Информация: Модератором данной темы является: Rattto, при возникновении каких-либо вопросов обращайтесь к нему.

[Гайд] Поднимаем VPN на дедике и отключаем ведение логов

  1. Тема Оффлайн
    Начну с того , что гуру ничего не почерпнут для себе нового из этой статьи , здесь будет кратно описана настройка маршрутизации и удаленного доступа.
    Всем мы любим юзать дедки , но бывают такие моменты , что дедик юзать не удобно или просто в лом , по этому рассмотрим настройку и поднятие VPN на дедике:

    Желательно чтобы на нашем дедике было два сетевых интерфейса:
    Поднимаем VPN на дедике и отключаем ведение логов
    Для начала идём в Пуск-Администрирование и выбираем оснастку Маршрутизация и удаленный доступ(Routing and Remote Access)
    Поднимаем VPN на дедике и отключаем ведение логов
    и выбираем наш сервер , далее в этой вкладке выбираем "Настроить и включить маршрутиризацию и удалённый доступ:
    Поднимаем VPN на дедике и отключаем ведение логов
    на многих дедиках мы можем получить сообщение о том , что нам нужно выключить Брандмауер:
    Поднимаем VPN на дедике и отключаем ведение логов
    идём в Пуск-Администрирование-Службы , и находим там Windows Firewall/Internet Connection Sharing (ICS) затем в свойствах ставим "Тип запуска=Отключено" и жмём Применить
    Поднимаем VPN на дедике и отключаем ведение логов
    Возвращаемся в оснастку Маршрутизация и удаленный доступ (Routing and Remote Access)
    и выбираем "Настроить и включить маршрутиризацию и удалённый доступ , перед нами появился "Мастер установки сервера маршрутиризации и удалённого доступа"
    Поднимаем VPN на дедике и отключаем ведение логов
    Переходим к Конфигурации и выбираем "Доступ к виртуальной частной сети (VPN) и NAT и жмём Далее:
    Поднимаем VPN на дедике и отключаем ведение логов
    Теперь выбираем интерфейс сети который будет подключать данный сервер к Интернету , в нашем случае это интрефейс inet:
    Поднимаем VPN на дедике и отключаем ведение логов
    Далее нам предстоит выбрать как наши клиенты будет получить сетевой адрес , можно выбрать и вкладку Автоматически или DHCP , я же выбрал из указанного диапазона адресов , диапазон можно выбрать любой на ваше усмотрение :
    Поднимаем VPN на дедике и отключаем ведение логов
    Поднимаем VPN на дедике и отключаем ведение логов
    Затем выберем Службы преобразования имён и адресов , так как на нашем дедике не установлена служба каталогов Active Directory, я выбрал "Включить базовые службы назначения адреса и сопоставление имён:
    Поднимаем VPN на дедике и отключаем ведение логов
    Затем нас cпросят о том как будет выполняться проверка подлинности на данном VPN сервере то есть с поддержкой RADIUS-сервер , выбираем "Нет, использовать маршрутиризацию и удалённый доступ для проверки подлинности запросов на подключение"
    Поднимаем VPN на дедике и отключаем ведение логов
    Ну вот мы и подошли к завершению настройки Маршрутиризации и удалённого доступа , жмём Готово и затем на появившейся вкладке жмём ОК
    Поднимаем VPN на дедике и отключаем ведение логов
    я не будут тут описывать все тонкости и подробности , кто хочет узнать более подробно обо всём написанном выше , без проблем найдёт всю нужно информацию в Гугле.

    Теперь нам нужно отключить все журналы ведения логов ! Идём в свойсва нашего сервера и выбираем "Не записывать в журнал никаких событий"
    Поднимаем VPN на дедике и отключаем ведение логов
    так же в IT-маршрутиризация=Свойства , выбраем "Отключить журнал событий"
    Поднимаем VPN на дедике и отключаем ведение логов
    тоже самое проделываем с IGMP=Отключить журнал событий
    Поднимаем VPN на дедике и отключаем ведение логов
    ну и напоследок отключаем ведение логов в NAT/Простой Брандмауер
    Поднимаем VPN на дедике и отключаем ведение логов
    Основная часть работы проделана , тем нужно поставить нашему юзеру права на дозвон ,
    идём в Пуск=Администрирование=Локальные пользователи и группы=Пользователи , в свойствах нашего юзера выбираем "Входящие звонки=Разрешить доступ"
    Поднимаем VPN на дедике и отключаем ведение логов
    Так с этим закончили , но что то нас всё равно тревожит .. точно так и есть это "Просмотр событий Безопасность" именно в этом журнале логируются входы и выходы в дедики и также будут записыватся логи наших подключений !!!
    Поднимаем VPN на дедике и отключаем ведение логов
    Ну я думаю это не проблема , скачиваем Unlocker Portable, устанавливаем его и идём в C:\WINDOWS\system32\config ,находим файлик с названием SecEvent.Evt и посредствам программы Unlocker удаляем его , сначало Unlocker предложит нам разблокировать данный процесс , затем после второй попытке удалить его увидем вот такое сообщение :
    Поднимаем VPN на дедике и отключаем ведение логов
    Поднимаем VPN на дедике и отключаем ведение логов
    жмём ОК и выбираем "Удалить" , всё SecEvent.Evt с чистой совестью дропнут!

    В завершении хочу сказать , что я привёл пример настройке ВПН на русском дедике , хотя поднимал таким способом.. не буду хвалиться почти на всех дедиках мира , веселей всего было на Китайских
    Поднимаем VPN на дедике и отключаем ведение логов
    Ничего сложно , просто всё делаешь по аналогии

    ps: Данный способ не является идеальным , вас могут спалить , если админ поставит снифер он может проглядеть куда и откуда идут пакеты , да и трафик входящий никуда не спрячешь , так что поднимать такой VPN лучше на дедиках в таких странах как Бразилия , США , Китай и тд и тп , но помните это противозаконно и попадает под статью УК , так что будте бдительны!

    от себя добавлю минус такого рода избавления от логов:
    - админ в любое время может включить ведение записей в журнале, т.о чтобы не светиться придется каждый раз проверять ведение журнала

    Для избавления от этих действий можно юзать clearlogs

    © Stopxaker
    6 сентября 2013 - 01:30 / #1

Статистика форума, пользователей онлайн: 3 (за последние 15 минут)

Google Bot, Yandex Bot, 123456

Администраторы | Главные редакторы | Журналисты | Посетители

Создано тем
521
Всего сообщений
1831
Пользователей
73062
Новый участник
ChrisTup
Модераторы форума: Crims, zorroxuz2008, Rattto, L00KeRnd, BrUn0