Как стать автором
Обновить

Комментарии 90

интересно, буду юзать
через 80/443 порты доступ есть?
P.S. Программист, коий решит поставленную хитрую задачку на уровне winsock/ndis — на part-time не нужен? В лялихе/прочих никсах помимо десятка хитрых способов сделать нужное через хитрозакрученную штуку есть еще и один-два адекватных конфига *tables.
TCP работает через 443-ий порт. Если надо, будет и через 80-ый.
inflating: Chicago.TCP.ovpn / inflating: London.TCP.ovpn / inflating: Munich.TCP.ovpn

Который таки тестовый?
Который таки в клиенте. Тестовый сервер предоставляется для проверки его работоспособности большей частью.
Gentoo. OpenVPN издистрибутивный, pptp аналогичный. Шансы не качать пакет под принципиально чуждый менеджер и распаковывать?:)
См. личку.
В лялихе-то всё можно заблочить посредством route add -net 0.0.0.0 netmask 0.0.0.0 gw 127.0.0.1 metric 0, по идее.
походу, тут еще loopback'у достается — dbus/gconf радостно мрут :)
«всё, что не accept, то drop.»
Можно сделать набор маршрутов, не затрагивающий лупбак, по идее.
15 отделение параноиков психиатрической лечебницы имени Неполеона Боннапарта люто поддерживает ваше начинание. :3
… всем выдать футболки «я использовал одесский хотспот для доступа к одесскому впн, через который писал на одесский форум». алсо, psixi.swf
ВСЕМ! Не только кто использовал, а вообще всем — тогда труднее найти будет :-)
… и вывесить из окон красивые флажки с гербом Одессы.
пациенты VPN PirateISP смотрят удивленно на собратьев из указанной больницы ;)
Eсли тобой заинтересуются — VPN один фиг не спасет. А Хауса проще качать с торрентов, а не с fox.com.
Все это уже обсуждалось в прошлых постах.
VPN не спасает, когда тобой реально интересуются. А реально интересуются преступниками — сервис не для них.

На fox.com Хауса проще смотреть, а качать — с торрентов. Но телеканалы иностранные не скачаешь.
Сделайте тогда бонусный тариф только для просмотра Хауса. И рекоммендации по сокрытию улик и себя от спецслужб опубликуйте, а то преступнки будут жаловаться на то, что сервис не для них. В частности, интересует список стран, у которых с Россией нет договоров о выдачи подозреваемых.
Отключайте паранойю. У нас просто сервис для обычных пользователей интернета. На западе таких сервисов полно, это просто удобная услуга, которая решает ряд вопросов. Если вам что-то не нравится или не подходит — всегда есть свои руки и тысячи серверов под аренду во всех точках земного шара. Мы не работаем для тех, кто беспокоится о «выдаче подозреваемых». За торренты, на сколько я знаю, никого еще не выдавали никуда.
НЛО прилетело и опубликовало эту надпись здесь
А если оно уже установлено? Получить кучу проблем с конфликтами?
именно после того как я стер клиент…
Мы опоздали с добавлением фичи или биллингом? Спешили как могли.
с демо сервером… хотя и писал в поддержку
Номер тикета сообщите пожалуйста.
Странно, может и пропустили тикет где-то. Мы сначала давали тестовый трафик по заявкам, потом включили автоматическое начисление тестового трафика на новые акккаунты, а теперь вот целый сервер. В любом случае, клиент пришлось бы перекачивать, т.к. очень много исправлений внесено.
Я тогда просил и мне не дали)
Таки сообщите номер тикета, будем разбираться.
У меня был чат с оператором
Скорее всего со мной. Я бы попросил подать заявку через тикет. Хотя есть вариант, что вы просили тестовый трафик ооочень давно, когда мы еще не предоставляли его.
это было минут через 25 после 1 поста на хабре
Который бета, или который основной?
Да не суть думаю. Сейчас-то уже все доступно, тестируй сколько влезет.
У Вашего сервиса есть ограничение 1 (2) компьютера на один аккаунт и это при том что я покупаю трафик на период времени! Мне это кажется не логичным. Например у меня (т.е. у моей семьи) есть 5 компьютеров — ПС жены, мой, 2 компа детей и лапоть, который дети могут брать в школу. Десктопы работают через один раутер. Разумно было-бы купить пакет на семью, а когда он закончится — купить следующий (подумав по результатам какой именно)!

Что скажете?
Для этого существует веб-биллинг(Личный кабинет), когда человек скачивает конфиги и сам настраивает все как ему надо на своем роутере. Клиент же позволяет конечному пользователю быстро переключаться между серверами и просто отключать VPN при надобности.
спасибо за ответ, но ЧаВо на вашем сайте отвечает на этот вопрос иначе!
"[вопрос]Могу ли я пользоваться сервисом с нескольких компьютеров?
[ответ]Мы разрешаем два одновременных подключения, на тот случай, если вы оставили дома включенный компьютер, а вам понадобилось воспользоваться сервисом на работе."
Имхо это выглядит как ограничение сервиса а не клиента. Если это не так, то стоит поправить ответ…
Но тут одно подключение технически будет — к роутеру. Скольким компьютерам роутер раздаст мы не можем контролировать, даже если захотим.ЧаВо больше относится к клиенту, мы только сегодня запустили возможность использования сервиса без нашего ПО. Спасибо, учтем и внесем поправку на этот счет.
Маковский клиент допилили, надеюсь?
Как-то даже обидно было — зарегался в первых рядах во время теста, а протестировать так и не смог, несмотря на то, что репорт отослал сразу же.
В редакции нет мака, поэтому пилить его затруднительно. Большую часть проблем, вроде бы, поправили. Что у вас конкретно не работало?
Насколько я помню, клиент склеивал ласты при попытке залогиниться в сервис.
Всем пользователям мака рекомендую использовать Tunnelblick, настраивается на kebrum простым копированием конфигов из личного кабинета в нужную папку, запускается быстро, нет глюков в интерфейсе и вообще всё гораздо приятнее.
Сделайте тариф сколько использовал, столько и заплатил, пускай даже по более дорогим расценкам и я буду пользоваться :) Демо ваше понравилось.
К сожалению, сделать подобный тариф не представляется возможным. В некотором роде и из-за технических особенностей. Цена низкая получается именно из-за абонентской платы.
OnLive.com к сожалению, не тянет… Не хватает latency через сервер в Чикаго ((( Очень жаль(
Но видео вполне удобно смотреть на fox.com, в любом случае за сервис спасибо!
Думаю, что сервис просто не предназначен для пользователей из далека. Надо будет попробовать с других дата-центров, посмотреть можно ли нормальный пинг получить в принципе.
От Москвы до сервера 8029 км, свет по оптике идёт 300000 км/сек, 27мс в одну сторону, если не учитывать, что провода там не по идеальной дуге. Если учитывать, то будет где-то 30. Итого пинг идёт туда-обратно только по проводам 60мс. К этому прибавляем пинг от «последней мили» до магистрала, получаем уже где-то 65. Добавляем задержки на маршрутизацию, шифрование/расшифровку… Получим минимум 120-130 в идеальных условиях.

Сейчас пинг в районе 170-180 до гугля через VPN.
гугель географически распределен, поэтому не показатель
Хочу подать вам идею, как пользоваться VPN-ом на компе с ограниченными правами пользователя. Берем виртуальную машину QEMU, которая прекрасно работает без установки. Устанавливаем туда какой-нибудь легкий линукс и ваш клиент. В свойствах машины ставим проброс диапазона портов из гостевой в хостовую. В комплекте, кроме настроенной виртуалки, должны быть портабельный браузер, торрент-клиент и еще что-нибудь, настроенные на работу через проброшенные порты. Насколько это соответствует реальности? Можно не заморачиваться пробросом портов, а поставить всё нужное внутрь виртуалки, оставив только общую папку. Но я не знаю, как QEMU потянет такую производительность.
QEMU, мягко говоря, небыстрая штука. Надо провести набор тестов, прежде чем предлагать нечто подобное. А вообще, мы над подобным задумывались. Есть планы по продаже за символическую сумму и высылку по почте загрузочной флешки с этим самым линуксом, где уже предустановлен клиент и шифрование всего и вся.
Загрузочной флешки с Slax/Puppy и клиентом в виде отдельного модуля, подготовить можно за полчаса.
qemu — перечисленные дистрибутивы на машинках уровня атлона_хп2000 были терпимы в работе.
Ну во первых почему у вас пароль показывает в открытом виде при реге?
И еще, каптчу с лепры взяли? всмысли гениратор
Показывает в открытом виде, чтобы вы наверняка не ошиблись в наборе.
Капча просто похожа.
>Показывает в открытом виде, чтобы вы наверняка не ошиблись в наборе.
Это наверно шутка такая да?

Не забывайте что пользователь может региться когда друзья за спиной… так что или надо звездочки или 2 полосы ввода пароля… ну или чекбокс о показе пароля
Мы обязательно подумаем над этим.
когда рядом друзья, пользователь может попросить их положить ладошки на монитор.
Регистрация — она не авторизация, делается один раз и важно, чтобы человек не ошибся при вводе.
а для этого делается две полоски для пароля и галочка «показать пароль»…
а вовсе не пароль сразу в открытом виде
Можно, по крайней мере, сделать плагины для браузеров, чтобы уведомляли о падении VPN.
Лучше как-то, чем никак: собственные драйверы кто-то ставить не захочет, кто-то не сможет.
Для Win*, TAP — тоже драйвер.
В окнах какой-нибудь стандартный фаервол умеет функцию «запретить коннекты на всё, кроме ip:port», активируемую через батники и вызовы netsh?
НЛО прилетело и опубликовало эту надпись здесь
Ну так спросите на хабре в QA. Мы действительно не предлагаем бесплатную тонкую настройку каждому клиенту, такой фичи в списке у нас нету как «разделение трафика по приложениям».
уже есть успехи с линуксом без установки пакета?
форточный openvpn (не из комплекта клиента) заработал с предоставленными данными. линуксовую машину альтернативно коннектить во время тестов не стал.
Т.е. одесситы могут подключиться к провайдеру только с услугой быстрый OD-IX, и далее весь инет получать через вас?
Там канал маленький, на пять одесситов хватит.
Так-так-так… TCP, конфиги для негуёвого клиента и два подключения, похоже у вас одним клиентом больше :) Жаль не помню что меня не устроило и не стал подключаться после прошлого поста… Вопросы: 1) Кроме дома и работы ещё у жены ноут есть, третьего возможного подключения не ждать никогда? 2) По UPnP порт для торрент-клиента откроется? 3) Как вообще с пробросом портов и постоянством IP? Хорошо бы на зафаерволенный рабочий комп, подключённый к вашему впн из дома зайти можно было.
По поводу блокировки при разрыве: А что, часто падает? А почему? Я так вижу, что пока работаете над полной блокировкой и всякими дровами, которые не все захотят ставить, можно сделать пару простых вещей. Огромный варнинг «Шеф! Всё пропало!» и глушить торрент-клиента. В общем мне в голову приходит только один юз-кейс, зачем мне нужно глушить траффик — это чтобы при обрыве торрент без меня не начал внаглую хауса качать напрямую на глазах у админов. Если и есть другие, то наверное и их можно порешать малой кровью.
И подискутировать: Я раньше пользовался www.torrentfreedom.com/ за 17 баков в месяц, потому что они прямо на сайте кричат мол качайте торренты через нас, без оговорок мелким шрифтом «только легальный стаф» как у всех остальных. Понятно что впн мне для этого в первую очередь и нужен. Так вот к вопросу о том кто кого сдаст при первом же шухере. Я помню как Вы говорили, что копираст получит только мой логин с паролем, бла-бла-бла… Но насколько я понимаю, Вам придёт абуза, что мол вот лично вы, Veil Батькович, скачали и распространили песен Димы Билана на сто тыщ мильёнов денех. Будьте добры отвечать по всей строгости, либо так и быть, давайте IP Stocker'a, мы его нагибать пойдём. Где я не прав? Почему они должны получить мой бесполезный логин и разведя руками сгинуть во благо свободного файлообмена? Почему они не повесят всю ответственность на вас? Вы к этому готовы? Я понимаю ваши доводы, что пока им проще пойти искать кого другого, но всё же просто в теории интересно :)
Оно придёт владельцу сервера. Владелец сервера — ООО Рога и Копыта на Сейшелах. А Сейшелы отличаются весьма оригинальным законодальством в области авторского права.
Спасибо, понятно. А по поводу проброски портов что — нибудь планируется?
В списке задач на ближайшее время это есть, равно как и предоставление выделенных IP. Сейчас основные силы брошены на рефакторинг кода клиента, но сразу после его завершения мы этим займёмся.
Уважаемые коллеги, приветствуем Вас,

немного не точно. Первая претензия — возможно — действительно придет в РиК. Но вторая уже придет в датацентр, где размещаются Ваши сервера. И — поскольку сервера у Вас вряд ли на Сейшелах — датацентр мало того что их отключит, так и еще скорее всего сообщит, с карты какого ФИЗИЧЕСКОГО лица их оплачивали (ведь так, да?) ;-) И никакое законодательство Сейшел Вас не спасет — так же как и каннибала, решившего перекусить Вашей тещей;-) не смотря на то, что каннибализм на его родине разрешен.
Когда — то одна компания уже так поступила. Пришлось открывать новое юрлицо через 3-4 месяца.
Т.е. таких вещей, как номинальный сервис для оффшора и оплаты с дебетовой карты выданной на имя компании уже не существует?
Пора прекратить бояться и начать делать.
;-) так уж 3 года как делаем — только не в России… Просто нам юристы так не позволяют.
Теперь вот думаем за вернуться таки на родину
Так, дома можно VPN поднять и на роутере, по идее. Проброс портов пока не предоставляется, но мы думаем, как это организовать прозрачно. IP статический.
Оно обычно не отключается, но случаи в жизни бывают разные. Задача приоритетна большей частью потому, что в случае обрыва это будет очень не приятно. В ближайшее время будет прикручена поддержка пользовательских скриптом, так что можно будет при разрыве сделать taskkill /im utorrent.exe и спать спокойно. Только это всё-равно не панацея. А драйвера можно и с открытыми исходниками сделать, тем более, что если использовать готовое решение, то закрыть его модификацию не позволит лицензия.
По идее — то понятно что можно на роутере, если он умеет… Но тогда при разрыве даже ж и не узнаешь… Да и вопрос — то был в общем, можно ли ждать третьего — пятого подключения в будущем. Зачем ограничивать было бы понятно, если б оплата не по траффику.
Про проброс — главное знать что вы об этом думаете и возможно скоро будет ) А пока просто UPnP нельзя включить, как на домашних роутерах? Тогда я сам себе смогу порт на ssh пробросить и для торрента.
Про драйвера, я имел ввиду что теперь есть возможность в три щелчка настроить родной бубунтушный клиент, поэтому не все будут ставить вашего клиента с его дровами.
Торренты сами по себе не противозаконны, т.е. призывать качать торренты это нормально. И по большому счету нету никакой разницы VPN сервису кто там что качает, лишь бы качал. Но одни сервисы защищают себя «Правилами предоставления услуг», другие сервисы, менее умны. Мы не храним IP пользователей вообще, только логи вида аккаунт-IP ресурса, чтобы блокировать. Так что нам просто нечего выдавать, если и очень сильно попросит кто-то. Максимум, наверное, они могут захотеть закрыть фирму, но тут фирма такая же жертва как и они, у нас в соглашении написано, что клиент несет полную ответственность за свои действия. Короче, если паранойя, что вы кому-то сильно нужны, то лучше самостоятельно поднимать все, но тут уже надо тройной VPN, чтобы пакеты и тайминг не сопоставили.
Да нет у меня паранойи :-) Просто хочется сериалы иногда торрентами качать, а я не в России. Тут есть весёлые ребята, которые подключаются к раздачам а потом повестки по списку сидов. Провы торрент трафик режут и постоянно новости — страшилки. Ваш IP вместо моего — всё, что нужно.
Просто хочется в теории знать, что вам могут предъявить и что вы можете ответить. Потому как слова словами…
Не хватает галочки «переподключить/подключить автоматически» при разрыве или загрузке.
Только хотел это написать.
Пробовал в тестовых целях пару раз оставлять клиент на ночь — утром 100% разорванное соединение.
Заплатил paypal'ом больше часа назад, но баланс по — прежнему 0.00$. Это нормально или тикет заводить? Сколько выждать?
Это нормально, plimus.com может до 12 часов ждать, а потом сказать, что у вас с ним ничего не получится и вернет деньги.
Ммдаа… И зачем он вам такой? И как же мне теперь заплатить? Просто paypal нельзя прикрутить? Казалось бы ебей уже всех к нему приучил… И не просят адреса с телефоном…
Пейпал начал подозревать аккаунт, временно заблокировал его, а после того, как ему были присланы все документы подтверждающие данные по фирме, он вообще навсегда блокировку повесил. Понятное дело, что есть способы решения проблемы, но денег надо. В большинстве случаев плимус нормально работает, а иногда привередничает.
Спасибо, деньги на балансе всё — таки появились :) Забавно что вместе с НДС, который плимус сверху накинул :)
Но с пейпалом вы уж там когда — нибудь потом в последнюю очередь разберитесь, будет лучше.
Гы, а плимус при этом деньги вернул… Прикольно, может он не такой уж и бяка? :-D Даёшь бесплатный впн народу от плимуса!
Дожили. Реклама + техподдержка компаний теперь и на Хабре.
родного яблочного клиента стоит ждать?
Хорошо, что появился пост, есть куда написать.

Пользуюсь сервисом дней 10 — 12.

Windows 7 x32. Версия клиента пока была 1.0.09 и та, что ниже.
Клиент стоит на компьютере под телевизором, работает как сервер, скачивает и всё такое. В Windows стоит cFosSpeed, который занимается Traffic Shaping, если это важно. Windows Firewall. Avira Antivir.

Пока опыт такой.

Скорость близка к хорошей, иногда использует канал почти на полную. Аплоад тоже нормальный.

Вечером включаю клиент, утром прихожу — соединение разорвано по неизвестной причине. Повторно переподключится не может. После рестарта компьютера подключается.
При этом uTorrent работает и скачивает дальше. Самое неприятное, что при этом показывается мой реальный IP. По мне так лучше бы он остановил трафик вообще.
Один раз он доживал до утра без проблем.
Один раз упал, но показывал американский адрес почему-то.

Поставлю новый клиент, буду пробовать дальше.

По поводу клиента.
На телевизоре разрешение Full HD, поэтому в Windows я увеличил шрифты, чтобы что-то видеть с дивана. Клиент выглядит и работает нормально.
Но я часто захожу на этот компьютер по RDP. Если я подвигаю клиент мышкой через RDP, то он упрыгивает вправо и прилипает там. Я вижу только его левую треть. То есть из слова Подключить я вижу только букву П, на которую могу кликнуть.
Клиент после старта компьютера почему-то висит поверх всех окон (лучше была бы настройка для этого). При закрытии клиента крестиком он уходит из трея внутрь спрятанных значков. Ставлю в настойках показывать всегда — показывает до следующего рестарта компьютера. Потом опять его прячет.

До этого пользовался месяц другим сервисом.
Там нет ограничений по трафику, но скорость в целом ниже, на аплоад совсем мало. Но OpenVPN клиент работал стабильно, проблем не было никаких.
Единственное, что я не нашел, как в OpenVPN клиенте как запомнить логин / пароль, чтобы не вводить каждый раз.

Мой вывод.
Если клиент до конца моего месяца не научится работать стабильно, скорее всего перейду обратно. Скрытие IP для меня важнее скорости.
Спасибо за отзыв, работаем над этим.
>>Основной задачей сейчас для нас является вопрос блокировки всего трафика на компьютере клиента при разрыве соединения

Главное — сделать эту фичу отключаемой!!!
Netflix проверяет американство только в начале; когда начался просмотр фильма, vpn можно отключать и смотреть напрямую.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий