OpenVPN — это протокол виртуальных частных сетей — VPN. Протокол VPN или «протокол туннелирования» — это набор инструкций, которые ваше устройство использует для согласования безопасного зашифрованного соединения, которое формирует сеть между вашим компьютером и другим или одной сетью с другой.
OpenVPN использует SSL / TLS для обмена ключами, не имеет известных уязвимостей, поддерживает Perfect Forward Secrecy и очень стабилен. Он также поддерживает как UDP, так и TCP.
Программная реализация протокола OpenVPN широко считается одним из самых безопасных программных решений VPN. Она также имеет открытый исходный код, что означает, что любой может проверить его код или использовать его бесплатно.
OpenVPN предоставляет гибкие решения виртуальных частных сетей (VPN) для защиты данных пользователей, включая удаленный доступ для сотрудников к внутренним ресурсам организации, безопасность Интернета вещей или создание виртуальных сетей в облачных центрах обработки данных.
Программное решение для VPN-сервера может быть развернуто локально с использованием стандартных серверов, виртуальных устройств или в облаке.
- TLS: soft reset — что означает это сообщение в логах OpenVpn
- Защита сервера OpenVPN с использованием Fail2ban
- Исправляем ошибку Resource temporarily unavailable (errno=11)
- Как отозвать клиентский сертификат OpenVPN?
- Основные параметры OpenVPN
- Ошибка 0E065068:configuration file routines:STR_COPY:variable has no value:conf_def
- Ошибка при работе OpenVPN: error=CRL has expired
- Ошибка про обновлении OpenVpn — Следующие подписи неверны: EXPKEYSIG 8E6DA8B4E158C569 Samuli Seppänen (OpenVPN Technologies, Inc)
- Создание инфраструктуры открытых ключей OpenVPN (easy-rsa)
- Установка OpenVPN в Debian/Ubuntu/Mint из стандартных репозиториев проекта OpenVPN
- Настройка VPN часто влечет за собой объединение частных сетей (private subnets), расположенных в различных, иногда территориально удаленных помещениях. Internet Assigned Numbers Authority (IANA) зарезервировала следующие три блока адресного пространства IP для частных сетей (описанные в RFC 1918): 10.0.0.0 10.255.255.255 (префикс 10/8) 172.16.0.0 172.31.255.255 (префикс 172.16/12) 192.168.0.0 192.168.255.255 (префикс 192.168/16) Хотя адреса из этих блоков, как […]
- Достаточно часто приходится работать с одного компьютера по SSH с разными серверами: кучей локальных виртуальных машин, физическими серверами, внешними VDS/VPS и т.п. Они имеют разные IP-адреса, совершенно незапоминаемые полные доменные имена, слушают SSH на разных портах, заходить на них нужно под разными именами и с различными файлами ключей (identity-file) и т.д. и т.п. Файл глобальных […]
- ss — программа для исследования сокетов. Работает аналогично команде NetStat, но может отображать больше информации, чем другие утилиты. Большинство современных дистрибутивов Linux сразу устанавливаются с ss. Синтаксис программы ss ss [опции] [ ФИЛЬТР ] Описание программы ss ss используется для вывода статистики сокета в формате netstat. Эта программа выводит больше информации по TCP чем другие […]
- После каждого запроса WEB сервер начинает ответ с сообщения кода (или статуса) результата обработки запроса. Все коды сгруппированы по группам: 1xx — Информационные (Informational). Они показывают, что запрос клиента принят и обрабатывается. 2xx — Запрос клиента успешно обработан (Successful). 3xx — Запрос клиента переадресован (Redirection). 4хх — Запрос клиента обработан с ошибкой (Client error). Коды […]
- Технология S.M.A.R.T. – Self-Monitoring, Analysis and Reporting Technology или Технология Самодиагностики, Анализа и Отчета. S.M.A.R.T. позволяет отслеживать и предсказывать возникновение ошибок, связанных с функционированием HDD и реализована как набор программ, вшитых в микрокод винчестера. Каждая фирма-производитель дисков ведет свои разработки реализации этой технологии, отсюда и разнообразие параметров для разных дисков. Однако существуют общие параметры: Атрибуты, […]