<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
	<title>Хабрахабр:  Метки / vpn</title>
	<link>http://habrahabr.ru/rss/tag/vpn/</link>
	<description><![CDATA[]]></description>
	<language>ru</language>
	<managingEditor>editor@habrahabr.ru</managingEditor>
	<generator>habrahabr.ru</generator>
	<pubDate>Sat, 11 Feb 2012 02:05:08 GMT</pubDate>
	<lastBuildDate></lastBuildDate>
	<image>
		<link>http://habrahabr.ru/</link>
		<url>http://habrahabr.ru/i/logo.gif</url>
		<title>Хабрахабр</title>
	</image>
	
			
		<item>		
			<title><![CDATA[Информационная безопасность / Авторизация в OpenVPN c помощью Рутокен ЭЦП]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/137306/</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/137306/</link>			
			<description><![CDATA[<img src="http://ubuntuone.com/1roUoQzcopVvbCEZdRdFbZ" alt="image"/><br/>
OpenVPN — кроссплатформенное, гибкое и удобное решение для организации VPN. Для допуска в виртуальную сеть, построенную на базе OpenVPN, клиент должен авторизоваться. В OpenVPN это можно сделать 3 способами:<ul>
<li>по логину и паролю</li>
<li>по ключу и сертификату в файлах</li>
<li>по ключу и сертификату на «борту» криптографического USB-токена или смарт-карты</li>
</ul>Последний способ является наиболее безопасным. В топике будет описана авторизация в OpenVPN с помощью криптографического USB-токена Рутокен ЭЦП. Рутокен ЭЦП надежно защищен PIN-кодом от несанкционированного доступа и блокируется при исчерпании попыток ввода PIN-кода, поэтому злоумышленник не попадет в VPN даже в случае кражи токена. Кроме того, в Рутокен ЭЦП аппаратно реализованы алгоритмы ГОСТ и RSA, поэтому аутентификация производится «на борту» токена. Благодаря этому закрытый ключ никогда не покидает токен и его невозможно украсть из оперативной памяти компьютера с помощью троянов. <br/>
<br/>
В топике будет показано, как развернуть тестовый VPN, а также корпоративный УЦ на базе open source приложения XCA. С помощью УЦ будет создан ключ и сертификат сервера OpenVPN и произведена инициализация токена клиента. Затем настроим клиент OpenVPN таким образом, чтобы пользователь мог авторизоваться в OpenVPN с помощью Рутокен ЭЦП.<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/infosecurity/137306/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Tue, 31 Jan 2012 08:49:42 GMT</pubDate>
			<author>VicTun</author>
			<category>openvpn</category><category>рутокен эцп</category><category>pkcs11</category><category>xca</category><category>vpn</category><category>x509</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Информационная безопасность / «Не палимся» или конфигурация домашнего сервера анонимизации]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/136699/</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/136699/</link>			
			<description><![CDATA[<img src="http://habrastorage.org/storage2/38b/8bc/44c/38b8bc44c1346b9121c4ef494323d2fa.jpg" align="left"/>Тем, кто часто пользуется сервисами анонимизации, а так же интересующимся, вероятно будет интересно узнать, как обычный бесхозный домашний нетбук превращается в локальный сервер анонимизации.<br/>
<img src="http://habrastorage.org/storage2/496/560/99c/49656099c91c7016439d13240cd77802.jpeg" align="center"/><br/>
Под катом не только инструкции, но и немного моего опыта использования тех или иных систем анонимизации.<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/infosecurity/136699/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Sat, 21 Jan 2012 01:10:13 GMT</pubDate>
			<author>pentarh</author>
			<category>i2p</category><category>tor</category><category>безопасность</category><category>анонимность</category><category>opennic</category><category>namecoin</category><category>openvpn</category><category>vpn</category><category>роутер</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[iPhone / Локальный прокси-сервер для Siri]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/iphone/133069/</guid>
			<link>http://habrahabr.ru/blogs/iphone/133069/</link>			
			<description><![CDATA[История с недавним <a href="http://habrahabr.ru/blogs/iphone/132622/">взломом</a> протокола коммуникации Siri получила естественное продолжение: разработан прокси-сервер <a href="https://github.com/plamoni/SiriProxy">SiriProxy</a>, с помощью которого можно легко добавить дополнительную функциональность к этой программе. Например, через голосовой интерфейс можно посылать текстовые сообщения на произвольные сайты или активировать голосовое управление устройствами в домашней сети. Скажем, вот <a href="https://github.com/plamoni/SiriProxy/tree/master/plugins/thermostat">плагин для термостата</a>:<br/>
<br/>
— Siri, какая сейчас температура в комнате?<br/>
— Двадцать градусов.<br/>
— Понизь до восемнадцати.<br/>
— OK.<br/>
<br/>
Напомним, что после подделки SSL-сертификата и установки своего DNS-сервера программа Siri обменивается данным с вашим собственным сервером, а не с дефолтным guzzoni.apple.com.<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/iphone/133069/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Mon, 21 Nov 2011 12:01:39 GMT</pubDate>
			<author>alizar</author>
			<category>Siri</category><category>прокси-сервер</category><category>DNS-сервер</category><category>dnsmasq</category><category>VPN</category><category>Ruby</category><category>SiriProxy</category>
		</item>
		
		
		
		
		
		
		
		
	
		
			
		<item>		
			<title><![CDATA[Сетевые технологии / [Из песочницы] Простой NAT traversal на основе OpenVPN и кое-что ещё. Часть 1]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/network_technologies/131873/</guid>
			<link>http://habrahabr.ru/blogs/network_technologies/131873/</link>			
			<description><![CDATA[1. Что это такое<br/>
<br/>
Nat traversal, который также называют rendez-vous (ранде-ву, франц.«навстречу вам») — это простая технология на основе UDP-протокола, которая позволяет связать прямым соединением два компьютера, находящиеся за NATом и не имеющие белых IP-адресов. <div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/network_technologies/131873/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Thu, 03 Nov 2011 19:16:05 GMT</pubDate>
			<author>compressor64</author>
			<category>сетевые технологии</category><category>vpn</category><category>nat traversal</category><category>hamachi</category><category>openvpn</category>
		</item>
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Системное администрирование / VPN на 50+ филиалов на коленке]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/sysadm/129510/</guid>
			<link>http://habrahabr.ru/blogs/sysadm/129510/</link>			
			<description><![CDATA[<img src="http://www.pfsense.org/templates/modular_plazza/images/logo.PNG" alt="image"/><br/>
Появилась потребность сделать VPN для аутсорсинговой компании — организовать связь с сетями компаний клиентов таким образом, чтобы админы заказчика и собственной сети видели каждый хост клиента за NATом и не было возможно обратное. Аппаратные решения в принципе не рассматривались ввиду стоимости, да и все проприетарные программные решения отсеялись по этой же причине. Остался только свободный софт. Благо свободных решений более чем достаточно<br/>
<br/>
Поскольку начинал я знакомство со свободными системами с FreeBSD — выбор пал на нее. Сразу прошу хабралюдей не разводить холивар на тему BSD vs Linux – основной причиной выбора были более глубокие знания этой системы (до сих пор не могу осилить Linux настолько, чтобы быть уверенным в результатах своей работе с ним). Собственно, ВПН решено было организовать на основе OpenVPN — опять же, раньше приходилось иметь с ней дело, и недостатков я не обнаружил. И снова попрошу без холивара на тему PPTP – если есть приверженцы такого решения – лучше напишите свою статью.<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/sysadm/129510/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Fri, 30 Sep 2011 15:47:03 GMT</pubDate>
			<author>Lamaster</author>
			<category>VPN</category><category>OpenVPN</category><category>pfSense</category><category>freebsd</category><category>шлюз</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Linux для всех / VPN-сервер в стиле how-to (pptpd+mysql+radius) на CentOS6]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/linux/128599/</guid>
			<link>http://habrahabr.ru/blogs/linux/128599/</link>			
			<description><![CDATA[<img src="http://habrastorage.org/storage1/513d5154/9ad1b7bf/6e255d9f/596af9ef.png" alt="image" align="left"/> Хотя статьи в стиле how-to и не очень комментируемые, и в основном не с положительными комментариями, однако, именно их, больше всего добавляют в закладки.<br/>
Здесь я постараюсь описать процесс установки и настройки VPN-сервера на CentOS6 с пользователями в MySQL и авторизацией через радиус для шифрованного соединения по ms-chap-v2 и mppe.<br/>
<br/>
<h5>Преамбула</h5><br/>
Откуда берутся данные статьи? Все просто. Когда мы ищем соискателей работы, например, на должность системного администратора, то после отбора кандидатов на предварительном собеседовании, состовляются тестовые задания, реализуются своими силами, а потом предлагаем их решить соискателям. Для исполнения заданий, соискателю предоставляется виртуальная машина, доступ в интернет, и определенное время. Время расчитывается просто — наша реализация *2. При этом, Вы можете считать, что все необходимые решения (how-to) можно найти на просторах интернета, однако, мы учитываем это, и поэтому не берем готовых решения, а состовляем и решаем предварительно их сами, на свежих дистрибютивах. Кстати, бывают случаи, когда мы натыкаемся на определенные проблемы при реализации (маленькие незадокументированные шалости разработчиков), и в случае, если кандидат идет правильным курсом, но попадает в затык именно на этой проблеме, подсказываем найденное нами, её решение.<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/linux/128599/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Fri, 16 Sep 2011 17:41:22 GMT</pubDate>
			<author>shadowalone</author>
			<category>задание</category><category>работа</category><category>pptpd</category><category>mysql</category><category>radius</category><category>vpn</category><category>l2tp</category><category>xl2tpd</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Криптография / В Пакистане запретили использование протоколов шифрования связи]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/crypto/127448/</guid>
			<link>http://habrahabr.ru/blogs/crypto/127448/</link>			
			<description><![CDATA[Министерство телекоммуникаций Пакистана (Pakistan Telecommunication Authority, PTA) разослала интернет-провайдерам страны <a href="http://tribune.com.pk/story/240736/virtual-watchdog-internet-users-banned-from-browsing-privately-for-security-reasons/">письмо</a>, которое запрещает ISP использовать любые технологии шифрования, препятствующие мониторингу трафика. В письме отдельно упоминаются виртуальные частные сети с применением шифрования (EVPN). <br/>
<br/>
Судя по всему, власти попытаются блокировать также весь трафик SSL и SSH, чтобы обеспечить беспрепятственный мониторинг каналов связи.<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/crypto/127448/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Wed, 31 Aug 2011 15:37:16 GMT</pubDate>
			<author>alizar</author>
			<category>VPN</category><category>шифрование трафика</category><category>мониторинг трафика</category><category>слежка за гражданами</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Блог компании Kebrum Corp. / Эксперименты над людьми? Почему бы и нет]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/company/kebrum/blog/124715/</guid>
			<link>http://habrahabr.ru/company/kebrum/blog/124715/</link>			
			<description><![CDATA[Представьте себе, что вы ищете порно (тут даже фантазии я бы сказал иметь не надо). Но порно не простое, а особенное – зоо, гей, карлики и т.д. И тут БАЦ! Вместо попапа с порнушкой выскакивает вот такой вот сайт:<br/>
<br/>
<a href="http://www.this-dude-is-watching-porn.com/">http://www.this-dude-is-watching-porn.com/</a><br/>
<br/>
<img src="http://habrastorage.org/storage1/17caa023/de1d6a5c/bce9fc6d/69b09c6f.png"/><br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/company/kebrum/blog/124715/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Tue, 26 Jul 2011 10:47:18 GMT</pubDate>
			<author>Veil</author>
			<category>кебрум</category><category>vpn</category><category>vpn сервис</category><category>черный пиар</category><category>порно</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[iPhone / iPad/iPhone в поездке. Совпадение адресов VPN и общественной сети]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/iphone/123840/</guid>
			<link>http://habrahabr.ru/blogs/iphone/123840/</link>			
			<description><![CDATA[На отдыхе случилась неприятная ситуация: адресное пространство сети гостиницы 192.168.1.0/24 (далее — домашняя сеть) совпало с адресным пространством рабочей сети (при этом подключаемый к VPN компьютер получает адрес из сети 192.168.100.0/24).<br/>
При подключении к рабочей VPN все внутренние рабочие ресурсы остаются недоступными, т.к. в этом случае для доступа к ним iPad/iPhone пытается использовать свой беспроводной интерфейс, а не интерфейс в сети VPN.<br/>
Под катом очевидное решение, которое, однако, может помочь кому-нибудь сэкономить немного времени на осознание проблемы.<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/iphone/123840/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Mon, 11 Jul 2011 07:00:48 GMT</pubDate>
			<author>querct</author>
			<category>ipad</category><category>iphone</category><category>vpn</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Персональные блоги / Организация автозапуска VPN-соединения под Windows]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/personal/118950/</guid>
			<link>http://habrahabr.ru/blogs/personal/118950/</link>			
			<description><![CDATA[Мой компьютер включен почти всегда. Редкое исключение — длительные поездки далеко за пределы ДС.<br/>
Включен почти всегда, потому что очень часто, когда я нахожусь вне дома (на работе, в гостях, просто летом на даче), возникает необходимость зайти на него (по http или же через Remote Desktop) за какими-либо данными.<br/>
<br/>
Всё бы ничего, но доступ в интернет обеспечивается через VPN-соединение. <br/>
Которое иногда обрывается. Из-за проблем у провайдера, из-за перезагрузки системы после установки критичных апдейтов или еще по каким-либо причинам.<br/>
<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/personal/118950/#habracut">Что же делать?</a> </div>]]></description>
			
			<pubDate>Mon, 09 May 2011 12:44:49 GMT</pubDate>
			<author>WebByte</author>
			<category>vpn</category><category>автозапуск</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Блог компании Kebrum Corp. / Клиент Kebrum VPN портирован на Nokia N900]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/company/kebrum/blog/117781/</guid>
			<link>http://habrahabr.ru/company/kebrum/blog/117781/</link>			
			<description><![CDATA[После достаточно длительного периода подготовки библиотек mono и случившегося в виде побочного эффекта запуска на сием устройстве такой полезной штуки <a href="http://habrahabr.ru/blogs/DIY/117149/">как MonoDevelop</a> мы адаптировали интерфейс под его особенности и теперь рады представить вам весь функционал нашего <a href="https://kebrum.com">десктопного клиента</a> на данном устройстве.<br/>
<br/>
<object width="425" height="355"><param name="movie" value="http://www.youtube.com/v/xcn9Id3hetc&hl=en&fs=1"></param><param name="allowFullScreen" value="true"></param><param name="wmode" value="transparent"></param><embed src="http://www.youtube.com/v/xcn9Id3hetc&hl=en&fs=1" type="application/x-shockwave-flash" wmode="transparent" allowfullscreen="true" width="425" height="355"></embed></object><br/>
<img src="http://habrastorage.org/storage/habraeffect/27/f0/27f0db226fe7fda7d3bd3eecbb86418b.png" align="left"/><br/>
Как видно из этого небольшого демонстрационного ролика, теперь можно даже на телефоне с лёгкостью смотреть видео с Fox.com, не говоря уже о защите своих данных при подключении к публичным WiFi-точкам доступа.<br/>
<br/>
Скачать и ознакомиться можно перейдя с устройства по <a href="http://archive.kebrum.com/n900.install">этой ссылке</a> или же при наличии чего-нибудь вроде mbarcode посредством QR-кода слева.<br/>
<br/>
О сложностях, связанных с запуском .NET сборок на N900 <a href="http://habrahabr.ru/blogs/DIY/116771/">уже писалось</a>, но мы надеемся, что по проторённой нами дорожке пройдут теперь и другие разработчики.]]></description>
			
			<pubDate>Fri, 22 Apr 2011 13:13:42 GMT</pubDate>
			<author>Veil</author>
			<category>n900</category><category>kebrum</category><category>vpn</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Убунтариум / Бэкдор в образе Ubuntu для Amazon EC2, проверьтесь!]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/ubuntu/117101/</guid>
			<link>http://habrahabr.ru/blogs/ubuntu/117101/</link>			
			<description><![CDATA[В ноябре добрый хабрачеловек <a href="http://karohos.habrahabr.ru/" class="user_link">karohos</a> поделился с нами отличным рецептом организации бесплатного личного VPN на облаке Амазона (<a href="http://habrahabr.ru/blogs/infosecurity/107631/">Бесплатный VPN от Amazon</a>). Вкратце, для тех кто пропустил, идея в том, запуск и постоянный аптайм микро-образа с Ubuntu Server 10.04 с настроенным OpenVPN укладывается в бесплатную квоту Амазона (она дается только на год, но все же). Многие тогда воспользовались этой возможностью, и я в том числе.<br/>
<br/>
Сегодня я получил письмо от Амазона с заголовком «Требуются ваши действия». <div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/ubuntu/117101/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Fri, 08 Apr 2011 11:57:47 GMT</pubDate>
			<author>ComodoHacker</author>
			<category>Amazon</category><category>Ubuntu</category><category>SSH</category><category>ключ</category><category>VPN</category><category>безопасность</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Персональные блоги / SSH-туннель домой без необходимости оставлять включённым домашний ПК]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/personal/116214/</guid>
			<link>http://habrahabr.ru/blogs/personal/116214/</link>			
			<description><![CDATA[<blockquote><b>Disclaimer</b><br/>
<img src="http://habrastorage.org/storage/e5b79fd4/15bcc8f9/69a55732/1398659f.jpg" align="left"/>Этот пост появился здесь по нескольким причинам:<br/>
1) Меня попросил сам <a href="http://boomburum.habrahabr.ru/" class="user_link">Boomburum</a><br/>
2) Есть предположение, что на хабре всё-таки есть люди, имеющие прямое отношение к IT, но при этом имеющие весьма отдалённое представление о пользе <abbr title="Secure SHell">SSH</abbr> и её извлечении из обычного домашнего роутера, и которым, надеюсь, будет весьма интересно и полезно об этом узнать.<br/>
<br/>
Хабралюдям, познавшим Дао <b><abbr title="Internetwork Operating System">IOS</abbr>, tun, <abbr title="Virtual Private Network">VPN</abbr>, *wrt, <abbr title="Wake-on-LAN">WOL</abbr></b>… etc, предлагается на выбор:<br/>
А) Закрыть топик, заняться делом и не выводить себя из <a href="http://ru.wikipedia.org/wiki/Нирвана">нирваны</a> чтением этой любительской фигни.<br/>
Б) Потратить время на конструктивную критику и полезные дополнения в комментариях.<br/>
Специально для <a href="http://habrahabr.ru/tag/grammar nazi/">GrammarNazi</a>:<br/>
Пишите пожалуйста об ошибках в личку — обещаю исправиться.</blockquote><br/>
<b>Бла-бла-бла, а топик-то о чём?</b><br/>
Итак, <a href="http://habrahabr.ru/blogs/google_chrome/110587/">я обещал</a> рассказать <i>«как поднять ssh-туннель домой без необходимости оставлять включённым домашний ПК»</i> и, как <a href="http://habrahabr.ru/blogs/google_chrome/110587/#comment_3520697">правильно догадался</a> <a href="http://peter23.habrahabr.ru/" class="user_link">peter23</a> речь пойдёт про ssh-сервер на роутере.<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/internet/116214/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Sun, 27 Mar 2011 21:02:39 GMT</pubDate>
			<author>zilia</author>
			<category>ssh tunnel</category><category>dd-wrt</category><category>proxy</category><category>wrt</category><category>tunnel</category><category>домашняя сеть</category><category>howto</category><category>vpn</category><category>wol</category><category>ssh</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Персональные блоги / Китай усиливает цензуру электронных коммуникаций]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/personal/116080/</guid>
			<link>http://habrahabr.ru/blogs/personal/116080/</link>			
			<description><![CDATA[Если в Китае вы говорите по телефону и произнесёте слово «протест» (на английском или китайском языке) — то телефонная связь будет автоматически прервана, <a href="http://www.nytimes.com/2011/03/22/world/asia/22china.html">пишет</a> NY Times. Так местные власти якобы пытаются отреагировать на волну революций, которая прокатилась по арабскому миру и грозит перекинуться в Китай.<br/>
<br/>
В понедельник «второй крестовый поход» против Китая <a href="http://www.reuters.com/article/2011/03/21/google-china-idUSL3E7EL1AY20110321">начала и компания Google</a>. Она уверяет, что китайские пользователи «несколько недель испытывают трудности в доступе к Gmail, что является «скорее всего результатом блокировки со стороны правительства». Пользователи могут зайти к себе в почту, но там всё тормозит и невозможно даже отправить письмо или посмотреть адресную книгу.<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/internet/116080/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Wed, 23 Mar 2011 19:27:09 GMT</pubDate>
			<author>alizar</author>
			<category>Китай</category><category>Gmail</category><category>цензура</category><category>VPN</category><category>WiTopia</category>
		</item>
		
		
		
		
		
		
		
		
	
		
		
		
			
		<item>		
			<title><![CDATA[Системное администрирование / [Перевод] Вышла новая версия OpenVPN Access Server]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/sysadm/115326/</guid>
			<link>http://habrahabr.ru/blogs/sysadm/115326/</link>
			<description><![CDATA[<img src="http://habrastorage.org/storage/habraeffect/61/11/6111acf39126c16c2167c1f3562e5d03.png" alt="image"/><br/>
Сегодня вышла новая версия OpenVPN Access Server. OpenVPN Access Server (OpenVPN-AS) это набор инструментов для установки и настройки, которые упрощают быстрое развертывание VPN-сервера удаленного доступа. Он основывается на популярном программном обеспечении с открытым исходным кодом OpenVPN, позволяя работать с настроенным VPN-сервером при помощи кроссплатформенного клиентского ПО. Предоставляемые сервером возможности — это тщательно подобранный набор из всех возможных конфигураций OpenVPN. Таким образом OpenVPN-AS упрощает настройку и последующее управление системой. Читайте далее, чтобы узнать, что нового появилось в версии 1.7.1.<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/sysadm/115326/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Sat, 12 Mar 2011 13:06:23 GMT</pubDate>
			<author>paramobilus</author>
			<category>vpn</category><category>openvpn</category><category>openvpnas</category><category>openvpn-as</category>
		</item>
		
		
		
		
		
	
		
			
		<item>		
			<title><![CDATA[Cisco / [Из песочницы] Построение dmVPN с использованием Cisco и S-Terra]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/cisconetworks/114328/</guid>
			<link>http://habrahabr.ru/blogs/cisconetworks/114328/</link>			
			<description><![CDATA[Так уж получилось, что официально ввоз оборудования со строгим шифрованием (длиной ключа более 56 бит) практически прикрыли. Тема обсуждалась много, и те, кто уже имеет развернутые на Сisco vpn сети, особо не беспокоятся – не трогают, и ладно. А вот организовать новую небольшую филиалку на Cisco или расширить существующую стало несколько проблематично (уходящие в End-of-Sale маршрутизаторы как и темы со сменой ПО с NPE-K9 на K9 и накатывания SEC лицензий рассматривать не буду – это, все-таки, незаконно). <br/>
<br/>
Что из себя представляет классический dmVPN? В двух словах – имеем Центральное устройство — Hub и кучу удаленных Узлов — Spoke, с динамической маршрутизацией между ними и копипастной настройкой новых Spoke – изменения в конфиге минимальны, центральный Hub трогать не надо, маршруты сами разлетятся по сети. Красота! <br/>
<br/>
Что же нужно дописать и доделать, чтобы схема работала не на Cisco, а на связке Cisco плюс S-Terra?<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/cisconetworks/114328/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Tue, 22 Feb 2011 19:46:30 GMT</pubDate>
			<author>LonelyCat</author>
			<category>cisco</category><category>s-terra</category><category>dmvpn</category><category>vpn</category>
		</item>
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Блог компании Kebrum Corp. / И снова здравствуйте]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/company/kebrum/blog/113383/</guid>
			<link>http://habrahabr.ru/company/kebrum/blog/113383/</link>			
			<description><![CDATA[Мы таки завели полнофункциональный блог на хабре и спешим поделиться массой новостей. Для тех, кто не ничего не знает о нас может почитать <a href="http://habrahabr.ru/company/kebrum/blog/107170/">эти</a> <a href="http://habrahabr.ru/company/kebrum/blog/107754/">посты</a>.<br/>
<br/>
Первым делом представляем вам мини-проект <a href="http://anonymous.co.at/">AnonymousCoat</a>, если по-русски, то Плащ-Анонимка. Это бесплатный VPN-сервис, работающий на технологии OpenVPN.<br/>
<br/>
<img src="http://habrastorage.org/storage/habraeffect/b6/ef/b6efd0170687b53abd82fce932884456.png"/><br/>
<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/company/kebrum/blog/113383/#habracut">Это что еще такое? Установить и писать на хабр с домофона!</a> </div>]]></description>
			
			<pubDate>Tue, 08 Feb 2011 15:15:02 GMT</pubDate>
			<author>Veil</author>
			<category>vpn</category><category>безопасность</category><category>шифрование</category><category>анонимность</category><category>большой брат давно следит за тобой</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Системное администрирование / Вариант удаленного доступа к корпоративной сети предприятия посредством VPN с разграничением доступа к внутренним ресурсам и аутентификацией в AD]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/sysadm/111215/</guid>
			<link>http://habrahabr.ru/blogs/sysadm/111215/</link>			
			<description><![CDATA[Часто (если не всегда) перед ИТ отделом рано или поздно встает задача организации удаленного доступа в сеть предприятия, например командированным сотрудниками или попросту заболевшим. Решать эту задачу можно по-разному. Я хочу рассказать об одном из решений реально используемом в нашем холдинге. Отличается это решение от многих других тремя основными вещами:<br/>
<br/>
<ol>
<li>На стороне удаленного пользователя требуется минимум настройки — используются все стандартные приложения и возможности ОС Windows;</li>
<li>Удаленный пользователь работает на сервере терминалов, что обеспечивает его необходимой средой для выполнения своих должностных обязанностей</li>
<li>Очень гибкое управление доступом к внутренним ресурсам компании (обеспечивается TMG\ISA файрволом согласно доменной аутентификации)</li>
</ol><br/>
<br/>
Если вам это интересно, добро пожаловать под кат<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/sysadm/111215/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Wed, 05 Jan 2011 09:13:36 GMT</pubDate>
			<author>mad_c</author>
			<category>системное администрирование</category><category>vpn</category><category>инфраструктура</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Криптография / В OpenBSD пока не найдено бэкдоров ФБР]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/crypto/110620/</guid>
			<link>http://habrahabr.ru/blogs/crypto/110620/</link>			
			<description><![CDATA[Ведущий разработчик OpenBSD, канадский программист и хакер Тэо де Раадт (Theo de Raadt) <a href="http://article.gmane.org/gmane.os.openbsd.tech/22727">восстановил события десятилетней давности</a>, когда создавался стек протоколов шифрования IPSec. Он называет имена двух основных разработчиков стека (как сейчас выяснилось, они выполняли заказы для ФБР) и пишет, что написанный ими код до сих пор используется в ключевых модулях системы и не только в IPSec.<br/>
<br/>
За эту неделю участники проекта проверили часть кода и нашли несколько довольно серьёзных багов, которые похожи на неумышленные. Эти дыры закрыты много лет назад, хотя данные факты не афишировались. Никаких других дыр, которые могли быть бэкдорами, не найдено.<br/>
<br/>
С одной стороны, проверена только малая часть кода. С другой стороны, есть основания полагать, что бэкдоров нет вообще. Разбирательство продолжается.<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/crypto/110620/#habracut">Читать дальше &rarr;</a> </div>]]></description>
			
			<pubDate>Thu, 23 Dec 2010 21:50:37 GMT</pubDate>
			<author>alizar</author>
			<category>OpenBSD</category><category>NETSEC</category><category>ФБР</category><category>бэкдор</category><category>IPSec</category><category>OpenBSD Cryptographic Framework</category><category>OCF</category><category>VPN</category><category>openbsd-tech</category>
		</item>
		
		
		
		
		
		
		
		
	
			
		<item>		
			<title><![CDATA[Блог компании Kebrum Corp. / Обновления или стать одесситом бесплатно]]></title>
			<guid isPermaLink="true">http://habrahabr.ru/company/kebrum/blog/107754/</guid>
			<link>http://habrahabr.ru/company/kebrum/blog/107754/</link>			
			<description><![CDATA[<img src="http://habrastorage.org/storage/habraeffect/41/d9/41d9d0c3edf8ab5b3652039541116558.png" alt="image" align="left"/>Добрый день.<br/>
В этом посте мы расскажем о новых возможностях нашего <a href="https://kebrum.com">VPN-сервиса</a>, порадуем любителей открытого софта и успокоим параноиков. А заодно хочется поделиться мнением касательно законов об авторском праве, вступить в неравный спор и потрепать друг другу карму. Если вы заинтересованы в защите личной информации, хотели бы больше возможностей в интернете и вас волнуют вопросы несправедливости в мире, то скорее заходите внутрь. Те, кто с нами ещё не знаком, могут ознакомиться с <a href="http://habrahabr.ru/company/kebrum/blog/107170/">предыдущим постом</a>.<br/>
<br/>
<br/>
<br/>
<br/>
<br/>
<br/>
<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/company/kebrum/blog/107754/#habracut">Что там у вас? Несите сюда, я буду смотреть!</a> </div>]]></description>
			
			<pubDate>Thu, 11 Nov 2010 10:10:00 GMT</pubDate>
			<author>Veil</author>
			<category>VPN</category><category>шифрование</category><category>свобода</category><category>равенство</category><category>братство</category><category>безопасность</category>
		</item>
		
		
		
		
		
		
		
		
	
	
	
	
	
	
	
	

	
</channel>
</rss>

