Обход блокировки VPN

Тунель через SSH на Mikrotik или когда VPN заблокировали
Представим ситуацию, что нужно подключиться к какому-то серверу за NAT, например по RDP, а привычные VPN (такие как L2TP/IPSEC, OVPN или WireGuard) вдруг перестали работать. Роутер между клиентом и сервером, например будет, Mikrotik (или это может быть любое оборудование умеющее быть ssh сервером). Клиент, пусть будет, пк с windows.
Одним из вариантов может быть туннель через SSH. Преимущество такого способа в первую очередь не заитересованность блокировать этот протокол на ТСПУ, т.к. мало кто будет использовать ssh для просмотра Instagram, например, и поэтому такой туннель мало вероятно, что будут блокировать. Во-вторых это поддержка стойкого шифрования, «обкатанность» технологии  (не один десяток лет сущетвуют ssh туннели) и быстрая настройка. Минусы это все-таки не замена полноценного VPN, а лишь проброс порта через ssh соединение, соотвественно «из коробки» работать будет только TCP, не будет маршрутизации и т.д.
Алгоритм действий:
1. Включить ssh на микротике, разрешить forward и не забыть про firewall
ssh туннель rdp
2. (Опционально, можно и пароли, конечно же использовать) Сгенерировать ключ ssh для клиента, создать отдельного пользователя на микротике для ssh туннеля, привязать ключ к пользователю
настройка rdp sshmikrotik rdp ssh
windows rdp ssh
скопировать публичный ключ id_rsa.pub из %userprofile%\.ssh на mikrotik и импортировать
настройка vpn ssh
3. Подключиться к Mikrotik через ssh указав нужные ключи и параметры для создания туннеля. В моем примере это будет:
ssh -L [LOCAL_IP:]LOCAL_PORT:DESTINATION:DESTINATION_PORT [USER@]SSH_SERVER
4. Подключиться к серверу уже через RDP
терминал vpn ssh mikrotik
Готово. Для статистики, используя Mikrotik hap ac2 в качестве ssh сервера и подключение через RDP c Windows 11 на Windows Server 2019 получилось получить почти 20 мбит скорость передачи.

Это может быть Вам интересно

SSD диски – плюсы и минусы

SSD диск это SSD диск построен на базе энергонезависимой памяти, где используется технология NAND и FRAM. Технология NAND SSD позволяет при использовании схем балансирования нагрузки...

Видеорегистратор Redline CCTV перегрелся

Ремонт видеорегистратора Redline При тестировании видеорегистратора Redline CCTV специалистами компании РосАвтоатизации был выявлен недостаток регистратора и произведён ремонт видеорегистратора. У регистратора при температуре окружающей среды...

Настройка PACS DICOM. Что выбрать: ClearCanvas, MRIdb или dcm4chee?

    Сравнение PACS DICOM систем для медицины. Настройка PACS DICOM. Перед нашей компанией поставили задачу внедрения бесплатной PACS системы, включающая DICOM сервер, просмотрщик и клиентское...

Оставьте заявку и мы Вам перезвоним

Политика конфиденциальности

Данная политика конфиденциальности (далее — «Политика») распространяется на всю персональную информацию, которую получает от Пользователя во время его пребывания веб-сайт Ra38.ru или его поддомены (далее «Веб-сайт»). Также, Политика описывает, как Веб-сайт собирает, использует и раскрывает полученную персональную информацию. Пользователь, пользуясь Веб-сайтом, дает свое согласие на сбор и использование его персональной информации.

Получение персональной информации

Пользователь может посещать Веб-сайт и не сообщать свои персональные данные, но в некоторых случаях, когда Пользователь решил воспользоваться услугами или приобрести продукты, информация о которых размещена на Веб-сайте, он запрашивает персональную информацию Пользователя.

Веб-сайт самостоятельно или через сервисы других Веб-сайтов может запросить у Пользователя следующую информацию: имя и фамилию, название компании, которую он представляет (если есть), почтовый адрес, номер телефона, адрес электронной почты.

Любая информация, автоматически считываемая в результате посещения Пользователем Веб-сайта, включая последовательность просмотра, используется без идентификации отдельных пользователей. Веб-сайт «cookies» для того, чтобы быть более удобным для Пользователя.

Использование и раскрытие персональной информации

Веб-сайт использует персональную информацию Пользователя для предоставления услуг и продуктов, разрешения споров и устранения неполадок, повышения удобства работы и улучшения сервисов, информирования о новых услугах и продуктах. Пользователь, регистрируясь на Веб-сайте, соглашается на получение информации об оказываемых услугах, об обновленных версиях или новых продуктах, а также прочей важной информации, которую Веб-сайт посчитает важным сообщить.

Веб-сайт никому не продает и не разглашает персональную информацию о Пользователе. Веб-сайт вправе раскрыть и передать персональную информацию третьим лицам только в том случае, если это требует российское или международное законодательство и/или органы власти с соблюдением законной процедуры.

Удаление персональной информации

Пользователь, зарегистрированный на Веб-сайте, имеет возможность в любое время удалить свою персональную информацию, для этого необходимо связаться по электронной почте info@ra38.ru.

Ссылки на другие веб-сайты

Веб-сайт может содержать ссылки на сторонние веб-сайты. Веб-сайт не контролирует другие веб-сайты и их политику конфиденциальности. Веб-сайт призывает Пользователя перед представлением своей персональной информации на сторонних веб-сайтах внимательно ознакомиться с их политикой конфиденциальности.

Безопасность

Веб-сайт предпринимает соответствующие меры для обеспечения безопасности персональной информации Пользователя от потери, неправильного использования, несанкционированного доступа, разглашения или изменения.

Изменения условий Политики

Веб-сайт оставляет за собой право дополнять и изменять условия Политики в связи с требованиями законодательства, внедрением дополнительных сервисов и сложившейся практикой взаимоотношений с Пользователями.