Перейти к публикации

2urbina

Какие логи нужно отключать на своем VPN сервере? (OpenVPN)

Рекомендованные сообщения

Привет. 
Юзаю протокол OpenVPN. Ос на сервере Debian.
Какие логи нужно  отключать на сервере помимо логов самого OpenVPN?
Что еще логинит историю   IP подключений?

Всем хорошей пятницы и выходных. 

Изменено пользователем 2urbina

Поделиться сообщением


Ссылка на сообщение

Можно подготовить виртуальную с только что установленным openvpn и создать точку восстановления. И потом возвращаться к этой точке когда нужно, стирая все логи

Поделиться сообщением


Ссылка на сообщение

Установите их в своем server.conf

verb 0
log /dev/null
status /dev/null

Потому эту команду 

cat /dev/null > openvpn-status.log

Вы также можете запустить VPN-сервер в Live OS и использовать оперативную память в качестве хранилища.

Поделиться сообщением


Ссылка на сообщение
5 часов назад, coderB0x сказал:

Установите их в своем server.conf


verb 0
log /dev/null
status /dev/null

Потому эту команду 


cat /dev/null > openvpn-status.log

Вы также можете запустить VPN-сервер в Live OS и использовать оперативную память в качестве хранилища.

Все правильно. 

Советую шифровать сервер. Посоветую хранить все логи в Ram. 

Поделиться сообщением


Ссылка на сообщение

Тебе не сильно поможет логирование на твоей ос. Тут нужно юзать  современные протоколы со стойким шифрованием трафика. Например wireguard или shadowsocks.
Ну и если ты действительно хочешь работать на опенвпн и это принципиально, то тебе понадобится не вдс а выделенный сервер, с шифрованием всего содержимого используя например LUKS.

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

×
×
  • Создать...