Информационная безопасность → Авторизация в OpenVPN c помощью Рутокен ЭЦП
OpenVPN — кроссплатформенное, гибкое и удобное решение для организации VPN. Для допуска в виртуальную сеть, построенную на базе OpenVPN, клиент должен авторизоваться. В OpenVPN это можно сделать 3 способами:
- по логину и паролю
- по ключу и сертификату в файлах
- по ключу и сертификату на «борту» криптографического USB-токена или смарт-карты
В топике будет показано, как развернуть тестовый VPN, а также корпоративный УЦ на базе open source приложения XCA. С помощью УЦ будет создан ключ и сертификат сервера OpenVPN и произведена инициализация токена клиента. Затем настроим клиент OpenVPN таким образом, чтобы пользователь мог авторизоваться в OpenVPN с помощью Рутокен ЭЦП.
Информационная безопасность → «Не палимся» или конфигурация домашнего сервера анонимизации
Тем, кто часто пользуется сервисами анонимизации, а так же интересующимся, вероятно будет интересно узнать, как обычный бесхозный домашний нетбук превращается в локальный сервер анонимизации.
Под катом не только инструкции, но и немного моего опыта использования тех или иных систем анонимизации.
Блог компании MyAsterisk → Правительственная связь на базе Asterisk!
Вертушки

«Вертушка» — закрытая система партийной и правительственной телефонной связи в СССР.
Первоначально была создана по указанию Владимира Ленина, как внутренняя АТС Кремля. Получила название «Вертушка», так как в отличие от обычной телефонной сети, где в то время соединение происходило через оператора, абоненты соединялись друг с другом с помощью АТС и дискового номеронабирателя («Вертушки»).
Сетевые технологии → Простой NAT traversal на основе OpenVPN и кое-что ещё. Часть 2
1. Арендуем… что и как?
Ну что же, продолжим. Как говорится, «не все серверы одинаково полезны». Кроме географической расположенности площадки, которая будет влиять на задержку прохождения транслируемых пакетов, самая главная характеристика покупаемого продукта – это система виртуализации.
Скажу честно – не люблю я OpenVZ, да, они дешевле, но на них чувствуешь себя, как в гостях – то низя, это не трогай, а вон то заработает, только если слёзно умолять хозяев дома, они ещё и не разрешат. А по сему, предпочитаю сервера на XEN или KVM. Вот тут-то всё как дома! Работает всё, что надо, виртуализация не чувствуется вообще! Хочешь – свопа добавь из своего дискового пространства, все модули ядра есть, его даже можно пересобрать! Виртуальные сетевые карты всех мастей, все цепочки iptables… ВСЁ!
Из дистрибутивов рекомендую Debian, ну или Ubuntu Server.
Ну что же, продолжим. Как говорится, «не все серверы одинаково полезны». Кроме географической расположенности площадки, которая будет влиять на задержку прохождения транслируемых пакетов, самая главная характеристика покупаемого продукта – это система виртуализации.
Скажу честно – не люблю я OpenVZ, да, они дешевле, но на них чувствуешь себя, как в гостях – то низя, это не трогай, а вон то заработает, только если слёзно умолять хозяев дома, они ещё и не разрешат. А по сему, предпочитаю сервера на XEN или KVM. Вот тут-то всё как дома! Работает всё, что надо, виртуализация не чувствуется вообще! Хочешь – свопа добавь из своего дискового пространства, все модули ядра есть, его даже можно пересобрать! Виртуальные сетевые карты всех мастей, все цепочки iptables… ВСЁ!
Из дистрибутивов рекомендую Debian, ну или Ubuntu Server.
Сетевые технологии → Простой NAT traversal на основе OpenVPN и кое-что ещё. Часть 1 из песочницы
1. Что это такое
Nat traversal, который также называют rendez-vous (ранде-ву, франц.«навстречу вам») — это простая технология на основе UDP-протокола, которая позволяет связать прямым соединением два компьютера, находящиеся за NATом и не имеющие белых IP-адресов.
Nat traversal, который также называют rendez-vous (ранде-ву, франц.«навстречу вам») — это простая технология на основе UDP-протокола, которая позволяет связать прямым соединением два компьютера, находящиеся за NATом и не имеющие белых IP-адресов.
Системное администрирование → VPN на 50+ филиалов на коленке
Появилась потребность сделать VPN для аутсорсинговой компании — организовать связь с сетями компаний клиентов таким образом, чтобы админы заказчика и собственной сети видели каждый хост клиента за NATом и не было возможно обратное. Аппаратные решения в принципе не рассматривались ввиду стоимости, да и все проприетарные программные решения отсеялись по этой же причине. Остался только свободный софт. Благо свободных решений более чем достаточно
Поскольку начинал я знакомство со свободными системами с FreeBSD — выбор пал на нее. Сразу прошу хабралюдей не разводить холивар на тему BSD vs Linux – основной причиной выбора были более глубокие знания этой системы (до сих пор не могу осилить Linux настолько, чтобы быть уверенным в результатах своей работе с ним). Собственно, ВПН решено было организовать на основе OpenVPN — опять же, раньше приходилось иметь с ней дело, и недостатков я не обнаружил. И снова попрошу без холивара на тему PPTP – если есть приверженцы такого решения – лучше напишите свою статью.
Системное администрирование → Вышла новая версия OpenVPN Access Server

Сегодня вышла новая версия OpenVPN Access Server. OpenVPN Access Server (OpenVPN-AS) это набор инструментов для установки и настройки, которые упрощают быстрое развертывание VPN-сервера удаленного доступа. Он основывается на популярном программном обеспечении с открытым исходным кодом OpenVPN, позволяя работать с настроенным VPN-сервером при помощи кроссплатформенного клиентского ПО. Предоставляемые сервером возможности — это тщательно подобранный набор из всех возможных конфигураций OpenVPN. Таким образом OpenVPN-AS упрощает настройку и последующее управление системой. Читайте далее, чтобы узнать, что нового появилось в версии 1.7.1.
Информационная безопасность → Бесплатный VPN от Amazon

Под хабракатом я расскажу вам, как при помощи нескольких простых действий получить себе практически бесплатный VPN в штатах:
Linux для всех → Соединяем филиалы в одну сеть. Снижаем затраты на интернет

Приветствую тебя хабражитель, не так давно передо мною встала задача соединить в единую сеть филиалы одной крупкой компании, разбросанные по Сибири. Главная проблема была в том, что OpenVPN надо было заставить работать поверх нестабильного PPPoE попутно пустив весь трафик через OpenVPN
Linux для всех → Домашний linux сервер своими руками
Хочется поделиться с хабросооществом информацией о том как я собирал домашний сервер.

Из софта на домашнем сервере будет «крутиться» следующий набор:

Из софта на домашнем сервере будет «крутиться» следующий набор:
- torrent клиент с web-мордой
- DHCP — раздаем ip адреса и сетевые настройки
- TFTP — для сетевой загрузки
- OpenVPN — для хождения в сеть с нетбука из недоверенных сетей
- FTP/Samba/NFS — сетевые шары для доступа с домашних машин
- Radius — для WPA2 авторизации
- DigiTemp — мониторинг домашней температуры