Делаем свой VPN в браузере за пару кликов с любого устройства. Терминал не нужен

VPN стал частью нашей цифровой жизни, но у большинства публичных сервисов есть определённые проблемы.
Во-первых, VPN-приложения действительно быстрее разряжают ваш смартфон, некоторые из них даже могут собирать ваши данные, чтобы потом перепродавать эту информацию рекламным сетям.
А во-вторых, это ещё и дорого — бесплатными сервисами пользоваться категорически нельзя, потому что они работают медленно и не факт, что ваше подключение через них по-настоящему защищено, а платные зачастую дорогие. Подписка может стоить 500-600 рублей в месяц, да ещё и с ограничением трафика в несколько гигабайт.
Зачем такое нужно, если можно сделать свой VPN с 32 ТБ трафика (чтобы их потратить нужно несколько лет) за 190 рублей в месяц без сложных команд в терминале и с любого устройства прямо в браузере? Незачем! А о способе я сейчас расскажу.
Как это работает
Об этой возможности я вспомнил буквально на днях. Сервисом VDSina пользуюсь давно, арендую у них сервера для своих веб-проектов и тут случайно кликнув на раздел с «Предустановленными приложениями» увидел пункт IPsec VPN.
При заказе сервера с предустановленным IPsec VPN-конфигурация развёртывается автоматически. При этом никаких действий по настройке вам делать не надо. Заказали сервер, подождали 5 минут и получили просто лучший VPN. Этот способ удобнее Outline, OpenVPN и даже Wireguard. Скорость быстрее, чем у 1.1.1.1, NordVPN и Proton.
Причем свой VPN батарею не ест и данные никуда не отправляет. Подойдет для доступа к любым сервисам, неработающим в России. Особенно, если заблокируют YouTube, что может случиться уже осенью.
Проект имеет открытый исходный код, который можно найти на GitHub, поэтому можно быть уверенным в безопасности.
Теперь переходим к действиям
Арендуем сервер

Заходим на сайт VDSina, регистрируемся и заказываем сервер. Для этого в панели управления нажимаем «Создать сервер», в разделе «Образ диска» нажимаем на «Предустановленные приложения» и выбираем «IPsec VPN на CentOS 7».
Оплатить услуги можно при помощи российской банковской карты, что в наше время огромный плюс. Кому надо, тот может даже криптовалютой оплатить.
Остальные настройки сервера:
- Тип сервера: стандартный за 6,6 руб. в день (около 190 рублей в месяц)
- Локация: Амстердам (не выбирайте Москву, а то VPN не сможет открывать недоступные в России сайты)
- Резервную копию: отключаем, в данном случае она не нужна
После нажимаем «Создать» в конце страницы и ждём около 5 минут, пока наш сервер настраивается.
Устанавливаем VPN на смартфон

После того как сервер будет создан, заходим в раздел «Поддержка» → «Тикеты» и находим сообщение «Создан новый сервер». Открываем его и находим там информацию для подключения (пользователь, пароль и публичный ключ IPSec). Это всё, что нам нужно для подключения.
Ниже найдёте инструкцию по установке для любой платформы. Каждая занимает несколько шагов.
Если у вас iPhone
1. Заходим в Настройки
2. Основные
3. VPN и управление устройством
4. Переходим в пункт VPN и нажимаем «Добавить конфигурацию VPN»
Настраиваем VPN-конфигурацию следующим образом:

1. Тип: IPsec
2. В описание можете добавить любое название конфигурации латиницей
3. В строку «Сервер» вписываем IP-адрес, полученный в тикете
4. Учётная запись — vpnuser
5. Введите пароль из тикета
6. Общий ключ — пароль IPsec PSK из тикета
Нажимаем готово, включаем тумблер напротив «Статус» и пользуемся. После настройки, раздел VPN с тумблером для управления будет выведен на главный экран настроек под «Сотовой связью».
Если у вас Android
1. Заходим в настройки
2. Сеть и интернет
3. VPN
4. Нажимаем на плюсик
В строки с конфигурацией добавляем аналогичную информацию из тикета:

1. Тип: L2TP/IPsec PSK
2. В «Адрес сервера» указываем IP-адрес из тикета
3. Общий ключ IPsec из тикета
4. Имя пользователя: vpnuser
5. Пароль из тикета
Нажимаем сохранить и можем подключаться, просто нажав на созданный профиль.
Если у вас Mac
1. Заходим в настройки
2. Сеть
3. Нажимаем на плюс
4. Выбираем VPN
Настраиваем конфигурацию:

1. Тип VPN: L2TP через IPsec
2. Имя любое
3. Указываем адрес сервера из тикета
4. Имя учётной записи: vpnuser
5. Пароль пользователя из тикета
6. Публичный пароль IPsec из тикета, после нажимаем «Ок»

7. Заходим в «Дополнительно» и обязательно ставим галочку напротив «Отправлять весь трафик через VPN»
8. Нажимаем «Ок» и ставим галочку напротив «Показывать статус VPN в строке меню»
После этого можно подключаться.
Найти инструкцию по добавлению профиля для разных версий Windows, можно найти на странице проекта IPsec на GitHub. Там тоже все просто, но для разных версий ОС способы немного отличаются.
41 комментарий
Добавить комментарий
https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/clients.md
1. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent\
Создать DWORD 32-bit Value с именем AssumeUDPEncapsulationContextOnSendRule со значением Value data 2
2. тот же куст, в ветке: ...\Services\RasMan
Создать DWORD 32-bit Value с именем ProhibitIpSec со значением Value data 0
3. Перезагрузиться.
4. Подключиться к VPN
ввожу свой адрес электронной почты для регистрации и получаю следующее сообщение:
«Регистрация
На указанный email-адрес будет отправлен пароль
**************@yahoo.com
Необходимо ввести правильный email»
Кликают же на статью, задача выполнена.
ОДНАКО! ВНИМАНИЕ!
С первого раза ничего не заработало, пишет «нет коннекта к серверу VPN» (настраивал на iPhone) и я уже расстроился, полез ковырять /etc/ipsec.conf — — — НО… его там просто не оказалось! Во дела, да?
В общем, я просто переустановил сервер из панели управления, пароли и все данные настройки остались прежними и во второй раз все сразу заработало.
Спасибо автору, избавил от геморроя с постоянными поисками рабочих ключей на Outline (а Highload сегодня заблочили целиком. даже премиум).
Надеюсь, мой опыт поможет вам.
Телефон был подключен к ноутбуку, нужно было срочно отойти, я просто выдернул телефон и после этого к VPN перестало подключаться. Решилось перезагрузкой телефона. Это просто к слову, тут сам VPN не виноват.
Настроил на роутере (Кинетик) отдельное подключение через этот VPN, пустил через него второй комп дома. Все работает, НО — почему-то не открываются некоторые сайты, например, Рутрекер или Спидтест.нет. Некоторые сайты начинают открываться с перебоями, то открываются, то таймаут, с чем связано хз. Такая же фигня и на другом компе, если пустить и его через этот VPN в интернет.
А так вообще схема вполне рабочая.
Добавить комментарий