Находясь за границей, иногда нужно пользоваться государственными российскими интернет-ресурсами, которые могут быть не доступны из зарубежных стран, например, такие сайты как ГОСУСЛУГИ, РЖД и пр.

Доступ к таким ресурсам может отсутствовать из заграницы: полностью, частично, постоянно или временно, с ограничениями - в любом случае, это не удобно, и может стать причиной проблем (вовремя заплатить налоги, купить заранее билет на поезд, заказать онлайн какую-нибудь государственную услугу и др).

Как в заграничной поездке иметь доступ к российским интернет-ресурсам - Russian VPN

Вариант решения данной проблемы - использовать в заграничной поездке российский VPN и включать его на время, когда необходим доступ к отечественным ресурсам.

Российский VPN можно купить у хостинг-провайдера, имеющего дата-центры на территории России - приобрести готовую услугу VPN-сервер, либо арендовать самый простой VPS и самостоятельно настроить на нем свой VPN-сервер. Цена вопроса - от 250 руб в месяц.

Но, учитывая то, что поездки за границу не частые и не продолжительные, арендовать для этого сервер не очень экономически выгодно, да и настраивать его каждый раз перед поездкой - тоже не очень удобно.

Есть альтернативный вариант - использовать свой домашний роутер и настроить VPN на нем (для этой цели подходят почти все роутеры Keenetic).

Единственное важное дополнительное условие - нужно заказать у своего провайдера статический IP-адрес.

 

 

 

Как настроить OpenVPN-сервер на роутере Keenetic

OpenVPN — один из самых популярных протоколов VPN-подключения. Его можно использовать для создания виртуальной частной сети или для соединения локальных сетей. OpenVPN имеет открытый исходный код и распространяется бесплатно по лицензии GNU GPL. Он обеспечивает более высокую скорость соединения, чем другие протоколы VPN. Кроме того, OpenVPN можно назвать одним из самых безопасных протоколов. Все передаваемые данные надежно защищены библиотекой шифрования OpenSSL и протоколами SSLv3/TLSv1, что обеспечивает высокую безопасность и анонимность.

В интернет-центре Keenetic реализован режим TCP и UDP для подключения OpenVPN, аутентификация TLS, использование сертификатов и ключей шифрования для повышения безопасности VPN-подключения.

ПРИМЕЧАНИЕ: Важно! Маршрутизатор Keenetic, на котором будет размещен OpenVPN-сервер, должен быть подключен к Интернету с глобальным IP-адресом, а при использовании доменного имени KeenDNS его необходимо настроить в режиме прямого доступа. Если какое-либо из этих условий не будет выполнено, подключиться к такому серверу из Интернета будет невозможно.

 

1. Установить системный компонент «Клиент OpenVPN»

Как в заграничной поездке иметь доступ к российским интернет-ресурсам - Russian VPN 

 

Если компонент «Клиент OpenVPN» не установлен (обычно по умолчанию его нет):

Как в заграничной поездке иметь доступ к российским интернет-ресурсам - Russian VPN 

 

Установить его:

Как в заграничной поездке иметь доступ к российским интернет-ресурсам - Russian VPN 

 

Создание резервной копии настроек роутера - по желанию:

Как в заграничной поездке иметь доступ к российским интернет-ресурсам - Russian VPN 

Как в заграничной поездке иметь доступ к российским интернет-ресурсам - Russian VPN 

Как в заграничной поездке иметь доступ к российским интернет-ресурсам - Russian VPN 

 

Компонент «Клиент OpenVPN» успешно установлен:

Как в заграничной поездке иметь доступ к российским интернет-ресурсам - Russian VPN 

 

2. Установить приложение OpenVPN (скачать тут) и сгенерировать секретный ключ. Для этого запустить командную строку Windows (CMD) от имени администратора, Перейти в директорию C:\Program Files\OpenVPN\bin

 

cd C:\Program Files\OpenVPN\bin 

И выполнить команду:

 

openvpn.exe --genkey secret static.key

 

После этого в директории C:\Program Files\OpenVPN\bin появится файл static.key

Как в заграничной поездке иметь доступ к российским интернет-ресурсам - Russian VPN

 

с содержимым примерно такого вида:

 

#

# 2048 bit OpenVPN static key

#

-----BEGIN OpenVPN Static key V1-----

33b6fef770bef65673c8f7d8910ac124

13aa9e86223c61cc1c26a0c1cfe1a9e2

9ef2fef735a5f3582860c7a12a2fec14

9d2de543a947dfa8ab65d4792e3f5018

b22131d26b7192e852a4a5139d0fc3b1

007678e36bf959c336170c4287eb3d41

4860cdc5463726f5f521eeebdd63d004

635cc1e3db6e5f3faff923df7997cec0

b8f3ce15449bfd006fcf0044c7fe8d75

cb0494908b405ce38e51075f27668eb1

8ed20e2c7a56c678f7d8105663a859a2

40ae6581d43127e8911d666c81a43970

99baf4cc774a55d3af2de484ec2c5537

b169651f61731b96f6b62ee452965ffa

00730c1ebdeb69d07ebd36b8a2aefcd1

5b634e30be8521cdfd8a6afb2effc931

-----END OpenVPN Static key V1-----

 

 3. Создать конфигурационный файл для сервера, используя образец, вставив в него полученный ранее секретный ключ:

 

dev tun

ifconfig 10.1.0.1 10.1.0.2

cipher AES-128-CBC

<secret>

-----BEGIN OpenVPN Static key V1-----

33b6fef770bef65673c8f7d8910ac124

13aa9e86223c61cc1c26a0c1cfe1a9e2

9ef2fef735a5f3582860c7a12a2fec14

9d2de543a947dfa8ab65d4792e3f5018

b22131d26b7192e852a4a5139d0fc3b1

007678e36bf959c336170c4287eb3d41

4860cdc5463726f5f521eeebdd63d004

635cc1e3db6e5f3faff923df7997cec0

b8f3ce15449bfd006fcf0044c7fe8d75

cb0494908b405ce38e51075f27668eb1

8ed20e2c7a56c678f7d8105663a859a2

40ae6581d43127e8911d666c81a43970

99baf4cc774a55d3af2de484ec2c5537

b169651f61731b96f6b62ee452965ffa

00730c1ebdeb69d07ebd36b8a2aefcd1

5b634e30be8521cdfd8a6afb2effc931

-----END OpenVPN Static key V1-----

</secret>

verb 3

route 192.168.2.0 255.255.255.0

 (в приведенном примере удалены не используемые закомментированные строчки, по факту текста больше)

 Сохранить файл на всякий случай куда-нибудь себе на комп.

 

  4. Создать конфигурационный файл для клиента, используя образец, вставив в него полученный ранее секретный ключ и свой фиксированный IP-адрес роутера:

 

dev tun

remote 100.100.100.100

ifconfig 10.1.0.2 10.1.0.1

cipher AES-128-CBC

<secret>

-----BEGIN OpenVPN Static key V1-----

33b6fef770bef65673c8f7d8910ac124

13aa9e86223c61cc1c26a0c1cfe1a9e2

9ef2fef735a5f3582860c7a12a2fec14

9d2de543a947dfa8ab65d4792e3f5018

b22131d26b7192e852a4a5139d0fc3b1

007678e36bf959c336170c4287eb3d41

4860cdc5463726f5f521eeebdd63d004

635cc1e3db6e5f3faff923df7997cec0

b8f3ce15449bfd006fcf0044c7fe8d75

cb0494908b405ce38e51075f27668eb1

8ed20e2c7a56c678f7d8105663a859a2

40ae6581d43127e8911d666c81a43970

99baf4cc774a55d3af2de484ec2c5537

b169651f61731b96f6b62ee452965ffa

00730c1ebdeb69d07ebd36b8a2aefcd1

5b634e30be8521cdfd8a6afb2effc931

-----END OpenVPN Static key V1-----

</secret>

verb 3

route 192.168.1.0 255.255.255.0

route 0.0.0.0 0.0.0.0

(вместо 100.100.100.100 указать свой фиксированный IP, полученный от провайдера)

Строчка route 0.0.0.0 0.0.0.0 означает, что все-все сайты (IP) будут проходить через VPN

Сохранить файл на комп с расширением *.ovpn

 

5. В админке роутера перейти в раздел Интернет → Другие подключения и добавить новое подключение:

  • Задать имя для подключения, например - MyVPN;
  • Указать тип – OpenVPN
  • В поле «Конфигурация VPN» вставить полностью текст серверного файла конфигурации (CTRL+C → CTRL+V):

Как в заграничной поездке иметь доступ к российским интернет-ресурсам - Russian VPN

 

6. Включить созданное подключение (не мгновенно включается, подождать 5-20 сек).

Как в заграничной поездке иметь доступ к российским интернет-ресурсам - Russian VPN

 

7. Подключиться к роутеру через командную строку (использовать команду telnet в CMD или приложение kitty) по адресу роутера 192.168.1.1, авторизоваться, используя учетку админа, и затем последовательно выполнить команды (5 шт):

 

interface OpenVPN0 no ip global

 

interface OpenVPN0 security-level private

 

no isolate-private

 

ip nat 10.1.0.2 255.255.255.255

 

system configuration save

 

8. Открыть порт для подключений OpenVPN. В админке роутера Keenetic перейти в раздел Сетевые правила → Межсетевой экран , выбрать интерфейс своего интернет-провайдера и добавить правило:

Как в заграничной поездке иметь доступ к российским интернет-ресурсам - Russian VPN

со следующими параметрами:

Как в заграничной поездке иметь доступ к российским интернет-ресурсам - Russian VPN 

 

9. Отправить на клиентское устройство (смартфон, ноут, …) клиентский конфигурационный профиль и установить/добавить его в приложение OpenVPN.

 

10. Пользоваться

 

Подробное описание по настройке на языке оригинала тут:

 

 

 

 

Комментарии (0)

Здесь не опубликовано еще ни одного комментария

Оставьте свой комментарий

  1. Опубликовать комментарий как Гость.
0 Значки
Вложения (0 / 3)
Поделитесь своим местоположением

      Как изменить Mac-адрес сетевой карты
      Как изменить Mac-адрес сетевой карты

      Это нужно далеко не всем и довольно редко - менять мак-адрес (mac-address) сетевой карты компьютера. Но, тем не менее, такая необходимость может неожиданно возникнуть. Причины для изменения Mac-адреса: 1. Если интернет-провайдер использует привязку по Mac-адресу, а вы по некой причине вынуждены сменить домашний компьютер и не лишиться доступа к сети. В этом случае нужно для сетевой карты нового компьютера прописать Mac-адрес...




      Сохранение flash
      Сохранение flash

      Современные сайты часто содержат множество мультимедийного контента, одной из разновидностью которой является flash-анимация (флэшка, флэш-ролик). Флэш ролик представляет собой swf-файл, внедренный в web-страницу. Флэш-анимация может быть как черно-белой, так и цветной, со звуком и без, размером пару килобайт и даже в несколько мегабайт. Некоторые анимации могут на столько понравиться посетителю сайта, что...




      Восхождение на восточную вершину горы Эльбрус с флагом авиакомпании Волга-Днепр
      Восхождение на восточную вершину горы Эльбрус с флагом авиакомпании Волга-Днепр

      Сейчас я уже не помню точно, да это и не важно - с чего все началось…, но в итоге образовалась инициативная группа из 7 человек с твердым намерением совершить восхождение на гору Эльбрус. В целях получения финансовой поддержки было подготовлено письмо и передано руководству нашей организации, в которой мы осуществляем свою трудовую деятельность с предложением в очередной раз прославить (в...




      Невозможно прочитать файл iTunes.Library.itl
      Невозможно прочитать файл iTunes.Library.itl

      Пользователи операционной системы Windows могут попасть в ситуацию, когда при запуске программы iTunes, программа не запустится, а только отобразит сообщение о невозможности своего запуска: Файл «iTunes Library.itl» невозможно прочитать, так как он был создан более новой версией программы iTunes. Основная причина подобного нежелания программы iTunes не запускаться состоит в том, что кто-то удалил программу iTunes, затем...




      Срок действия баз данных Jeppesen для EFB
      Срок действия баз данных Jeppesen для EFB

      Базы данных Jeppesen используются в EFB в следующих программах: Mobile TC, Mobile TC PRO, Mobile FD и Mobile FD PRO. Все перечисленные приложения могут быть установлены, активированы и использоваться в планшетах iPad и содержат следующие базы данных: TerminalChart (схемы и процедуры аэродромов); Text (текстовая информация – General, ATC, Radio Aids, Entry Requirements и др.) Enroute (маршрутная карта) – только у...




      Маразмы-Афоризмы УВАУ ГА
      Маразмы-Афоризмы УВАУ ГА

      Данное эксклюзивное "литературное" произведение было собрано, сверстано, напечатано в нескольких экземплярах в виде брошюры размером А5 и, конечно же, размещено на просторах Интернета выпускниками факультета УВД (Управление Воздушным Движением) 2003 года Ульяновского высшего авиационного училища гражданской авиации (УВАУ ГА). Курсанты группы Д11/51-98 в течение 5 лет не только смеялись над друг...




      Jeppesen Mobile FliteDeck версия  2.0
      Jeppesen Mobile FliteDeck версия 2.0

      Сегодня ночью (по Московскому времени, когда в американском Денвере в это время был солнечный день) фирма Jeppesen представила на всеобщее обозрение видеоролик с анонсом новой версии программы Jeppesen Mobile FliteDeck - v2. К сожалению пока не раскрывается дата, когда можно будет вживую протестировать эту программу. Действующая версия программы Jeppesen Mobile FliteDeck, существующая с прошлого года на данный...



Яндекс.Метрика
Сайт работает на быстром VPS/VDS хостинге от FASTVPS