Архив метки: WireGuard

Простая настройка WireGuard Linux

Wireguard VPN ServerWireGuard — это набирающий популярность VPN сервер, который обеспечивает безопасные сетевые соединения и работает на уровне ядра Linux. Что позволяет ему обрабатывать пакеты намного быстрее по сравнению с OpenVPN. При помощи WireGuard можно организовать частную виртуальную сеть и объединить компьютеры , которые находятся в разных  сегментах например домах или даже городах, в единую локальную сеть точно так же как и с помощью OpenVPN.

В большинстве инструкций предлагается настраивать сервер вручную, устанавливать ПО вникать в тонкости настроек, генерировать конфигурационные файлы, однако если вы не хотите в это погружаться очень глубоко и вам достаточно стандартных настроек, то всё можно сделать гораздо быстрее и проще. В этой инструкции будет рассмотрена простая установка WireGuard при помощи  bash скрипта для Ubuntu. Читать

WireGuard на Mikrotik и клиенты со смартфонами

WireGuard — легкий и быстрый VPN c шифрованием, который отлично работает через NAT. Появился в RouterOS начиная с 7й бета-версии (актуальная на момент написания заметки — 7.10). С точки зрения клиентов со смартфонами на Android (сорян, любители яблофонов) основная прелесть заключается в том, что можно без root-прав выбрать приложения, которые будут использовать туннель, оставив остальным возможность ходить в мир через основной линк.

Читать

Руководство для начинающих по прокси-серверам и VPN

Соображения о конфиденциальности касаются не только тех, кому есть что скрывать.

Большинство людей сегодня используют Интернет для покупок, банковских операций и бизнеса, и хотели бы делать это в частном порядке.

Если вы пользуетесь Интернетом дома, вы относительно защищены от наблюдения, за исключением вашего провайдера.

Однако использование Интернета во время путешествий — это совсем другое дело. Читать

Настройка WireGuard на MikroTik

Схема WireGuard в MikroTikLab

Сегодня речь пойдёт о долгожданной настройки VPN WireGuard на Mikrotik RouterOS 7.3.1. Ранее данный тип соединения не был доступен, но с выходом «семерочки» мы теперь можем создавать данный тип туннеля.

Из основных плюсов его это: Читать

Тонкая настройка WireGuard: доступ к сети за клиентом

Сегодня настроим сеть VPN WireGuard так, что бы клиент-1 VPN сети видел локальную сеть находящуюся за клиентом-2.

Схема сети WireGuard и локальной сети за клиентом.

Читать

Как настроить сервер WireGuard VPN на Ubuntu 20.04

Традиционно реализация VPN существовала в двух формах. Реализация VPN в ядре, такая как IPsec, выполняет мощную обработку шифрования пакетов в ядре по принципу «удар в стеке» (т.е. между стеком IP и сетевыми драйверами). Это дает скорость, поскольку во время обработки пакетов отсутствует переключение контекста между ядром и пользовательским пространством. Но это связано с высокой сложностью управления в отдельной плоскости управления пользовательским пространством (например, IKE). Читать