Статья Строим цепочку VPN с Wireguard/Amnezia

Admin

Администратор

Строим цепочку VPN с Wireguard/Amnezia​


Зачем это нужно? Например, логи с некоего отработанного сервера оказываются в распоряжении правоохранителей и они обнаруживают там адрес вашего VPN. Дальше можно запросить информацию с ТСПУ на предмет кто в это время подключался к адресу обнаруженному в логах. Если VPN приватный, вы такой один, но даже если публичный, то сколько там будет одновременных подключений? максимум 100? получится круг из ста подозреваемых, которых можно обойти за один день. Если же подключение осуществлялоось через два адреса, то инфоормация с ТСПУ ничего не даст, надо будет получать контроль над вторым сервером, что кратно усложняет задачу идентификации.
К тому же, цепочкой можно объединить сколько угодно VPN, обеспечив очень высокий уровень анонимности (наврядли у расследователя будет возможность получить доступ ко всем серверам в цепочке).
Для примера рассмотрим связку из двух серверов (для увеличения звений цепочки достаточно повторить описанные шаги на других серваках).
И так, нам потребуется:
1. Подконтрольный сервер 1 (если находитесь на территории с ограничением, например РФ, то представляется разумным первым сервером делать AmneziaVPN, чтобы вырваться из зоны с ограничением, тогда первая связка будет AmneziaWG-WG, дальше можно делать просто WG-WG).
2. Подконтрольный сервер 2 или просто конфиг от стороннего провайдера WG (если вторым будет чужой сервер, то не получится продлить цепочку, но, в большинстве задач, цепочки из двух серверов окажется достаточно).

Подключаться к серверам будем по ssh. Процесс может быть разным, он описан как предыдущих инструкциях, так и легко гуглится.
И так:
1) ставим и поднимаем WG на первом и втором сервере (или просто берём конфиг для WG от второго сервера) - должно получиться два независимо работающих VPN- с Wireguard (если на первом сервере поднят AmneziaWG, то дополнительно к нему ещё нужно поставить обычный WG);
Теперь будем соединять оба VPN между собой:
2) поднимаем второй интерфейс на первом сервере с конфигом, полученном на втором сервере (т.е. к первому интерфейсу мы подключаемся со своего конечного оборудования, а со второго интерфейса будем коннектиться на второй сервер, пусть здесь, для примера, этот второй интерфейс называется wg1);
3) разрешаем маршрутизацию между интерфейсами
sysctl net.ipv4.ip_forward=1
4) и, самое главное, теперь добавляем правила в таблицы маршрутизации, которые позволят направлять весь трафик таким образом, чтобы траф, идущий в нашу сторону отправлялся напрямую на наше устройство, а траф, идущий от нас, уходил на второй свервер
ip rule add to YOUR.REAL.IP.ADDRESS table main priority 50
ip rule add iif amn0 table 100 priority 100
ip route add degault dev wg1 table 100
(здесь YOUR.REAL.IP.ADDRESS - реальный айпишник конечного устройства; amn0 - интерфейс, к которому подключаемся на первом сервере с конечного устройства; wg1 - интерфейс, с которого первый сервер подключается ко второму серверу).

Вот, собственно, и всё, после этого связка должна заработать и, просто подключившись к первому серверу, вы будете светить только адрес второго сервера (или скколько там будет в цепочке).
Пытался сделать очень простую инструкцию, типа, "повторяй как написано", но в процесс понял, что это увеличит текст в несколько раз. Но, думаю, на форуме, в большинстве, собрались люди технически подкованные и самостоятельно прояснить не ясные моменты труда не составит.
 
Похожие темы
Admin Строим ханипот и выявляем DDoS-атаки Готовый софт 0
Admin Интересно Утечка данных в облаке Еврокомиссии связана с атакой на цепочку поставок Trivy. Новости в сети 0
Admin Интересно Axios подвергся атаке на цепочку поставок через скомпрометированный аккаунт npm. Новости в сети 0
Admin Интересно Атака на цепочку поставок Trivy привела к распространению червя CanisterWorm через 47 npm-пакетов. Новости в сети 0
Admin Интересно Роскомнадзор больше не один. Теперь за вашим VPN следят ещё 19 приложений. Новости в сети 0
Admin Интересно Полиция действительно может проверить ваш телефон на наличие VPN? Отвечает МВД. Новости в сети 0
Admin Интересно Повестки в военкомат и отзыв аккредитации. Чем грозит персоналу ИТ-компаний работа приложений через VPN. Новости в сети 0
Admin Интересно Павел Дуров раскритиковал Apple за блокировку VPN-клиентов в России. Новости в сети 0
Admin Интересно Минцифры обсуждает меры по ограничению использования VPN в России. Новости в сети 0
Admin Интересно Минцифры требует блокировать VPN для сохранения статуса в «белых списках». Новости в сети 0
Admin Интересно Использование VPN может усилить слежку за пользователями. Новости в сети 0
Admin Интересно VPN не нужен: на Хабре вышел TG Unblock для ускорения Telegram. Новости в сети 0
Admin Интересно Хакеры активно исследуют уязвимости VPN для атак. Новости в сети 0
Admin Интересно Storm-2561 распространяет троянские VPN-клиенты через SEO-отравление для кражи учетных данных. Новости в сети 0
Admin Интересно Telegram рассчитывал на VPN. В Госдуме объяснили, почему это не сработает. Новости в сети 0
Admin Интересно VPN или тюрьма? Иранские операторы поставили пользователей перед крайне неприятным выбором. Новости в сети 0
Admin Интересно Смерть «белых» схем. РКН научился вычислять VPN, маскирующиеся под легальные сервисы. Новости в сети 0
Admin Статья Настройка простейшего варианта backconnect VPN с пассивным коммуникационным сервером за NAT Анонимность и приватность 0
Admin Статья Поднимаем личный VPN-сервер за 30 мин на своем VPS через Amnezia VPN Анонимность и приватность 0
Admin Статья Почему "твой VPN" хуже коммерческого Анонимность и приватность 0
Admin Интересно «Пароль01» и дырявый VPN. Как пустить хакеров в сеть, чтобы они сломали вообще всё (пошаговая инструкция). Новости в сети 0
Admin Статья [FAQ] - Создаем связку VPN-TOR-VPN Анонимность и приватность 0
Support81 А вы знали, что ваш VPN теперь видно? Илон Маск нашел способ показать всем, что вы врете о своем местоположении Новости в сети 0
Support81 $244000000 за шифрование. VPN-инфраструктура теперь — бесплатный банкомат для хакеров Новости в сети 0
Support81 VPN объявили врагом во имя детей. США хотят запретить анонимный доступ к легальному контенту Новости в сети 0
Support81 У вас роутер ASUS и используете VPN? Обновите прошивку 1.1.2.3_1010 — 3 модели пускают хакеров без пароля Новости в сети 0
Support81 «Ага, туннель! Придушим». Ваш VPN тоже лагает на 4G? Объясняем, как операторы видят ваш трафик (и что с этим делать) Новости в сети 0
Support81 Mozilla встроит VPN прямо в Firefox. Бесплатно. Но в чём подвох? Новости в сети 0
Support81 1000 сайтов + 1800% роста VPN = провал британского цифрового контроля Новости в сети 0
Support81 Ваш VPN будет стучать на вас. Где мы свернули не туда? Новости в сети 0
Support81 Ваш VPN — это троян. Он выглядит как защита, но работает как слежка Новости в сети 0
Support81 На коробке написано «VPN и защита», внутри — перехват куки, фальшивые DOM-элементы и доступ ко всем вкладкам браузера Новости в сети 0
Support81 Когда VPN — это преступление, а лайк может испортить жизнь Новости в сети 1
Support81 Дайджест, где Windows падает, VPN течёт, а ИИ шепчет что-то подозрительное Новости в сети 0
Support81 РКН против VPN: где заканчивается наука и начинается запрещенная информация? Новости в сети 1
Pixyl France STREAMING SPORT VPN GAMES. Раздачи и сливы 0
Support81 Думаете, VPN спасает вас от слежки? Это не так Новости в сети 0
Support81 Роскомнадзор: 96% блокировок VPN к 2030 году Новости в сети 3
Support81 Цифровой ГУЛАГ: новая реальность для пользователей VPN в Китае Новости в сети 0
Support81 VPN с подвохом: о чём молчат провайдеры безопасности Новости в сети 0
Pixyl Europa MIxed Target VPN Раздачи и сливы 0
P ⚡Everything Base Price⚡JETBRAİNS●Canva●Semrush Guru●AdobeStock●AdobeCC●Windows-Office●Antivirus-VPN●Wordpress Plugin/Theme The Address of Speed, Trust Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0
Support81 Бесплатные VPN смеются над вашей безопасностью: темная сторона популярных сервисов Новости в сети 0
B VPN для повседеневной жизни Трафик: загрузки, инсталы, ads 6
M Нужен VPN для роутера Свободное общение 1
Support81 VPN – ловушка для Android: как приложения превращают смартфоны в зомби Новости в сети 0
FreeVpn FreeVpn - Бесплатный Vpn Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0
FreeVpn FreeVpn - Бесплатный Vpn Ищу работу. Предлагаю свои услуги. 1
У Интересно Сервис для посещения заблокированных интернет ресурсов без VPN. Полезные статьи 0
Support81 В тюрьму за VPN: администратор форума подписал себе обвинительный приговор Новости в сети 0

Название темы