Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Помогите настроить безопасный VPN в Ubuntu 14.04  (Прочитано 2059 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Kubun

  • Автор темы
  • Любитель
  • *
  • Сообщений: 54
    • Просмотр профиля
Помогите разобраться с маршрутизацией VPN в Ubuntu 14.04.

Пользуюсь - privateinternetaccess.com (VPN)

При регистрации даются автомаические настройки для различных локаций, и соотвествующие меню появляются в network manager.
Плюс, есть программа в beta версии, у которой есть функция - отключения трафика в обход VPN, ее можно поставить в автозагрузку и сразу после запуска системы подключается VPN. Пробовал выключать VPN - интернет пропадает совсем.

Софтина работает, и вроде все бы то хорошо, но мне этого мало.
Софт находится на стадии бэты, и параметры настроек IPv4 для Wi-Fi остались полными, т.е.:

IP 192.168.1.183
Mask 255.255.255.0
Default Route - 191.168.1.1
DNS - 191.168.1.1


Если пытаешься убрать дефолтный гейтвэй в ноли ( как на винде сделано), то ЭТА прога перестает работать. Т.е. она вроде бы индикацию дает что работает, и с серваками своими вяжется, но инета на компе нет.

Что собственно меня напрягает. Софтина бэта и полагаться на нее в плане безопасности вобще нет смысла. Закрытие крышки, режим suspend, сон, пробуждение от сна - в этим моменты мне неизвестно работает ли прога и пропускает ли она трафик с  реального IP. Плюс мне не понятно, как идут от меня пакеты и проскакивает ли мой реальный IP при таком методе подключения.

Только сегодня проверял свое соединение на винде. Общался с челом в скайпе, а он вел логирование.
При моем раскладе как на винде - светится только VPN адресс.
Сделали наоборот - у него Quad VPN (без доп. настройки маршрутазации) - а его родной адресс иногда проскакивает в логах, по причине того что VPN настроен через прогу, а не жестко по маршрутизации, и в моменты подлагивания VPN сервиса - трафиг прет через дефолтный route- следовательно реальный IP палится.

Поэтому софт софтом, но мне хотелось бы отладить все в ручном режиме так, что бы быть на 200% увереным что без VPN соединения никакой трафик не идет ( потому что не может идти) - и не надеяться ни на какие проги.


На Windows системе у меня VPN настроен так:
Wi-Fi

IP 192.168.1.183
Mask 255.255.255.0
Default Route - 0.0.0.0
DNS - 191.168.1.1

Плюс, через CMD добавлено следущее:

add route "IP-VPN" mask 255.255.255.255 192.168.1.1 -p

При таком раскладе в винде появляется постоянный route для VPN соединения. А Wi-Fi соединение связывается с роутером, но Интернета не видит, за счет отсутвия информации о Gateway.

Все что нужно сделать - это кликнуть по предварительно созданному VPN соединению и вуаля - появляется Интернет. Отключили - пропал интернет. Все предельно просто, и возможно порой неудобно, НО очень секурно.



Теперь по Ubuntu.

Все практически то же самое. VPN соедения уже есть, они были созданны при настройке VPN и присутствуют в Network Manager, но они коннектятся только когда настройки Wi-Fi полные.

Помогите настроит VPN на Ubuntu так же как описано выше в случае для Windows.

Спасибо большое за помощь, и спасибо за терпение!  ;)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Помогите настроить безопасный VPN в Ubuntu 14.04
« Ответ #1 : 21 Ноября 2014, 08:07:05 »
Я х.з. что там за прога, но чтобы вафля, как и любой другой интерфейс не работал с гетвеем (не смотря на то, что он указан в настройках) достаточно поставить галочку "Мспользовать только для ... этой сети" (Всё время забываю полный текст). А чтобы связь с сервером VPN всё же шла через этот шлюз, то добавляется соответствующий маршрут в том же окне.

Оффлайн Kubun

  • Автор темы
  • Любитель
  • *
  • Сообщений: 54
    • Просмотр профиля
Re: Помогите настроить безопасный VPN в Ubuntu 14.04
« Ответ #2 : 21 Ноября 2014, 20:11:07 »
Я х.з. что там за прога, но чтобы вафля, как и любой другой интерфейс не работал с гетвеем (не смотря на то, что он указан в настройках) достаточно поставить галочку "Мспользовать только для ... этой сети" (Всё время забываю полный текст). А чтобы связь с сервером VPN всё же шла через этот шлюз, то добавляется соответствующий маршрут в том же окне.

Или достаточно просто убрать гейтвей в ноли. и прописать route.

Но не работает, собака такая.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Помогите настроить безопасный VPN в Ubuntu 14.04
« Ответ #3 : 21 Ноября 2014, 20:29:18 »
нули в гетевее NM скорее всего принимает за ошибку, потому и не работает. Не изобретайте велосипед - укажите гетвей (можно даже не существующий, но соответствующий сети), поставьте ту галку (а с несуществующим гетвеем может и нет в ней смысла) и добавляйте маршрут....
Правда, судя по всему IP-динамически меняющийся....
ЗАкрывайте тему, так как дубль

 

Страница сгенерирована за 0.022 секунд. Запросов: 22.