Статья Строим цепочку VPN с Wireguard/Amnezia

Admin

Администратор

Строим цепочку VPN с Wireguard/Amnezia​


Зачем это нужно? Например, логи с некоего отработанного сервера оказываются в распоряжении правоохранителей и они обнаруживают там адрес вашего VPN. Дальше можно запросить информацию с ТСПУ на предмет кто в это время подключался к адресу обнаруженному в логах. Если VPN приватный, вы такой один, но даже если публичный, то сколько там будет одновременных подключений? максимум 100? получится круг из ста подозреваемых, которых можно обойти за один день. Если же подключение осуществлялоось через два адреса, то инфоормация с ТСПУ ничего не даст, надо будет получать контроль над вторым сервером, что кратно усложняет задачу идентификации.
К тому же, цепочкой можно объединить сколько угодно VPN, обеспечив очень высокий уровень анонимности (наврядли у расследователя будет возможность получить доступ ко всем серверам в цепочке).
Для примера рассмотрим связку из двух серверов (для увеличения звений цепочки достаточно повторить описанные шаги на других серваках).
И так, нам потребуется:
1. Подконтрольный сервер 1 (если находитесь на территории с ограничением, например РФ, то представляется разумным первым сервером делать AmneziaVPN, чтобы вырваться из зоны с ограничением, тогда первая связка будет AmneziaWG-WG, дальше можно делать просто WG-WG).
2. Подконтрольный сервер 2 или просто конфиг от стороннего провайдера WG (если вторым будет чужой сервер, то не получится продлить цепочку, но, в большинстве задач, цепочки из двух серверов окажется достаточно).

Подключаться к серверам будем по ssh. Процесс может быть разным, он описан как предыдущих инструкциях, так и легко гуглится.
И так:
1) ставим и поднимаем WG на первом и втором сервере (или просто берём конфиг для WG от второго сервера) - должно получиться два независимо работающих VPN- с Wireguard (если на первом сервере поднят AmneziaWG, то дополнительно к нему ещё нужно поставить обычный WG);
Теперь будем соединять оба VPN между собой:
2) поднимаем второй интерфейс на первом сервере с конфигом, полученном на втором сервере (т.е. к первому интерфейсу мы подключаемся со своего конечного оборудования, а со второго интерфейса будем коннектиться на второй сервер, пусть здесь, для примера, этот второй интерфейс называется wg1);
3) разрешаем маршрутизацию между интерфейсами
sysctl net.ipv4.ip_forward=1
4) и, самое главное, теперь добавляем правила в таблицы маршрутизации, которые позволят направлять весь трафик таким образом, чтобы траф, идущий в нашу сторону отправлялся напрямую на наше устройство, а траф, идущий от нас, уходил на второй свервер
ip rule add to YOUR.REAL.IP.ADDRESS table main priority 50
ip rule add iif amn0 table 100 priority 100
ip route add degault dev wg1 table 100
(здесь YOUR.REAL.IP.ADDRESS - реальный айпишник конечного устройства; amn0 - интерфейс, к которому подключаемся на первом сервере с конечного устройства; wg1 - интерфейс, с которого первый сервер подключается ко второму серверу).

Вот, собственно, и всё, после этого связка должна заработать и, просто подключившись к первому серверу, вы будете светить только адрес второго сервера (или скколько там будет в цепочке).
Пытался сделать очень простую инструкцию, типа, "повторяй как написано", но в процесс понял, что это увеличит текст в несколько раз. Но, думаю, на форуме, в большинстве, собрались люди технически подкованные и самостоятельно прояснить не ясные моменты труда не составит.
 
Похожие темы
Admin Строим ханипот и выявляем DDoS-атаки Готовый софт 0
Admin Интересно Срочно меняйте ключи: Red Hat оказалась в центре атаки на цепочку поставок через npm. Новости в сети 0
Admin Интересно NPM принудительно сбрасывает токены из-за масштабных атак на цепочку поставок. Новости в сети 0
Admin Интересно Атака на цепочку поставок GitHub Actions перенаправляет теги для кражи учётных данных CI/CD. Новости в сети 0
Admin Интересно Хакеры массово атакуют дата-центры через цепочку уязвимостей в openDCIM. Новости в сети 0
Admin Интересно OpenAI подтвердила компрометацию двух устройств в результате атаки на цепочку поставок TanStack. Новости в сети 0
Admin Интересно Google внедряет систему публичной проверки приложений Android для защиты от атак на цепочку поставок. Новости в сети 0
Admin Интересно Атака на цепочку поставок DAEMON Tools привела к компрометации официальных установщиков. Новости в сети 0
Admin Интересно Новая атака на цепочку поставок ПО использует вредоносные Ruby Gems и Go Modules. Новости в сети 0
Admin Интересно Bitwarden CLI стал жертвой атаки на цепочку поставок. Новости в сети 0
Admin Интересно Утечка данных в облаке Еврокомиссии связана с атакой на цепочку поставок Trivy. Новости в сети 0
Admin Интересно Axios подвергся атаке на цепочку поставок через скомпрометированный аккаунт npm. Новости в сети 0
Admin Интересно Атака на цепочку поставок Trivy привела к распространению червя CanisterWorm через 47 npm-пакетов. Новости в сети 0
Admin Интересно Государство блокирует VPN, но разрешит «Билайну» сделать свой, правильный VPN. Новости в сети 0
Admin Интересно Золотой VPN и изоляция от мира. К чему привела новая государственная политика контроля сетей. Новости в сети 0
Admin Интересно Telegram снова теряет прокси. Пользователи в России жалуются на массовые сбои MTProto и VPN. Новости в сети 0
Admin Интересно Первый VPN-сервис, используемый киберпреступниками, ликвидирован в ходе международной операции. Новости в сети 0
Admin Интересно Плату за VPN-трафик переносят уже в третий раз. Новости в сети 0
Admin Интересно Europol ликвидировал VPN-сервис First VPN, используемый киберпреступниками. Новости в сети 0
Admin Интересно Хакеры обходят двухфакторную аутентификацию в SonicWall SSL VPN. Новости в сети 0
Admin Интересно Мессенджер MAX вызывает споры из-за сбора данных и блокировки VPN. Новости в сети 0
Admin Интересно VPN, просевший трафик и минус 7 млрд руб. Как новые требования Минцифры ударили по маркетплейсам. Новости в сети 0
Admin Интересно Халява закончилась. Теперь за VPN придётся платить не только сервису, но и оператору связи. Новости в сети 0
Admin Интересно Европа готовит запрет VPN из-за обхода возрастных фильтров. Новости в сети 0
Admin Интересно VPN стал повседневным инструментом для каждого второго россиянина. Новости в сети 0
Admin Интересно VPN, украденный пароль и скрипт с GitHub. Хакер захватил корпоративную сеть за несколько часов — почти без следов. Новости в сети 0
Admin Интересно Первый удар по VPN в США: как Юта хочет запретить анонимность, не имея на это технических средств. Новости в сети 0
Admin Интересно В России могут появиться «белые VPN» и доверенные протоколы. Новости в сети 0
Admin Интересно Парадокс 2026 года: чтобы зайти на российский сайт из Турции, вам нужен VPN с российским IP. Новости в сети 0
Admin Интересно Не покупайте VPN на год вперёд. Инсайдер раскрыл, почему это может быть ловушкой. Новости в сети 0
Admin Интересно Рынок электронной коммерции теряет сотни миллионов рублей ежедневно из-за блокировок VPN. Новости в сети 0
Admin Интересно Роскомнадзор больше не один. Теперь за вашим VPN следят ещё 19 приложений. Новости в сети 0
Admin Интересно Полиция действительно может проверить ваш телефон на наличие VPN? Отвечает МВД. Новости в сети 0
Admin Интересно Повестки в военкомат и отзыв аккредитации. Чем грозит персоналу ИТ-компаний работа приложений через VPN. Новости в сети 0
Admin Интересно Павел Дуров раскритиковал Apple за блокировку VPN-клиентов в России. Новости в сети 0
Admin Интересно Минцифры обсуждает меры по ограничению использования VPN в России. Новости в сети 0
Admin Интересно Минцифры требует блокировать VPN для сохранения статуса в «белых списках». Новости в сети 0
Admin Интересно Использование VPN может усилить слежку за пользователями. Новости в сети 0
Admin Интересно VPN не нужен: на Хабре вышел TG Unblock для ускорения Telegram. Новости в сети 0
Admin Интересно Хакеры активно исследуют уязвимости VPN для атак. Новости в сети 0
Admin Интересно Storm-2561 распространяет троянские VPN-клиенты через SEO-отравление для кражи учетных данных. Новости в сети 0
Admin Интересно Telegram рассчитывал на VPN. В Госдуме объяснили, почему это не сработает. Новости в сети 0
Admin Интересно VPN или тюрьма? Иранские операторы поставили пользователей перед крайне неприятным выбором. Новости в сети 0
Admin Интересно Смерть «белых» схем. РКН научился вычислять VPN, маскирующиеся под легальные сервисы. Новости в сети 0
Admin Статья Настройка простейшего варианта backconnect VPN с пассивным коммуникационным сервером за NAT Анонимность и приватность 0
Admin Статья Поднимаем личный VPN-сервер за 30 мин на своем VPS через Amnezia VPN Анонимность и приватность 0
Admin Статья Почему "твой VPN" хуже коммерческого Анонимность и приватность 0
Admin Интересно «Пароль01» и дырявый VPN. Как пустить хакеров в сеть, чтобы они сломали вообще всё (пошаговая инструкция). Новости в сети 0
Admin Статья [FAQ] - Создаем связку VPN-TOR-VPN Анонимность и приватность 0
Support81 А вы знали, что ваш VPN теперь видно? Илон Маск нашел способ показать всем, что вы врете о своем местоположении Новости в сети 0

Название темы