ахмат чай
»VPN политика
Доброго времени суток, реактор.
Изрядно охуев от того, какие суммы тратятся на то, чтобы жители РФ не могли иметь доступ к информации (искать "протокольные мероприятия тспу") и удивившись отсутствию подобного поста ранее, я всё же сел за клавиатуру. Здесь и далее я воздержусь от комментариев не по теме, чтобы не улететь в политоту. Также я не буду кидать прямые ссылки; вы легко их найдете в первых строчках гугла или телеграма. Если каких тегов не хватает - не стесняйтесь.
Зачем этот пост
До недавнего времени РНК развлекался блокировками без особенного энтузиазма. Да, упали некоторые впн сервисы, но большинство адаптировались. Те, кто изначально сидел на приватных или маленьких сервисах вообще могли ничего не почувствовать. Однако совсем недавно они стали блокировать протоколы. В этот раз попал под удар широко используемый протокол WireGuard, который когда-то пришел на замену устаревшему OpenVPN.
Я не буду распинаться про важность доступа к информации и связи с родными и близкими, уверен, вы это понимаете и сами. В этом посте я опишу два способа оставаться онлайн.
Вариант первый
Да, но. Как всегда, я считаю, что лучший впн - это собственный впн. Для первого варианта вам понадобится хостинг. Я понимаю все сложности, с которыми можно столкнуться при оплате с территории РФ. Тем не менее, варианты есть, тем более, что платить рублями все равно не лучшая идея. Попросите знакомых помочь с оплатой, исследуйте вариант оплаты криптой или спросите совета у сообщества реддита или в телеге (искать "на связи служба техподдержки"). Обратите внимание на стоимость трафика и наличия ссд диска, размер инстанса подойдет минимальный. В качестве ос подойдет Centos 7 (оставим холивары на тему выбора дистрибутива). От вас не требуется умения работать с консолью и даже не потребуется ssh клиент. Обещаю, что получение инстанса - единственная сложность, которая вам встретится.
OutlineVPN
Пара слов о решении и почему я остановился на нем. Это Shadowsocks, который пока не научились ловить. Дважды проходил аудит безопасности. Естестевенно опенсорс. Не хранит логи. Имеет клиенты под все платформы, с установкой которого (как и с его настройкой) справится даже ваша бабушка. Имеет интерфейс, с которого удобно управлять ключами. Очень быстрый; знакомые говорят о сотнях мегабит, которые спокойно тянет маленькая виртуалка c 1Gb памяти в Европе. Устновка сервера безобразно проста и лишает возможности накосячить с настрокой днс или фаервола в системе даже неопытного пользователя.
Буквально весь процесс расписан в мануале с катинками https://getoutline.org/get-started/
Если коротко, то после того, как вы установили Outline Manager, от вас понадобится ввести всего 3 строчки в консоли вашего хостинга. Это можно сделать прямо через VNC или веб консоль.
curl -fsSL https://get.docker.com -o get-docker.sh
sh get-docker.sh
sudo bash -c "$(wget -qO- https://raw.githubusercontent.com/Jigsaw-Code/outline-server/master/src/server_manager/install_scripts/install_server.sh)"
Первая команда скачает скрипт установки докера, вторая - установит его. Третья команда установит сервер Outline и отдаст вам ключ, который вы вставите в Outline Manager. Поздравляю, ваш сервер готов к работе. Создание ключей производится в один клик, ключ представляет собой короткую строку, которую нужно отправить клиенту, который скачал Outline Client на своё устройство. Добавление ключа осуществляется в одну операцию копирования\вставки.
Вариант второй
Да, но. Этот вариант подразумевает наличие минимум пяти пользователей. Это могут быть ваши друзья или родственники. В конце концов, я верю, что сообщество реактора способно образовать небольшую группу единомышленников для образования бригады и обеспечения доступа к информации.
Как вы уже догадались, проект VPN Generator.
Тут всё еще проще, в телеграме легко найдете (искать "VPN Generator"). Весь пошаговый процесс описан в их мануале, служба поддержки также поддерживает.
Всем добра. Оставайтесь онлайн.
Отличный комментарий!