The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Открыт код клиентских приложений ProtonVPN, opennews (??), 22-Янв-20, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


85. "Открыт код клиентских приложений ProtonVPN"  –2 +/
Сообщение от Аноним (85), 22-Янв-20, 22:05 
>Открыт код клиентских приложений ProtonVPN

Зачем они нужны, если есть OpenVPN?

Ответить | Правка | Наверх | Cообщить модератору

99. "Открыт код клиентских приложений ProtonVPN"  +/
Сообщение от Гентушник (ok), 23-Янв-20, 02:10 
Тёплое с мягким. Или вы про платный VPN-сервис от OpenVPN Inc?
Ответить | Правка | Наверх | Cообщить модератору

103. "Открыт код клиентских приложений ProtonVPN"  +3 +/
Сообщение от Аноним (-), 23-Янв-20, 03:15 
OpenVPN - это протокол.

ProtonVPN - это сервис, готовое решение со своим интерфейсом, приложениями, и т.п. Предлагает множество VPN-протоколов на выбор. Сейчас можно потестить WireGuard, который скоро станет одним из основных.

Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору

109. "Открыт код клиентских приложений ProtonVPN"  –1 +/
Сообщение от Анонимун (?), 23-Янв-20, 03:48 
>OpenVPN - это протокол

Вот это протокол? https://packages.ubuntu.com/bionic-updates/openvpn

>WireGuard

https://packages.ubuntu.com/focal/wireguard
https://www.wireguard.com/install/

>со своим интерфейсом, приложениями

Которые вечно пароль забывают, в отличии от OpenVPN. По крайней мере на андроиде.

Ответить | Правка | Наверх | Cообщить модератору

114. "Открыт код клиентских приложений ProtonVPN"  +2 +/
Сообщение от Аноним (-), 23-Янв-20, 04:10 
> вечно пароль забывают

В глаза не видел, но мнение имеешь? :)

https://protonvpn.com/support/linux-vpn-tool/

За 2 года ежедневного использования что-то ничего не забыл. Подключаюсь каждый день. Новый клиент (на питоне) тоже ничего не забывает.

Ответить | Правка | Наверх | Cообщить модератору

124. "Открыт код клиентских приложений ProtonVPN"  +/
Сообщение от Аноним (3), 23-Янв-20, 11:37 
> За 2 года ежедневного использования

Подскажи, а как обстоят дела с торрентами? У них вроде разрешено по тарифу, но это же касается просто протокола. А вот если правообладатели на них бычить начнут, что будет?

Ответить | Правка | Наверх | Cообщить модератору

130. "Открыт код клиентских приложений ProtonVPN"  +1 +/
Сообщение от Аноним (130), 23-Янв-20, 14:45 
На платном тарифе есть торренты. В списке стран есть столбец с типом сервера. Если статус P2P видишь, то подключаешься по UDP и качаешь торренты. В основном это Нидерланды и еще несколько P2P-стран. Скорость приличная.
Ответить | Правка | Наверх | Cообщить модератору

148. "Открыт код клиентских приложений ProtonVPN"  +/
Сообщение от Анонимун (?), 23-Янв-20, 21:58 
Бесплатный Proton блокирует интернет, если запустить торрент. Но это можно обойти, если знать как (подсказка: Tor).
Про реакцию на жалобы правообладателей лучше спросить в техподдержке. Думаю, представители правообладателей поймав протоновские IP забивает на них, ведь официально заявлено, что логи они не ведут. Овчинка выделки не стоит, но это имхо.
Ответить | Правка | Наверх | Cообщить модератору

155. "Открыт код клиентских приложений ProtonVPN"  +1 +/
Сообщение от Аноним (-), 24-Янв-20, 00:08 
Тебе и платный инет заблокирует, если запустишь торрент на сервере без P2P. Придется переподключаться.
Ответить | Правка | Наверх | Cообщить модератору

156. "Открыт код клиентских приложений ProtonVPN"  +/
Сообщение от Аноним (156), 24-Янв-20, 02:39 
На Riseup нет такого "безобразия". Но они очень криворукие. У них, например, виндовый клиент состоит из 32 и 64битных файлов, установленный tun заменяет, антивирусы ругаются. Но торренты работают, регистрация не требуется. IP не белый, но входящие соединения возможны.
Ответить | Правка | Наверх | Cообщить модератору

157. "Открыт код клиентских приложений ProtonVPN"  +/
Сообщение от Аноним (156), 24-Янв-20, 02:42 
Я бы скинул openvpn конфиг, как я делал на лоре. Но не хочу поощрять опеннетовских минусаторов.
Ответить | Правка | Наверх | Cообщить модератору

162. "Открыт код клиентских приложений ProtonVPN"  +/
Сообщение от Nagibator (?), 07-Мрт-20, 03:38 
Как они раньше рапортовали, к ним часто обращаются правоохранители и многим, в рамках законодательства, они предоставляют информацию об их клиентах. Поводы обращений иногда немного еб...тые.
https://web.archive.org/web/20190726090859/https://protonmai.../
Ответить | Правка | К родителю #148 | Наверх | Cообщить модератору

137. "Открыт код клиентских приложений ProtonVPN"  +/
Сообщение от Аноним (156), 23-Янв-20, 20:04 
Андроидную версию видел и мне хватило. Не люблю ставить всякий шлак, когда можно обойтись встроенными инструментами.

>python3-pip

Вот это г ещьте сами. Iron_Bug на вас нет.

Ответить | Правка | К родителю #114 | Наверх | Cообщить модератору

112. "Открыт код клиентских приложений ProtonVPN"  +/
Сообщение от Анонимун (?), 23-Янв-20, 03:53 
А вы хоть знаете, что Proton может работать через OpenVPN? У него там свои учетные данные.
Я так даже Riseup через OpenVPN запускаю. Раз в два месяца правда приходится сертификаты обновлять.

Единственной полезной фичей приложений от производителя мог быть kill switch. Но мне как-то стремно ставить левые приложения. Не винда же.

Ответить | Правка | К родителю #103 | Наверх | Cообщить модератору

113. "Открыт код клиентских приложений ProtonVPN"  +2 +/
Сообщение от Аноним (-), 23-Янв-20, 03:57 
Работать то может, через него и сидел какое-то время, но в Ubuntu и Fedora регулярно утечки DNS случались, избавиться от них так и не смог (долго бились с техподдержкой, ребята честно пытались помочь, много чего перепробовали... но нет). Поставил их открытый клиент Linux CLI-tool, утечек больше нет.
Ответить | Правка | Наверх | Cообщить модератору

125. "Открыт код клиентских приложений ProtonVPN"  +/
Сообщение от Аноним (85), 23-Янв-20, 11:58 
>утечки DNS

OpenVPN через NM был или из консоли?
Чтобы не было утечек:
В NM для основного соединения выбрать "автоматически, только адреса", указать DNS 127.0.0.1
sudo rm /etc/resolv.conf
sudo nano /etc/resolv.conf
вставить:
nameserver 1.1.1.1
Защитить файл от изменений
sudo chattr +i /etc/resolv.conf
-i (снять защиту)
Можно настроить dnscrypt. Ну да, сложно все это. Суть в том, чтобы провайдеровские DNS нигде в конфигах не светились и авто убрать. Настроить то можно всё.
Может, тогда и правда их клиент лучше.
Ведь еще надо бороться с тем, чтобы при реконнекте трафик не шел напрямую. openvpn какое-то время держит соединение, но не всегда.
Вот еще такая проблема. До установки VPN соединения, надо чтобы DNS сервер (твой или провайдеровский) шел через обычный интернет. Иначе доменное имя vpn сервера не удастся разрешить. При первом коннекте то все нормально. А вот при реконнекте из-за сбоев, если это не учесть, VPN соединение так и не восстановится (unable to resolve host). openvpn впрочем будет держать шлюз и трафик напрямую не пойдет, но интернета не будет. Проблему можно решить, не используя доменное имя в ovpn конфиге, а только IP. Это если использовать openvpn через консоль. Но часто другого выхода нет. Через NM в Ubuntu 16.04 он не работает, вплоть даже до того, что конфиг файл не импортирует.

Ответить | Правка | Наверх | Cообщить модератору

129. "Открыт код клиентских приложений ProtonVPN"  +/
Сообщение от Гентушник (ok), 23-Янв-20, 13:12 
NM это вообще какаха. При более сложной настройки сети чем "получить все настройки по DHCP" лучше его выкинуть и настроить через старый добрый /etc/network/interfaces и скрипты ifupdown.

Благо через них всё работает предсказуемо и можно настроить как угодно.

Ответить | Правка | Наверх | Cообщить модератору

132. "Открыт код клиентских приложений ProtonVPN"  +1 +/
Сообщение от Аноним (-), 23-Янв-20, 14:48 
NM очень даже неплох и удобен в плане настройки и юзабилити. Но DNS-утечки я с ним получал перманентно... В этом плане спас только официальный клиент, там эта проблема решена на корню.
Ответить | Правка | Наверх | Cообщить модератору

133. "Открыт код клиентских приложений ProtonVPN"  –1 +/
Сообщение от Гентушник (ok), 23-Янв-20, 16:06 
> NM очень даже неплох и удобен в плане настройки и юзабилити.

Вот только там ничего не настроишь. Когда я последний раз пытался его использовать - там не было возможности сделать настройку "DHCP + указание маршрута по-умолчанию вручную".
После этого я его снёс и больше нигде никогда не устанавливал.

Ответить | Правка | Наверх | Cообщить модератору

140. "Открыт код клиентских приложений ProtonVPN"  +3 +/
Сообщение от Аноним (-), 23-Янв-20, 21:05 
> После этого я его снёс и больше нигде никогда не устанавливал.

Молодец. А 99% пользователем ничего настраивать не надо. Потому что работает клиент искоробки. Кулхацкеры вообще готовый VPN не покупают, а настраивают свой. ;)

Ответить | Правка | Наверх | Cообщить модератору

134. "Открыт код клиентских приложений ProtonVPN"  –1 +/
Сообщение от Гентушник (ok), 23-Янв-20, 16:08 
> DNS-утечки

Не вижу особых проблем избавиться от этого.
1. Правите /etc/resolv.conf (или настраиваете ту сущность которая пишет вам в этот конфиг)
2. Фаерволом запрещаете ходить на другие DNS сервера кроме нужного.

Ответить | Правка | К родителю #132 | Наверх | Cообщить модератору

141. "Открыт код клиентских приложений ProtonVPN"  +2 +/
Сообщение от Аноним (-), 23-Янв-20, 21:09 
Гениально. Только не ты это первый придумал, а эти шамaнства с резолвом (и его аналогами) описаны еще в блогах ProtonVPN, да и техподдержка помогала. Но эти шамaнства не помогли. А вот пpиблyды вроде файрволов это мне вообще не интересно, когда есть изначально открытый опенсорсный Linux-клиент, на котором DNS-утечек нет.
Ответить | Правка | Наверх | Cообщить модератору

142. "Открыт код клиентских приложений ProtonVPN"  –2 +/
Сообщение от Анонимун (?), 23-Янв-20, 21:39 
>техподдержка помогала
>эти шамaнства не помогли

У меня ничего не утекает через openvpn. DNS от Cloudflare во всех тестах, как я и прописал.
https://www.dnsleaktest.com/
Ты пользовался openvpn через network manager 99%. В этом твоя проблема.
А я просто запускаю sudo openvpn config.ovpn
У меня sudo беспарольный, поэтому запрос пароля не достает. Надо наращивать скиллы, а не сдаваться. Вот dnscrypt реально жесть настроить (по уму и чтобы понять принцип работы), а утечка это ерунда.
/etc/resolv.conf часто символическая ссылка, которую создает NM. Спорим, ты не знал? А я узнал, так как читал маны dnscrypt. Редактируя resolv.conf, ты редактируешь левый файл, который потом перезапишется nm. Поэтому символический resolv.conf надо удалить, а на его месте создать честный файл, отредактировать и запретить к нему доступ на запись. Спорим, тебе не предлагала поддержка последний пункт?

Ответить | Правка | Наверх | Cообщить модератору

143. "Открыт код клиентских приложений ProtonVPN"  –1 +/
Сообщение от Анонимун (?), 23-Янв-20, 21:43 
Еще не помешает пакет resolvconf удалить или закомментировать в конфигах openvpn строчки
script-security 2
up /etc/openvpn/update-resolv-conf
down /etc/openvpn/update-resolv-conf
Да, это тебе не попсовое яблоко, где за тебя все делают. Это Спарта.
Ответить | Правка | Наверх | Cообщить модератору

152. "Открыт код клиентских приложений ProtonVPN"  +2 +/
Сообщение от Аноним (-), 23-Янв-20, 22:47 
> Ты пользовался openvpn через network manager 99%. В этом твоя проблема.

А твоя проблема в том что ты типичный вангователь. Сидел на OpenVPN пол года, потом еще пол года на NM. Одинаково протекает DNS - ipleak.net и все подобные сайты это подтверждают. На официальном Linux-клиенте такого нет. А чинить Ubuntu мне не интересно. В 14 все было нормально, в 16 протекает DNS, в 18 через раз... поди пойми что там за xepня. Просто поставил оффклиент и не парюсь.

Ответить | Правка | К родителю #142 | Наверх | Cообщить модератору

153. "Открыт код клиентских приложений ProtonVPN"  +/
Сообщение от Анонимун (?), 23-Янв-20, 22:59 
>А твоя проблема в том что ты типичный вангователь

Да пошел ты. Вот и помогай после это людям.
Иди руки-крюки лечи.

Ответить | Правка | Наверх | Cообщить модератору

147. "Открыт код клиентских приложений ProtonVPN"  –1 +/
Сообщение от Гентушник (ok), 23-Янв-20, 21:57 
> опенсорсный Linux-клиент, на котором DNS-утечек нет.

Эта фраза не имеет смысла, ведь утечки происходят не на уровне "Linux-клиентов".

Вы похоже не понимаете что такое утечка DNS или как она возникает.
Утечка - это когда вы ожидаете что все ваши DNS-запросы будут идти внутри секьюрного VPN туннеля к определённому серверу DNS (обычно тому же кто предоставляет этот VPN), а выходит как-то иначе.

Причин тут может быть много и сам по-себе VPN-софт не может и не должен контролировать все аспекты связанные с резолвингом DNS.

Неправильные настройки приводящие к утечкам могут быть на уровне:
1) Программы (например браузера)
2) Системного резолвера (настраивается через /etc/resolv.conf)
3) Локального DNS-сервера (например dnsmasq), если используется

В теории, если всё настроить правильно, то утечек не будет, но плюс к этому нужно ещё настроить фаервол заблокировав все DNS-запросы на интерфейсе с интернетом и почти все (кроме нужного DNS-сервера) на интерфейсе VPN.

Указанный вами клиент просто сделает все (или не все) эти настройки сам и дай б-г если сделает это правильно. Вы кстати проверяли?

Подытожу: утечки DNS это комплексная проблема настройки системы в целом, а не проблема какого-то отдельного VPN-решения.

Ответить | Правка | К родителю #141 | Наверх | Cообщить модератору

149. "Открыт код клиентских приложений ProtonVPN"  –2 +/
Сообщение от Анонимун (?), 23-Янв-20, 22:08 
Да чаще всего провайдеровские DNS остаются прописаны NM, наследуясь от основного интернета. Они скорее всего даже не в приоритете, но, если сильно попросить (или с основными dns будет затык) через них может пойти резолв. Это и проверяют сервисы dns leak. При этом обычно провайдеровские DNS не обслуживают запросы со сторонних сетей (но параноики могут возразить, что логи какие домены запрашивались все равно провайдер запишет). А ему ведь еще надо разбираться что за VPNовским IP сидел именно его клиент.
Ответить | Правка | Наверх | Cообщить модератору

126. "Открыт код клиентских приложений ProtonVPN"  +/
Сообщение от Аноним (85), 23-Янв-20, 12:00 
>Поставил их открытый клиент

А чего он там творит с линуксовыми конфиг файлами ты знаешь? Может, он твои кастомные настройки запортит.

Ответить | Правка | К родителю #113 | Наверх | Cообщить модератору

131. "Открыт код клиентских приложений ProtonVPN"  +1 +/
Сообщение от Аноним (-), 23-Янв-20, 14:46 
Знаю. Исходники читал. Ничего не творит.
Ответить | Правка | Наверх | Cообщить модератору

138. "Открыт код клиентских приложений ProtonVPN"  +/
Сообщение от Аноним (156), 23-Янв-20, 20:12 
Там какой-нибудь openvpn'овский параметр типа block-outside-dns поди, который можно и самому вписать. На Riseup так + сервер блочит левые UDP:53 (сервер Proton'а не блочит).
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру