Ezhe.ru архив

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: VPN




Алексей Ходорыч писал 2022-03-05 15:32:
Вопрос, конечно, лузерский, но никогда не было VPNа. А где-то встречал
советы, что лучше платный.

Алексей,

лучшесть\хужесть ВПНов определяется не платность\бесплатностью их, а исключительно тем, построили ли вы его себе сами.

Если вы сами подняли openvpn-сервер на виртуалке к которой ни у кого более нету доступа - это VPN годный. Потому что вы сам контролируете и ключи+сертификаты для подключения клиентов, и логи этого сервера.

Если VPN вам сделал кто-то другой - вы вынуждены ему доверять целиком и полностью, потому что у хозяина всегда будет

а) возможность посмотреть статистику ваших подключений, и понять откуда именно вы к VPN подключаетесь

б) заглянуть в логи вашего трафика (да и в сам трафик, если вы настолько верите в "VPN даёт мне достаточную безопасность", что перестаёте защищать текущий через него трафик при помощи SSL\TLS\etc)

в) порулить вашим доступом к VPN - например, отключить по желанию левой пятки

г) если ключ вам сгенерил тоже провайдер - то подключиться _вместо_ вас и посетить пару-тройку порочащих вас ресурсов, о чём останутся следы в логах сервиса.


Итого - ВПН надо делать себе самому; все другие варианты - суть симулякры безопасности.


Это несложно: заведите себе минимальную виртуалку за 3-5 евро\мес - достаточно 1 ядра, 1 ГБ памяти, 10 ГБ диска, Убунта от 16 до 20; только избегайте крупняка типа AWS\Hetzner\DO - и приходите в личку. Там делов на 15 минут - 1 прогон плейбука Ansible, и сможете подключаться.



--
Best regards,
Andrey A. Kopeyko <andrey@kopeyko.ru>

Оценить письмо Reputatio: http://ezhe.ru/reputatio/04d41e440e


Home | Main Index | Thread Index