сеть vpn (использование vpn вместо прокси)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

v4567
Сообщения: 162
ОС: Devuan

сеть vpn

Сообщение v4567 »

Сегодня меня обескуражила одна вещь.
Если не ошибаюсь то прокси сервера можно разделить на 3 группы.
Прозрачные - светят айпи с которого на него зашли.
Анонимные - айпи не светят но говорят что через него зашли.
Высокоанонимные - айпи не светят и ничего не говорят.
Соответственно если зайти через прозрачный прокси то можно узнать айпи с которого зашли.
Если через анонимный то можно узнать что зашли через анонимный прокси сервер но айпи с которого зашли не узнать.
И наконец если зашли через высокоанонимный то не узнаешь через прокси зашли или нет и действительно с этого айпи зашли или нет.

Есть ещё такая штука как vpn.
Сделал соединение по Vpn а на сервере впн по нану подменил айпи и при таком входе не узнаешь айпи с которого зашли.

Но.....

Захожу в чат с компа, комп с внутренним айпи наружу виходит через роутер, у которого внешний статический айпи. В чат захожу нормально и сообщения пишу, в общем всё нормально.
Есть у меня сервак, на серваке создал впн сервер и подсоединился к нему. Получил виртуальный впновский апйи и маршрут по умолчанию перенаправил на впн сервер, то есть в интернет выхожу через впн сервер.
На впн сервере свой впновский айпи в нате меняю на внешний айпи сервера, то есть в интернете светится внешний айпи сервера, при этом (может я и ошибаюсь, а вернее я наверное действительно ошибаюсь) узнать мой внутренний апйи компьютера никак не получится.

Захожу опять в чат и вот новость сообщения отправить не могу, пишет что нельзя отправлять сообщения через анонимный прокси сервер.
Первое - я зашёл не через анонимный прокси сервер, а через впн соединение при этом впновский айпи был заменён на внешний айпи сервера.
Второе - как они узнали что я подменил айпи. Если бы они узнали через браузер мой внутренний айпи компьютера, то тогда почему они разрешили мне отправлять сообщения когда я заходил через роутер?

Проверял на сайтах мой айпи компьютера нигде не светиться, светиться айпи впн сервера.

В чат захожу по веб интерфейсу, через браузер - 80 порт.

Огромная просьба если кто знает, как они определили что я подменил свой айпи??
Почему при заходе через роутер (там ведь то же подменяется айпи) всё нормально.

впн у меня openvpn, сервак на линуксе.

За разъяснение буду благодарен!
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21475
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: сеть vpn

Сообщение Bizdelnick »

v4567 писал(а):
15.03.2016 23:54
Прозрачные - светят айпи с которого на него зашли.

«Прозрачные» прокси — это совсем о другом.

v4567 писал(а):
15.03.2016 23:54
как они узнали что я подменил айпи

Возможно (и наиболее вероятно), адрес сервера засветился в каком-то чёрном списке. В принципе можно было также просканировать некоторые известные порты и обнаружить работающий VPN-сервер.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
v4567
Сообщения: 162
ОС: Devuan

Re: сеть vpn

Сообщение v4567 »

v4567 писал(а):
15.03.2016 23:54
Возможно (и наиболее вероятно), адрес сервера засветился в каком-то чёрном списке. В принципе можно было также просканировать некоторые известные порты и обнаружить работающий VPN-сервер.


Да действительно айпи сервера в одном чёрном списке есть, порты на впн использую не стандартные.

Скорее всего из-за чёрного списка не даёт сообщения писать. Пробовал через этот сервер из внутренней сети, без всякиз впн-ов и то же не даёт сообщение написать. Наверное всё таки чёрные списки, сейчас попробую ещё через один сервер.

Спасибо сказали:
HorekRediskovich
Сообщения: 125

Re: сеть vpn

Сообщение HorekRediskovich »

v4567 писал(а):
16.03.2016 13:45
v4567 писал(а):
15.03.2016 23:54
Возможно (и наиболее вероятно), адрес сервера засветился в каком-то чёрном списке. В принципе можно было также просканировать некоторые известные порты и обнаружить работающий VPN-сервер.


Да действительно айпи сервера в одном чёрном списке есть, порты на впн использую не стандартные.

Скорее всего из-за чёрного списка не даёт сообщения писать. Пробовал через этот сервер из внутренней сети, без всякиз впн-ов и то же не даёт сообщение написать. Наверное всё таки чёрные списки, сейчас попробую ещё через один сервер.

а что за чёрный список?
Спасибо сказали:
v4567
Сообщения: 162
ОС: Devuan

Re: сеть vpn

Сообщение v4567 »

HorekRediskovich писал(а):
16.03.2016 14:37
а что за чёрный список?


Чёрный список спамеров.

Вот например можно проверить http://spys.ru/ipbl/

Попробовал зайти с другого сервака, который ещё в больших чёрных списках чем тот с которого не даёт сообщения отсылать, так вот с этого всё нормально.
Наверное первый сервак в ихних чёрных списках, этот айпи не так давно серваку достался, поэтому это может наследие ещё тех времён когда он был у кого то другого.

Спасибо сказали: