе, также поддерживаемом всеми современными ОС.&lt;/p&gt;</description></item><item><title>OpenVPN объединяем ключи и конфигурацию клиента в один файл</title><link>https://interface31.ru/post/openvpn-ob-edinyaem-klyuchi-i-konfiguraciyu-klienta-v-odin-fayl/</link><pubDate>Mon, 13 Apr 2020 23:52:32 +0300</pubDate><guid>https://interface31.ru/post/openvpn-ob-edinyaem-klyuchi-i-konfiguraciyu-klienta-v-odin-fayl/</guid><description>
&lt;p&gt;OpenVPN достаточно широко применяется системными администраторами как для объединения сетей офисов и филиалов, так и для доступа корпоративных клиентов. В последнем случае процесс настройки может доставить некоторые неудобства, особенно если таких клиентов много. Действительно, на удаленный компьютер нужно скачать ключи и сертификаты, разместить их в определенном месте, прописать пути к ним в конфигурацию. К счастью, можно значительно облегчить себе работу, достаточно объединить ключи и настройки клиента в один файл.&lt;/p&gt;</description></item><item><title>Отзыв сертификатов пользователей в OpenVPN</title><link>https://interface31.ru/post/otzyv-sertifikatov-pol-zovateley-v-openvpn/</link><pubDate>Tue, 07 Apr 2020 15:34:29 +0300</pubDate><guid>https://interface31.ru/post/otzyv-sertifikatov-pol-zovateley-v-openvpn/</guid><description>
&lt;p&gt;Система клиентского доступа в OpenVPN построена вокруг инфраструктуры открытых ключей (PKI) и основным средством идентификации пользователя является сертификат. Располагая действительным сертификатом клиент может подключиться к любому серверу, использующему сертификаты вашего центра сертификации (CA). Если доступ пользователя необходимо прекратить, то выданный ему сертификат следует отозвать. В данной статье мы рассмотрим процесс отзыва сертификатов для различных версий Easy-RSA на платформах Windows и Linux, а также настройку OpenVPN севера для проверки сертификатов на отзыв.&lt;/p&gt;</description></item><item><title>Настройка OpenVPN-сервера на роутерах Mikrotik. RouterOS 6</title><link>https://interface31.ru/post/nastroyka-openvpn-servera-na-routerah-mikrotik/</link><pubDate>Sun, 19 Jan 2020 17:22:52 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-openvpn-servera-na-routerah-mikrotik/</guid><description>
&lt;p&gt;OpenVPN является одной из самых популярных технологий для построения VPN-сетей и это вполне справедливо, данный продукт сочетает в себе безопасность с простой настройкой и мощными возможностями конфигурирования и управления сетью. В роутерах Mikrotik возможности OpenVPN &lt;a href="https://interface31.ru/tech_it/2019/06/nastraivaem-vpn-chast-1-obshhie-voprosy.html" target="_blank"&gt;существенно ограничены&lt;/a&gt;, что требует серьезно взвесить все за и против перед развертыванием, тем не менее в ряде случаев настройка OpenVPN выглядит оправданной и сегодня мы расскажем как это сделать.&lt;/p&gt;</description></item><item><title>Создание ключей и сертификатов для OpenVPN при помощи Easy-RSA 3</title><link>https://interface31.ru/post/sozdanie-klyuchey-i-sertifikatov-dlya-openvpn-pri-pomoshhi-easy-rsa-3/</link><pubDate>Wed, 04 Dec 2019 22:24:06 +0300</pubDate><guid>https://interface31.ru/post/sozdanie-klyuchey-i-sertifikatov-dlya-openvpn-pri-pomoshhi-easy-rsa-3/</guid><description>
&lt;p&gt;OpenVPN - популярная технология для создания защищенных частных сетей (VPN), использующих аутентификацию и шифрование на основе протокола SSL/TLS. Для упрощения процедуры создания необходимых ключей и сертификатов традиционно используется утилита Easy-RSA, которая позволяет легко управлять локальным центром сертификации (CA) инфраструктуры открытых ключей (PKI). Сегодня мы поговорим о работе с новой версией утилиты Easy-RSA 3, которая серьезно отличается по синтаксису от используемой ранее Easy-RSA 2 и входит в состав новых дистрибутивов Debian и Ubuntu.&lt;/p&gt;</description></item><item><title>Настройка двух и более OpenVPN-серверов на одном сервере</title><link>https://interface31.ru/post/nastroyka-dvuh-i-bolee-openvpn-serverov-na-odnom-servere/</link><pubDate>Sun, 13 Oct 2019 20:14:25 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-dvuh-i-bolee-openvpn-serverov-na-odnom-servere/</guid><description>
&lt;p&gt;Продолжая рассказ о возможностях OpenVPN рассмотрим ситуацию, когда нам нужно иметь на одном сервере несколько разных серверов OpenVPN с различными настройками. Чаще всего такая необходимость возникает на серверах, предназначенных для удаленного доступа, когда имеются клиенты, требующие особых настроек. В корпоративной среде такая возможность позволит с помощью одного физического сервера обеспечить связь для различных подразделений, которые не должны напрямую взаимодействовать друг с другом. Как это сделать - читайте в нашей статье.&lt;/p&gt;</description></item><item><title>Настройка OpenVPN-сервера на VPS</title><link>https://interface31.ru/post/nastroyka-openvpn-servera-dlya-dostupa-v-internet/</link><pubDate>Sat, 12 Oct 2019 22:36:26 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-openvpn-servera-dlya-dostupa-v-internet/</guid><description>
&lt;p&gt;В наших прошлых материалах мы рассматривали применение OpenVPN исключительно для организации каналов связи между подразделениями организации. Но современный мир приносит новые вызовы, на которые следует реагировать. Один из них - общественные сети с низкой безопасностью, для работы в которых желательно иметь защищенный канал, препятствующий доступу третьих лиц к вашему трафику. Традиционно эта задача решается использованием VPN-сервисов и в данной статье мы расскажем, как организовать собственный сервис на базе OpenVPN.&lt;/p&gt;</description></item><item><title>Настройка VPN-подключения в роутерах Mikrotik</title><link>https://interface31.ru/post/nastroyka-vpn-soedineniya-v-routerah-mikrotik/</link><pubDate>Sun, 29 Sep 2019 17:53:01 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-vpn-soedineniya-v-routerah-mikrotik/</guid><description>
&lt;p&gt;С ростом значения интернета в нашей повседневной жизни все более востребованными становятся различные сетевые технологии. Если раньше VPN был преимущественно уделом крупных организаций, то сегодня он используется чуть ли не в каждой сети, действительно, сотрудники стали мобильными и удаленный доступ к ресурсам сети уже не блажь, а насущная необходимость. Настройка роутера Mikrotik как VPN-клиента вопрос, на первый взгляд, простой, но есть некоторые не очевидные моменты, которые мы разберем в данной статье.&lt;/p&gt;</description></item><item><title>Настраиваем VPN. Часть 2 - Cтруктура сети</title><link>https://interface31.ru/post/nastraivaem-vpn-chast-2-struktura/</link><pubDate>Mon, 01 Jul 2019 13:08:24 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-vpn-chast-2-struktura/</guid><description>
&lt;p&gt;Продолжая разговор о виртуальных частных сетях (VPN) следует обязательно коснуться вопроса структуры создаваемой сети, которая в свою очередь зависит от выполняемых задач. Неверные решения на стадии проектирования могут сказаться далеко не сразу, а по мере роста и развития инфраструктуры, когда поменять что-либо &amp;quot;малой кровью&amp;quot; будет очень проблематично. В статье мы рассмотрим типовые сценарии использования VPN, области их применения, достоинства и недостатки.&lt;/p&gt;</description></item><item><title>Настраиваем VPN. Часть 1 - Общие вопросы</title><link>https://interface31.ru/post/nastraivaem-vpn-chast-1-obshhie-voprosy/</link><pubDate>Sat, 29 Jun 2019 13:07:52 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-vpn-chast-1-obshhie-voprosy/</guid><description>
&lt;p&gt;VPN-технологии сегодня прочно вошли в повседневную жизнь и на слуху не только у IT-специалистов, поэтому мы решили обновить ряд старых статей, значительно дополнив и расширив имеющуюся в них информацию. Если десять лет назад VPN был в основном уделом достаточно крупных организаций, сегодня он широко используется повсеместно. В этой статье мы рассмотрим, что такое VPN в 2019 году, какие технологии доступны, в чем их достоинства и недостатки и как это все можно использовать.&lt;/p&gt;</description></item><item><title>Админу на заметку - 24. Как настроить несколько одновременных OpenVPN подключений в Windows</title><link>https://interface31.ru/post/kak-nastroit-neskolko-odnovremennyh-openvpn-podklyucheniy-v-windows/</link><pubDate>Sun, 10 Mar 2019 22:24:05 +0300</pubDate><guid>https://interface31.ru/post/kak-nastroit-neskolko-odnovremennyh-openvpn-podklyucheniy-v-windows/</guid><description>
&lt;p&gt;OpenVPN можно без преувеличения назвать &amp;quot;народной&amp;quot; технологией для организации виртуальных частных сетей, но мы не будем сейчас перечислять все достоинства данного решения, а поговорим о иных вещах. Очень часто возникает необходимость иметь одновременные соединения сразу с несколькими OpenVPN серверами и нужно это далеко не только админам и прочим техническим специалистам. Но, как оказалось, даже в этой среде не все знают как это сделать, не говоря уже о представителях иных, &amp;quot;мирных&amp;quot;, профессий. Поэтому наша сегодняшняя заметка посвящена этому, на первый взгляд простому, вопросу.&lt;/p&gt;</description></item><item><title>SSH-туннели на службе системного администратора</title><link>https://interface31.ru/post/ssh-tunneli-na-sluzhbe-sistemnogo-administratora/</link><pubDate>Fri, 28 Apr 2017 21:53:06 +0300</pubDate><guid>https://interface31.ru/post/ssh-tunneli-na-sluzhbe-sistemnogo-administratora/</guid><description>
&lt;p&gt;Любому системному администратору приходится постоянно работать удаленно, но случаются ситуации, когда нужно срочно подключиться к узлам внутренней сети, доступ к которым снаружи закрыт. Хорошо если есть доступ на другие узлы данной сети, но бывает, что доступа из глобальной сети нет вообще, в этих случаях обычно используют TeamViewer или аналогичное ПО, но если к такой сети есть возможность подключиться через SSH или установить соединение с промежуточным SSH-сервером, то можно быстро и просто организовать доступ без привлечения стороннего ПО.&lt;/p&gt;</description></item><item><title>Организация каналов между офисами при помощи OpenVPN на платформе Linux</title><link>https://interface31.ru/post/organizaciya-kanalov-mezhdu-ofisami-pri-pomoshhi-openvpn-na-platforme-linux/</link><pubDate>Sat, 03 Sep 2016 11:09:51 +0300</pubDate><guid>https://interface31.ru/post/organizaciya-kanalov-mezhdu-ofisami-pri-pomoshhi-openvpn-na-platforme-linux/</guid><description>
&lt;p&gt;Так уж получилось, что за все время существования нашего ресурса мы ни разу не обращались к теме OpenVPN на платформе Linux. Несмотря на то, что это кроссплатформенный продукт, наши публикации, а точнее публикации наших авторов затрагивали только Windows платформу, поэтому мы решили устранить этот досадный недостаток и заодно самостоятельно проработать данную тему. Кроме того, данный материал, как и все наши материалы, органично связан с другими публикациями, что позволит легко вписать данный сервис в инфраструктуру созданную на основе наших статей.&lt;/p&gt;</description></item><item><title>Организация VPN каналов между офисами. Маршрутизация</title><link>https://interface31.ru/post/organizaciya-vpn-kanalov-mezhdu-ofisami-marshrutizaciya/</link><pubDate>Wed, 12 Aug 2015 21:43:40 +0300</pubDate><guid>https://interface31.ru/post/organizaciya-vpn-kanalov-mezhdu-ofisami-marshrutizaciya/</guid><description>
&lt;p&gt;Организация каналов между удаленными сетями посредством VPN-соединения одна из самых популярных тем на нашем сайте. В тоже время, как показывает читательский отклик, наибольшие затруднения вызывает правильная настройка маршрутизации, хотя мы специально уделяли внимание этому моменту. Проанализировав наиболее часто задаваемые вопросы, мы решили посвятить теме маршрутизации отдельную статью. Есть вопросы? Надеемся, что после прочтения данного материала их станет меньше.&lt;/p&gt;</description></item><item><title>Организация каналов между офисами при помощи OpenVPN с дополнительной парольной защитой</title><link>https://interface31.ru/post/organizaciya-kanalov-mezhdu-ofisami-pri-pomoshhi-openvpn-s-dopolnitelnoy-parolnoy-zashhitoy/</link><pubDate>Tue, 31 Mar 2015 08:21:53 +0300</pubDate><guid>https://interface31.ru/post/organizaciya-kanalov-mezhdu-ofisami-pri-pomoshhi-openvpn-s-dopolnitelnoy-parolnoy-zashhitoy/</guid><description>
&lt;p&gt;OpenVPN пользуется заслуженной популярностью у системных администраторов, когда нужно быстро и эффективно соединить VPN-каналами удаленные офисы. Сегодня предлагаем вам статью нашего читателя в которой он расскажет вам как настроить безопасный канал между офисами с дополнительной парольной защитой на платформе Windows.&lt;/p&gt;</description></item><item><title>Настройка PPTP подключения в Ubuntu Server</title><link>https://interface31.ru/post/nastroyka-pptp-podklyucheniya-v-ubuntu-server/</link><pubDate>Wed, 03 Jul 2013 21:49:28 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-pptp-podklyucheniya-v-ubuntu-server/</guid><description>
&lt;p&gt;Данной статьей мы продолжим тему настройки коммутируемых соединений в среде Ubuntu Server. Сегодня рассмотрим настройку PPTP подключений, которые могут использоваться как для подключения к интернету, так и для организации корпоративных сетей. Несмотря на то, что материал рассчитан в первую очередь на системных администраторов, он будет полезен всем пользователям Linux.&lt;/p&gt;</description></item><item><title>Настраиваем VPN сервер. L2TP. Платформа Windows</title><link>https://interface31.ru/post/nastraivaem-vpn-server-chast-5-l2tp-windows/</link><pubDate>Fri, 04 Jan 2013 15:52:49 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-vpn-server-chast-5-l2tp-windows/</guid><description>
&lt;p&gt;Протокол L2TP является более предпочтительным для построения VPN-сетей, нежели PPTP, в основном это касается безопасности и более высокой доступности, благодаря тому, что для для каналов данных и управления используется одна UDP-сессия. Сегодня мы рассмотрим настройку L2TP VPN-сервера на платформе Windows.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Форвардинг PPTP средствами iptables</title><link>https://interface31.ru/post/ubuntu-server-forvarding-pptp-sredstvami-iptables/</link><pubDate>Sat, 11 Feb 2012 18:14:01 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-forvarding-pptp-sredstvami-iptables/</guid><description>
&lt;p&gt;Мы уже рассказывали о форвардинге (пробросе) портов на роутере под управлением Ubuntu Server, однако рассмотрев общие принципы, оставили без внимания частные реализации. Одним из частных случаев является публикация PPTP VPN сервера, которая вызывает наибольшее количество затруднений, сегодня поговорим об этом более подробно.&lt;/p&gt;</description></item><item><title>Организация VPN каналов между офисами при помощи OpenVPN</title><link>https://interface31.ru/post/organizaciya-vpn-kanalov-mezhdu-ofisami/</link><pubDate>Thu, 29 Sep 2011 21:09:01 +0300</pubDate><guid>https://interface31.ru/post/organizaciya-vpn-kanalov-mezhdu-ofisami/</guid><description>
&lt;p&gt;Организация VPN каналов между филиалами компании имеет большое значение в работе любого IT-специалиста. В данной статье рассматривается один из способов реализации этой задачи на основе программного продукта OpenVPN.&lt;/p&gt;</description></item><item><title>Настраиваем VPN сервер. PPTP. Платформа Windows</title><link>https://interface31.ru/post/nastraivaem-vpn-server-chast-4-pptp-platforma-windows/</link><pubDate>Tue, 12 Apr 2011 19:09:00 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-vpn-server-chast-4-pptp-platforma-windows/</guid><description>
&lt;p&gt;Очередная часть нашего цикла посвящена практической реализации VPN сервера на платформe Windows Server. При подготовке данного материала мы рассчитывали, что читатель знаком с предыдущими частями и не стали подробно останавливаться на ранее освещенных вопросах.&lt;/p&gt;</description></item><item><title>Настраиваем VPN сервер. PPTP. Платформа Linux</title><link>https://interface31.ru/post/nastraivaem-vpn-server-chast-3-pptp-platforma-linux/</link><pubDate>Tue, 14 Sep 2010 19:09:00 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-vpn-server-chast-3-pptp-platforma-linux/</guid><description>
&lt;p&gt;Рассмотрев в предыдущих частях теоретические вопросы перейдем к практической реализации. Сегодня мы рассмотрим создание VPN сервера PPTP на платформе Ubuntu Server. Данный материал рассчитан на читателей, имеющих навыки работы с Linux, поэтому мы не будем отвлекаться на вещи описанные нами в других статьях, таких как настройку сети и т.п. Если вы испытываете затруднения - предварительно изучите другие наши материалы.&lt;/p&gt;</description></item><item><title>Windows Server. Настройка NAT при использовании VPN или PPPoE подключения</title><link>https://interface31.ru/post/windows-server-nastrojka-nat-pri-ispolzovanii-vpn-ili-pppoe/</link><pubDate>Sat, 26 Jun 2010 12:46:25 +0300</pubDate><guid>https://interface31.ru/post/windows-server-nastrojka-nat-pri-ispolzovanii-vpn-ili-pppoe/</guid><description>
&lt;p&gt;В нашем прошлом материале мы рассмотрели настройку NAT для платформы Windows Server. Как показал читательский отклик, определенные трудности возникают при использовании коммутируемых подключений к Интернету: VPN или PPPoE. Сегодня мы рассмотрим порядок и особенности настройки маршрутизации для этих случаев.&lt;/p&gt;</description></item></channel></rss>