Статья Строим цепочку VPN с Wireguard/Amnezia

Admin

Администратор

Строим цепочку VPN с Wireguard/Amnezia​


Зачем это нужно? Например, логи с некоего отработанного сервера оказываются в распоряжении правоохранителей и они обнаруживают там адрес вашего VPN. Дальше можно запросить информацию с ТСПУ на предмет кто в это время подключался к адресу обнаруженному в логах. Если VPN приватный, вы такой один, но даже если публичный, то сколько там будет одновременных подключений? максимум 100? получится круг из ста подозреваемых, которых можно обойти за один день. Если же подключение осуществлялоось через два адреса, то инфоормация с ТСПУ ничего не даст, надо будет получать контроль над вторым сервером, что кратно усложняет задачу идентификации.
К тому же, цепочкой можно объединить сколько угодно VPN, обеспечив очень высокий уровень анонимности (наврядли у расследователя будет возможность получить доступ ко всем серверам в цепочке).
Для примера рассмотрим связку из двух серверов (для увеличения звений цепочки достаточно повторить описанные шаги на других серваках).
И так, нам потребуется:
1. Подконтрольный сервер 1 (если находитесь на территории с ограничением, например РФ, то представляется разумным первым сервером делать AmneziaVPN, чтобы вырваться из зоны с ограничением, тогда первая связка будет AmneziaWG-WG, дальше можно делать просто WG-WG).
2. Подконтрольный сервер 2 или просто конфиг от стороннего провайдера WG (если вторым будет чужой сервер, то не получится продлить цепочку, но, в большинстве задач, цепочки из двух серверов окажется достаточно).

Подключаться к серверам будем по ssh. Процесс может быть разным, он описан как предыдущих инструкциях, так и легко гуглится.
И так:
1) ставим и поднимаем WG на первом и втором сервере (или просто берём конфиг для WG от второго сервера) - должно получиться два независимо работающих VPN- с Wireguard (если на первом сервере поднят AmneziaWG, то дополнительно к нему ещё нужно поставить обычный WG);
Теперь будем соединять оба VPN между собой:
2) поднимаем второй интерфейс на первом сервере с конфигом, полученном на втором сервере (т.е. к первому интерфейсу мы подключаемся со своего конечного оборудования, а со второго интерфейса будем коннектиться на второй сервер, пусть здесь, для примера, этот второй интерфейс называется wg1);
3) разрешаем маршрутизацию между интерфейсами
sysctl net.ipv4.ip_forward=1
4) и, самое главное, теперь добавляем правила в таблицы маршрутизации, которые позволят направлять весь трафик таким образом, чтобы траф, идущий в нашу сторону отправлялся напрямую на наше устройство, а траф, идущий от нас, уходил на второй свервер
ip rule add to YOUR.REAL.IP.ADDRESS table main priority 50
ip rule add iif amn0 table 100 priority 100
ip route add degault dev wg1 table 100
(здесь YOUR.REAL.IP.ADDRESS - реальный айпишник конечного устройства; amn0 - интерфейс, к которому подключаемся на первом сервере с конечного устройства; wg1 - интерфейс, с которого первый сервер подключается ко второму серверу).

Вот, собственно, и всё, после этого связка должна заработать и, просто подключившись к первому серверу, вы будете светить только адрес второго сервера (или скколько там будет в цепочке).
Пытался сделать очень простую инструкцию, типа, "повторяй как написано", но в процесс понял, что это увеличит текст в несколько раз. Но, думаю, на форуме, в большинстве, собрались люди технически подкованные и самостоятельно прояснить не ясные моменты труда не составит.
 
Похожие темы
Admin Строим ханипот и выявляем DDoS-атаки Готовый софт 0
Admin Интересно Смерть «белых» схем. РКН научился вычислять VPN, маскирующиеся под легальные сервисы. Новости в сети 0
Admin Статья Настройка простейшего варианта backconnect VPN с пассивным коммуникационным сервером за NAT Анонимность и приватность 0
Admin Статья Поднимаем личный VPN-сервер за 30 мин на своем VPS через Amnezia VPN Анонимность и приватность 0
Admin Статья Почему "твой VPN" хуже коммерческого Анонимность и приватность 0
Admin Интересно «Пароль01» и дырявый VPN. Как пустить хакеров в сеть, чтобы они сломали вообще всё (пошаговая инструкция). Новости в сети 0
Admin Статья [FAQ] - Создаем связку VPN-TOR-VPN Анонимность и приватность 0
Support81 А вы знали, что ваш VPN теперь видно? Илон Маск нашел способ показать всем, что вы врете о своем местоположении Новости в сети 0
Support81 $244000000 за шифрование. VPN-инфраструктура теперь — бесплатный банкомат для хакеров Новости в сети 0
Support81 VPN объявили врагом во имя детей. США хотят запретить анонимный доступ к легальному контенту Новости в сети 0
Support81 У вас роутер ASUS и используете VPN? Обновите прошивку 1.1.2.3_1010 — 3 модели пускают хакеров без пароля Новости в сети 0
Support81 «Ага, туннель! Придушим». Ваш VPN тоже лагает на 4G? Объясняем, как операторы видят ваш трафик (и что с этим делать) Новости в сети 0
Support81 Mozilla встроит VPN прямо в Firefox. Бесплатно. Но в чём подвох? Новости в сети 0
Support81 1000 сайтов + 1800% роста VPN = провал британского цифрового контроля Новости в сети 0
Support81 Ваш VPN будет стучать на вас. Где мы свернули не туда? Новости в сети 0
Support81 Ваш VPN — это троян. Он выглядит как защита, но работает как слежка Новости в сети 0
Support81 На коробке написано «VPN и защита», внутри — перехват куки, фальшивые DOM-элементы и доступ ко всем вкладкам браузера Новости в сети 0
Support81 Когда VPN — это преступление, а лайк может испортить жизнь Новости в сети 1
Support81 Дайджест, где Windows падает, VPN течёт, а ИИ шепчет что-то подозрительное Новости в сети 0
Support81 РКН против VPN: где заканчивается наука и начинается запрещенная информация? Новости в сети 1
Pixyl France STREAMING SPORT VPN GAMES. Раздачи и сливы 0
Support81 Думаете, VPN спасает вас от слежки? Это не так Новости в сети 0
Support81 Роскомнадзор: 96% блокировок VPN к 2030 году Новости в сети 3
Support81 Цифровой ГУЛАГ: новая реальность для пользователей VPN в Китае Новости в сети 0
Support81 VPN с подвохом: о чём молчат провайдеры безопасности Новости в сети 0
Pixyl Europa MIxed Target VPN Раздачи и сливы 0
P ⚡Everything Base Price⚡JETBRAİNS●Canva●Semrush Guru●AdobeStock●AdobeCC●Windows-Office●Antivirus-VPN●Wordpress Plugin/Theme The Address of Speed, Trust Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0
Support81 Бесплатные VPN смеются над вашей безопасностью: темная сторона популярных сервисов Новости в сети 0
B VPN для повседеневной жизни Трафик: загрузки, инсталы, ads 6
M Нужен VPN для роутера Свободное общение 1
Support81 VPN – ловушка для Android: как приложения превращают смартфоны в зомби Новости в сети 0
FreeVpn FreeVpn - Бесплатный Vpn Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0
FreeVpn FreeVpn - Бесплатный Vpn Ищу работу. Предлагаю свои услуги. 1
У Интересно Сервис для посещения заблокированных интернет ресурсов без VPN. Полезные статьи 0
Support81 В тюрьму за VPN: администратор форума подписал себе обвинительный приговор Новости в сети 0
B Турецкие сервера VPN Свободное общение 11
Support81 Власти бессильны: количество пользователей VPN в России выросло на 37% за год Новости в сети 0
Support81 Важно! Создаем свой VPN с защищенным от блокировок протоколом AmneziaWG, или WireGuard на максималках Анонимность и приватность 3
turbion0 Роскомнадзор будет блокировать VPN-протокол Shadowsocks. Он используется в Китае для обхода блокировок Новости в сети 0
Support81 Власти тайком заблокируют спецпротокол VPN для обхода блокировок. Последствия для Рунета могут оказаться разрушительными Новости в сети 1
Asteriksmoo Выкупаем все Ваши корп.доступы (citrix, cisco, любой VPN, RDP Corp, в виде ботов и т.д. и т.п.) в сети Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 6
Little_Prince VPN заточка Раздачи и сливы 0
turbion0 РКН планирует заблокировать все VPN в марте 2024 Новости в сети 0
Little_Prince Заточка под VPN сервисы Раздачи и сливы 1
Support81 Хакеры используют сертификат VPN-провайдера для подписания малвари Новости в сети 0
N Asguard VPN - мы обеспечиваем безопасность и конфиденциальность. Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 4
Support81 VPN в режиме стелс: замаскированные серверы как следующий уровень приватности Новости в сети 0
Support81 Роскомнадзор ставит точку: будущее VPN и российских предприятий Новости в сети 2
deadDwarf VPN, ssh туннели Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0
P БЕСПЛАТНЫЙ VPN Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 1

Название темы