Вопрос про VPN и комерцию.

Тема в разделе "Для новичков", создана пользователем ~FatalError~, 8 ноя 2012.

  1. ~FatalError~
    ~FatalError~ Guest
    Всем снова привет,
    вот такой вот вопрос, VPN-всем так нужен.
    Вот например мы поднимает на тачке свои VPN.
    Вопросы.
    1. Как обезопасить себя, при самом поднятие VPN то есть через что подключаться к тачке? SSH или прокси?
    2. Как и где посмотреть в логах какой IP остался, то есть как обезопасить себя что IP сменился? (на примере дедиков)
    3. Как шифровать трафик на VPN? Чтобы если например я продам этот VPN то у тех кто им будет пользоваться шифровался трафик через VPN чтобы их сложнее было выследить?
    и 4. Как удостовериться что не ведутся логи? И если они все-таки велись и я их отключил как и где их удалить безвозвратно? Можно ли после этого найти IP который подключался к VPN которое например стоит на дедике?
     
    8 ноя 2012
    1 человеку нравится это.
  2. Mei
    Mei Guest
    ~FatalError~, мой мозг... Я так и не понял. чего ты хочешь: просто настроить VPN-тоннель со своей тачки или поднять свой серв? Я с удовольствием отвечу, только хочу понять задачу)
     
    8 ноя 2012
  3. ~FatalError~
    ~FatalError~ Guest
    Mei,
    В общем буду честным, решил поднять VPN на дедиках не ведущий логов( ну покраинее мере до уровня провайдера, а там хз) и максимально безопасный для того чтобы потом его продавать. Вот и интересует как обезопасить себя когда на дедике буду поднимать VPN и как устроить шифрование, чистку логов. Кароче сделать все чтобы был хороший VPN сервис? Если такое конечно возможно. Или это тупые мечты и без больших капиталвложений не обойтись?
     
    8 ноя 2012
  4. Mei
    Mei Guest
    ~FatalError~,
    В общем, тоже побуду честным, на дедах не практиковал) Логи PPTP-сервера должны отключаться в его конфигах, что логично, но снаружи не проверить, тут полагаются на честность впн-провайдера.
    Настраиваешь тоннель через несколько дедов, пусть будет тройное шифрование: три VPN-соединения, вложенное одно в другое, PPTP сам по себе подразумевает шифрование, и вуаля, точка выхода не знает от кого пришел пакет.
    То есть нереального ничего нет, но строить услугу на ломаных дедах - не самая лучшая идея. Разве что как безабузный VPN позиционировать, но, боюсь, часто будут теряться деды.
     
    8 ноя 2012
  5. Dr. W@tson
    Dr. W@tson Guest
    Можно даже сделать типа инсталятора ... Ввел нужные данные . Оппа , VPN поднят . Перестал дед отвечать , поменял настройки и т.д.
     
    8 ноя 2012
    1 человеку нравится это.
Загрузка...