вопрос к вам - если ssh сессия отвалится, браузер выдаст айпи приемному серверу?
@linuxlifepage2 күн бұрын
@@LutichSlav возможно что в браузере покажет реальный ip, произойдет автоматическое переключение
@BlinCT5 күн бұрын
Это самое лучшее что было в моем поиске решений установки клауда. Всегда считал что со снапами будет проще все ставить. Спасибо за видео. И у меня вопрсо возник, а как можно настроить пробросу из хостовой машины путей для хранения данных юзеров? Спасибо
@linuxlifepage5 күн бұрын
@@BlinCT Вообще в снап версии мало что возможно изменить, но вроде как путь хранилища можно задавать при установке. Погугли snap nextcloud custom storage или snap nextcloud documentation
@BlinCT5 күн бұрын
@@linuxlifepage Да, нашел что есть включение удаленых устрйоств. А где в случаи снапа находятся каталоги для данных юзеров? Я когда пробовал в докере развернуть я из NAS прокидывал 3 каталога, для базы, для всех вебовских данных клауда и каталог конкретно под пользовательские данные.
@ПавелБ-ь5ф22 күн бұрын
Как на данной модели с операционнкой HyperOS установить VPN, без всяких приложений.????
@ksaypulaev25 күн бұрын
Друзья, помогите разобраться. Развернул сначала в нидерландах 3x-ui, сделал себе VLESS + XTLS REALITY, все круто, все работает, но google определяет мой регион как RU. Арендовал другой сервер в нидерландах - там видит как GB. Грешил на то, что это proxy, а не VPN туннель и где-то подтекает DNS. Развернул на втором сервере (где для гугла я из GB) Cisco Open Connect, все настроил, туннель работает, все грузится, но теперь гугл определяет мою локацию как RU. Вот что за бред? Ладно VLESS, но с полноценным VPN как такое возможно? P.S. Регион аккаунта тут не причем, пробовал в инкогнито окне
@linuxlifepage25 күн бұрын
@@ksaypulaev аеза чтоли? Выкинь ее в помойку, арендовывай у нормальных хостеров
@ksaypulaev25 күн бұрын
@ от нее уже отказался. Попробовал is hosting и pq hosting. Может еще посоветуете? И в чем технияески можеь быть проблема? Это же впн туннель
@linuxlifepage24 күн бұрын
@@ksaypulaev racknerd хостер, в чате в тг @linuxlife_chat я скидывал хорошие сервера оттуда по норм цене. Единственное ограничение - регать надо из под впн и НЕ на рф адрес
@ksaypulaev24 күн бұрын
@ а чисто технически не подскажете, почему может быть такая проблема с определением локации? Это же полноценный впн туннель, а не прокси
@linuxlifepage24 күн бұрын
@ksaypulaev серваки и весь контур находится в рф и датацентр, а трафик на серваке маршрутизируется через pfsense в нидерландах, добавленный в основной контур в датацентре. То есть по факту, виртуальные машины не находятся в нидерландах, и происходит утечка по dns или через маршрутизацию трафика Второй вариант - попробуй изменить dns на виртуалке на гугл, так как могут использоваться провайдеровские днс и отсюда проблемы с утечкой локации все что я тут написал это мои догадки, не более)
@ivanovivan480628 күн бұрын
а где роутер? дизлайк
@linuxlifepage28 күн бұрын
@@ivanovivan4806 хаха
@SnailKingPVPАй бұрын
Узбекистан зарегает?
@linuxlifepageАй бұрын
@@SnailKingPVP вроде да
@SnailKingPVPАй бұрын
@@linuxlifepage а список стран которых регают, или же нет есть?
@AzatdrawАй бұрын
кто-нить знает можно его подключить по вебдеву?
@AndrzejHPL2 ай бұрын
macvlan и порты менять не нужно
@АлексейРяузов-в3й2 ай бұрын
У меня не получалось создать админа. ----- Error while trying to create admin account: An exception occurred in the driver: SQLSTATE[08006] [7] connection to server at "db" (172.18.0.2), port 5432 failed: FATAL: database "nextcloud" does not exist ---- База автоматически не создалась. Создал вручную. посмотрел номер контейнера: docker ps Зашёл в контейнер: docker exec -it <cont-name> bash Подключился к серверу: psql -h localhost -U postgres Создал базу: CREATE DATABASE nextcloud; Назначил права: GRANT ALL PRIVILEGES ON DATABASE nextcloud TO postgres; В моём случае все заработало, хоть и Nginx выдал сообщение об ошибке тайм аута. Возможно эта информация будет вам полезной.
@DannyFilth96962 ай бұрын
Все сделал по инструкции, но на убунту десктоп. IP внешний статический, в качестве сервера используется ноут, подключенный по вайфаю. И вот доступа через внешний IP нет. Просто не соединяется. В чем может быть причина?
@linuxlifepage2 ай бұрын
@@DannyFilth9696 проверить перенаправление порта с роутера на ноут, также открыть порт на самой убунте, а также проверить доступ по локальному ip к примеру с телефона
@DannyFilth96962 ай бұрын
@@linuxlifepage с горем пополам получилось (я в этой теме почти не разбираюсь). Но приложение на телефоне пишет ошибку SSL.
@ilkinjiurgy35632 ай бұрын
Гайд стала настоящей находкой для меня и, уверен, для многих других пользователей! Спасибо большое за труд и профессионализм!
@linuxlifepage2 ай бұрын
@@ilkinjiurgy3563 спасибо!
@newjerseyAVGN2 ай бұрын
Не работает. Контейнер запускается, всё ок, но при попытке зайти на локальный ip-шник по порту 8443, пишет "попытка соединения не удалась", хотя порт открыт.
@linuxlifepage2 ай бұрын
@@newjerseyAVGN читай логи контейнеров
@MrMikhailDJ2 ай бұрын
А зачем p12 распаковывал для убунты я тоже не понял. Там же просто выбираешь p12 и и при подключении вводишь пароль от него, который можно сохранить для дальнейшего пользования
@linuxlifepage2 ай бұрын
@@MrMikhailDJ почему то не у всех p12 подхватывает. У меня на арче все ок, но на убунте надо распаковать
@MrMikhailDJ2 ай бұрын
@@linuxlifepage может от версии убунты зависит. У меня норм подхватил
@MrMikhailDJ2 ай бұрын
certtool это конечно хорошо, но почему не использовал модуль community.crypto.x509_certificate? По мимо него еще есть модули для создания приватных ключей и csr. Я вот буквально сегодня закончил делать свои плейбуки для автоматизации создания CA, пользаков и сертификатов для них. Модули будут понадежнее из-за идемпотентности. А при смене параметров можно автоматом пересоздавать/продлять сертификаты
@MrMikhailDJ2 ай бұрын
Если интересно, то могу потом в чат скинуть
@NickMaovich3 ай бұрын
убийца блядь, лмао
@hargluk3 ай бұрын
Всем тем кто повторяет по инструкции, а потом у него в конце вылезает ошибка "code=exited status=203/exec systemctl" при запуске сервиса. Обратите внимание, что автор абсолютные пути задает с учетом имени пользователя "debian" в пути "/home/debian/ocserv/src/". У вас этот путь будет другой "/home/user/ocserv/src/", вместо user имя вашего пользователя linux.
@Naruto780683 ай бұрын
Здравствуйте, платные курсы по ossec еще актуальны для приобретения?
@Mike-fc3mz3 ай бұрын
Автор, спасибо за видео
@TASTYTORT3 ай бұрын
как же ты вовремя брат, хотел идти по старому видео настраивать
@nht.bender3 ай бұрын
А что за тема у терминала?
@_root_69753 ай бұрын
У тебя сайт долго лежал
@linuxlifepage3 ай бұрын
Привет, когда именно? Помню несколько месяцев назад такое было
@Beginclub3 ай бұрын
братан, понимаю, с добром делал. но, все будут блокировать этот трафик через неделю. если обход блокировок. нужно настраивать рендомные пинги с рендомным размером пакетов. тогда будет работать за рубежом.
@Beginclub3 ай бұрын
если хочешь пришлю тебе инструкцию. как настроить это все и ты выложишь... мне просто лень это делать :)
@Beginclub3 ай бұрын
у меня правда это для протокола sstp
@Beginclub3 ай бұрын
процент обнаружения траффика sstp 25 процентов. а у openconnect 30, если перейти на tls 1.3 то будет 10 %. если настроишь пинги рендомным размером то 5%
@linuxlifepage3 ай бұрын
Привет, откуда информацию что "через неделю"? Оно уже несколько лет прекрасно работает даже в Туркменистане, где блокировки намного сложнее даже чем в Китае Ну и самое важное, это именно VPN и для корпоративных пользователей с возможностью строить маршруты в сети
@АлексейМакаренко-б4в2 ай бұрын
как сделал ты? я вроде тоже сделал, с Генерируем случайное действие для запутывания, случайный размер пакета от 64 до 1500 байт,пинг с случайным размером пакета ,Если было выполнено 5 пингов, меняем целевой IP на другой
@sergeyserg74243 ай бұрын
Что за музыка в начале? Скажите пожалуйста.
@SnnRussia3 ай бұрын
Спасибо за видео!
@eduardefremov11813 ай бұрын
Спасибо за отличный гайд. Также удалось настроить подключение клиентов по сертификату и их отзыв.
@linuxlifepage3 ай бұрын
Привет, я уже почти смонтировал видео про сертификаты и автоматизацию через ansible
@eduardefremov11813 ай бұрын
@@linuxlifepageСупер! Ждём с нетерпением!
@ThalamusGhipopotamus3 ай бұрын
акутально, так сказать
@InfoManiaChanel3 ай бұрын
tighvnc не работает как Teamviewer а создает отдельную сессию. Насколько я понял, мучаясь с его настройками. В качестве альтернативы надо рассматривать x11VNC, он работает наподобие Anydesk и Teamviewer
@techno52494 ай бұрын
Всё сделал по Вашей инструкции, все фалы есть, но пишет при попытке запуска докер копоса no configuration file provided: not found
@techno52494 ай бұрын
Добрый день! Я не очень знаком с Линукс и прошу у Вас помощи, подскажите какой командой можно создать папку app ? И какой командой можно внести изменения в файл client_max_body_size 5000m; ? Буду оочень Вам благодарен
@Sad_Master4 ай бұрын
В статье, в пункте №8, отсутствуют две команды. Они есть в видео инструкции: mkdir camouflage = true, mkdir ./clients/configs
@meccu194 ай бұрын
Если подымаешь сам, то порт соответсенно любой?
@linuxlifepage4 ай бұрын
@@meccu19 лучше 443, но в принципе без разницы, главное чтобы он был открыт во вне
@evgeniyv97304 ай бұрын
спасибо, в 1.3.0 завелось
@СергейМихайлин-ъ7ь4 ай бұрын
по факту мы же ставим в линукс, а не в облако, там просто коннектор, в самом некстклауде.
@СергейМихайлин-ъ7ь4 ай бұрын
Видео топ, но есть вопрос, откуда появился apache и php ? на 5:06, установки же не было их собственно.
@MusArtVlad4 ай бұрын
ubuntu@××××××:~/ocserv/src$ sudo ./ocserv -d 9 -f -c sample.config sudo: ./ocserv: command not found ubuntu@××××××: ~/ocserv/src$ sudo find / -name "ocserv" /etc/pam.d/ocserv /etc/ocserv /etc/init.d/ocserv /home/ubuntu/ocserv /usr/sbin/ocserv /usr/share/doc/ocserv Пишет, что команда не найдена. Ubuntu 22 В статусе есть такое: ocserv[918]: error connecting to sec-mod socket '/run/ocserv.socket.c8426085': No such file or directory
@MusArtVlad4 ай бұрын
0:00 - интро и реклама своих серверов. 0:30 - О чём видео и про OpenConnnect 3:52 - 1-й шаг 4:33 - 2-й шаг 4:48 - 3-й шаг 5:28 - 4-й шаг 5:47 - 5-й шаг 7:37 - 6-й шаг 8:39 - 6.1-й шаг 8:58 - 7-й шаг 16:22 - 8-й шаг 17:31 - 9-й шаг 19:38 - 11-й шаг
@linuxlifepage4 ай бұрын
@@MusArtVlad Спасибо! Я не толкаю рекламу всяких тупых сервисов, только свое то что сам пилю своим "горбом") Если кто-то купит мой сервер - буду рад за поддержку канала
@MusArtVlad4 ай бұрын
@@linuxlifepage Я через какое-то время обновлю список таймкодов. Я сам по видео тыкаюсь, ищу :D так что решил, что это полезно
@zerodaily_channel4 ай бұрын
Гайд огонь, все подробно и понятно. Особенно понравилась нагладность с копированием команд из Obsidian, возьму на заметку. Вопрос: почему SNAT а не MASQUERADE для NAT?
@N4M3L3SS_CH4NN3L3 ай бұрын
Ты точно такой же гайд сделаешь на своем бусти или да??? 😉
@mikhalev4 ай бұрын
на openwrt не хочет подключаться клиент , обязательно ли привязывать домен и ssl сертификат ? Sun Aug 25 04:07:25 2024 daemon.notice netifd: MYVPN (30265): Connected to 46.8.ххх.ххх:288хх Sun Aug 25 04:07:25 2024 daemon.notice netifd: MYVPN (30265): SSL negotiation with 46.8.ххх.ххх Sun Aug 25 04:07:25 2024 daemon.notice netifd: MYVPN (30265): SSL connection failure: The TLS connection was non-properly terminated. Sun Aug 25 04:07:25 2024 daemon.notice netifd: MYVPN (30265): Failed to open HTTPS connection to 46.8.ххх.ххх Sun Aug 25 04:07:25 2024 daemon.notice netifd: MYVPN (30265): Failed to complete authentication Sun Aug 25 04:07:25 2024 user.notice openconnect: bringing down openconnect Sun Aug 25 04:07:25 2024 daemon.notice netifd: Interface 'MYVPN' is now down Sun Aug 25 04:07:25 2024 daemon.notice netifd: Interface 'MYVPN' is setting up now Sun Aug 25 04:07:25 2024 user.notice openconnect: initializing... Sun Aug 25 04:07:25 2024 user.notice openconnect: adding host dependency for at MYVPN
@Юрий-л5т1е4 ай бұрын
В keenetic завезли. kn2710 сервер, настройка за 5 мин. На смартфоне получаю 150-160 мбит.
@k_ramzes4 ай бұрын
Так а смысл в сервере на домашнем роутере?
@eduardefremov11813 ай бұрын
@@k_ramzesОн имеет ввиду, что OpenConnect сервер и AnyConnect клиент в прошивке Keenetic доступны в качестве модулей сразу из коробки.
@18ctbadluck914 ай бұрын
блять какие же все программодауны шизофреники пиздец
@Alex_Inventor4 ай бұрын
нихера не работает, ничего не понятно
@Илюха-ф2ж4 ай бұрын
Нехрена нету пакетов
@san_cristobal4 ай бұрын
В пунуте 10 инструкции обязательно должен быть локальный IP адрес на сетевом интерфейсе? Просто я это все разворачиваю на виртуальном сервере и у меня на сетевом интерфейсе ens3 внешний IP. Нужно ли будет вручную создавать еще один сетевой интерфейс, но с уже локальным IP?
@linuxlifepage4 ай бұрын
@@san_cristobal Привет! Нужен тот IP который указан, то есть в твоем случае внешний!
@san_cristobal4 ай бұрын
@@linuxlifepage понял, спасибо! Буду пробовать
@Jo_Doe4 ай бұрын
нихрена не понял) особенно я в шоке, от того, что можно создать любой конф, подключиться и клиент скажет, что все подключено, все ништяк))) что ништяк?!! сервер то выключен, физически! - вообще не одупляю как этот вайргуард работает)))
@Эола1015 ай бұрын
Парни, щас подал заявку на ивент 14 августа, первое песьмо пришло, как придёт второе письмо отпишу под этим коментом работает ли способ
@megachelick4 ай бұрын
Как дела?
@тестирование3 ай бұрын
Ну?
@тестирование2 ай бұрын
Ну?
@yousnowbars5 ай бұрын
Ролик словно демка к игре. Что-то показали, а что непонятно. Ладно установка быстрая. Но комадна подключения вообще в стороне. А куда вы подключились? На свой сервер? А в какую команду и в каком формате писать адрес сервера? А на сервере какой командой поднять серверную часть? Это единственный ролик про SShuttle, но про него здесь ровным счетом ничего. И это более чем печально, потомучто у автора есть полезные видео, я даже подписан на него.
@MrMikhailDJ5 ай бұрын
Всё завелось. Получилось также подвязать домен, nginx и сертификаты ssl от let’s encrypt. Хотелось бы увидеть видео по авторизации с паролем+временный пароль (HOTP/TOTP). В оф доке нашел информацию только про HOTP. Есть ли варианты как-то TOTP подвязать, чтобы через google authenticator работало? Ну или хотя бы ссылочку на ocserv+totp 😢
@linuxlifepage5 ай бұрын
@@MrMikhailDJ привет, полистаю доки с этим
@MrMikhailDJ5 ай бұрын
@@linuxlifepage 👍👍👍
@McKey_YT5 ай бұрын
Купите cisco asa 5506x сейчас стоят копейки, и будет вам счастье а не эти поделки. Тем более на 5506x есть кейген который разлочит все его функции.
@linuxlifepage5 ай бұрын
@@McKey_YT привет, сам себя лайкнул?) Ты пишешь "стоит копейки", но железка выйдет в 20к рублей минимум. А во вторых не ясно про какие "поделки" ты имеешь ввиду?
@HanshiSama694 ай бұрын
Чушь какая. У всех разные задачи и например к моим задачам ваше оборудование не прдходит
@squizing3 ай бұрын
бред. 1. не всем нужны все функции железки 2. не всем в принципе подходит железка, даже сама циско это понимает и продает в том числе ASAv.
@McKey_YT3 ай бұрын
@@squizing блять еще один умник. Cisco садит всех на подписки и облака. Cisco smart license вам передают привет с февраля 22-го. Ничему люди не учатся. От FirePower тоже вам привет.
@squizing3 ай бұрын
@@McKey_YT во первых мне циско приветов не передавали, я не из России, во вторых перечитайте что вы советуете в ответ на видео про как поднять труднодетектируемый vpn сервер и осознайте свою адекватность.
@Gl1itch5 ай бұрын
Привет, лайк за видео, красава. У меня почему-то с винды не цепляется циско\опенконнект клиент. С мобилок все окей. На серваке пишет "Secret not found in URL, declining" Куда копать?)
@linuxlifepage5 ай бұрын
@@Gl1itch привет, скорее всего клиент не тот исполтзуешь. Заходи в чат телеги и там можешь написать проблему и скринами поделиться
@Gl1itch5 ай бұрын
@@linuxlifepage привет, все так и есть, уже погуглил, через cisco secure client на пк все заработало, спасибо😅😅😅