Поднимаем VPN на дедике и отключаем ведение логов

Messages
1,220
Reputation
211
Reaction score
270
Points
83
Начну с того , что гуру ничего не почерпнут для себе нового из этой статьи, здесь будет кратно описана настройка маршрутизации и удаленного доступа.
Всем мы любим юзать дедки, но бывают такие моменты, что дедик юзать не удобно или просто в лом, по этому рассмотрим настройку и поднятие VPN на дедике:

Желательно чтобы на нашем дедике было два сетевых интерфейса:

Для начала идём в Пуск-Администрирование и выбираем оснастку Маршрутизация и удаленный доступ(Routing and Remote Access)

и выбираем наш сервер , далее в этой вкладке выбираем "Настроить и включить маршрутизацию и удалённый доступ:

на многих дедиках мы можем получить сообщение о том, что нам нужно выключить Брандмауер:

идём в Пуск-Администрирование-Службы , и находим там Windows Firewall/Internet Connection Sharing (ICS) затем в свойствах ставим "Тип запуска=Отключено" и жмём Применить

Возвращаемся в оснастку Маршрутизация и удаленный доступ (Routing and Remote Access)
и выбираем "Настроить и включить маршрутизацию и удалённый доступ, перед нами появился "Мастер установки сервера маршрутизации и удалённого доступа"

Переходим к Конфигурации и выбираем "Доступ к виртуальной частной сети (VPN) и NAT и жмём Далее:

Теперь выбираем интерфейс сети который будет подключать данный сервер к Интернету, в нашем случае это интерфейс inet:

Далее нам предстоит выбрать как наши клиенты будет получить сетевой адрес, можно выбрать и вкладку Автоматически или DHCP, я же выбрал из указанного диапазона адресов , диапазон можно выбрать любой на ваше усмотрение:

dedvpn1%20(9).png


Затем выберем Службы преобразования имён и адресов , так как на нашем дедике не установлена служба каталогов Active Directory, я выбрал "Включить базовые службы назначения адреса и сопоставление имён:

Затем нас спросят о том как будет выполняться проверка подлинности на данном VPN сервере то есть с поддержкой RADIUS-сервер , выбираем "Нет, использовать маршрутизацию и удалённый доступ для проверки подлинности запросов на подключение"

Ну вот мы и подошли к завершению настройки Маршрутизации и удалённого доступа , жмём Готово и затем на появившейся вкладке жмём ОК

я не будут тут описывать все тонкости и подробности , кто хочет узнать более подробно обо всём написанном выше , без проблем найдёт всю нужно информацию в Гугле.

Теперь нам нужно отключить все журналы ведения логов ! Идём в свойства нашего сервера и выбираем "Не записывать в журнал никаких событий"

так же в IT-маршрутизация=Свойства, выбираем "Отключить журнал событий"

тоже самое проделываем с IGMP=Отключить журнал событий

ну и напоследок отключаем ведение логов в NAT/Простой Брандмауер

Основная часть работы проделана , тем нужно поставить нашему юзеру права на дозвон ,
идём в Пуск=Администрирование=Локальные пользователи и группы=Пользователи , в свойствах нашего юзера выбираем "Входящие звонки=Разрешить доступ"

Так с этим закончили , но что то нас всё равно тревожит .. точно так и есть это "Просмотр событий Безопасность" именно в этом журнале логируются входы и выходы в дедики и также будут записываться логи наших подключений!

Ну я думаю это не проблема , скачиваем Unlocker , устанавливаем его и идём в C:\WINDOWS\system32\config ,находим файлик с названием SecEvent.Evt и посредствам программы Unlocker удаляем его , сначала Unlocker предложит нам разблокировать данный процесс , затем после второй попытке удалить его увидим вот такое сообщение:

Жмём ОК и выбираем "Удалить" , всё SecEvent.Evt с чистой совестью дропнут!

В завершении хочу сказать , что я привёл пример настройке ВПН на русском дедике, хотя поднимал таким способом.. не буду хвалиться почти на всех дедиках мира , веселей всего было на Китайских

Ничего сложно, просто всё делаешь по аналогии.

P.S.: Данный способ не является идеальным , вас могут спалить , если админ поставит сниффер он может проглядеть куда и откуда идут пакеты, да и трафик входящий никуда не спрячешь , так что поднимать такой VPN лучше на дедиках в таких странах как Бразилия , США , Китай и т.д. и т.п., но помните это противозаконно и попадает под статью УК , так что будьте бдительны!

© Stopxaker

от себя добавлю минус такого рода избавления от логов:
- админ в любое время может включить ведение записей в журнале, т.о чтобы не светиться придется каждый раз проверять ведение журнала

Для избавления от этих действий можно юзать clearlogs
http://carder.market/showthread.php?p=14979#post14979
 
Last edited by a moderator:

ob00m

VIP member
Messages
583
Reputation
99
Reaction score
166
Points
43
Last edited:

Wall-e

BANNED
Messages
1
Reputation
0
Reaction score
0
Points
1
Please note, if you want to make a deal with this user, that it is blocked.
скажите когда я вибраю диапазоны ип, я могу вписать абсолютно любые или все таки от чего то это будет зависить?
 

Parlament

BANNED
Messages
127
Reputation
25
Reaction score
62
Points
28
Please note, if you want to make a deal with this user, that it is blocked.
скажите когда я вибраю диапазоны ип, я могу вписать абсолютно любые или все таки от чего то это будет зависить?

если твой ип 24.58.11.13 - выбирай диапазаон 24.58.11.12 - 24.58.11.14
 
Last edited:
  • Like
Reactions: Wall-e

    Wall-e

    Points: 1
    Cпасибо за разъяснение

look2009

Professional
Messages
162
Reputation
15
Reaction score
21
Points
18
Народ оккуратнее как службу остановите до конца действий не отключайтесь. Потом коннект по rdp невозможен. Можно куданить крупным шрифтом присобачить. Тачто смотрите что делаете. Или читаем каталог служб.
 

ger1k

Professional
Messages
101
Reputation
13
Reaction score
15
Points
18
а если я на своей оригинальной оси это сделаю толк будет?
 
Messages
1,220
Reputation
211
Reaction score
270
Points
83
ger1k, ты имеешь ввиду отключение логов?
 

ger1k

Professional
Messages
101
Reputation
13
Reaction score
15
Points
18
xA! | Kill yourself, нет, я про впн.
 
Messages
1,220
Reputation
211
Reaction score
270
Points
83
подожди а сейчас ты без впн работаешь?
 

ger1k

Professional
Messages
101
Reputation
13
Reaction score
15
Points
18
да) только вара; соксы; id,stz бластеры
 
Messages
1,220
Reputation
211
Reaction score
270
Points
83
нужно юзать впн, выбери сервис у них же найдешь все необходимые настройки
 

ger1k

Professional
Messages
101
Reputation
13
Reaction score
15
Points
18
xA! | Kill yourself, может посоветуешь что-нибудь недорогое и качественное
 

krec

Professional
Messages
530
Reputation
10
Reaction score
39
Points
28
А кто небудь пробовал поднимать OpenVPN ? :)
 

ismcard

Professional
Messages
523
Reputation
62
Reaction score
92
Points
28
подскажите в чем проблема делаю все как к статье потом ю себя делаю подключение к вирт частной сети пишу ip дедика логин пароль но не подключается даже пинга до дедика нет
 

h0h0l

Professional
Messages
322
Reputation
41
Reaction score
46
Points
28
возможно IP не внешний
Токо в чем понт впн, на котором ты сам сидишь? Да трафик зашифрован, но тебя легко вычислят просто по входящим и выходящим с него пакетам. В этом-то и преимущество впн-сервисов. Куча людей сидит через один сервер и отследить кто именно и где именно серфит невозможно.
 
Top