Monday, December 17, 2018

Hardware update on NL1 server in the Netherlands

Another update of hardware on one of the busiest servers on the MultiVPN network!
This time, the update concerns the NL1 server in the Netherlands.
Configuration files for connecting to this server have NOT changed.

==============================

Обновление "железа" на сервере NL1 в Нидерландах

Очередное обновление "железа" на одном из самых нагруженных серверов в сети MultiVPN!
На этот раз, обновление касается сервера NL1 в Нидерландах.
Файлы конфигурации для подключения к данному серверу НЕ изменились.

Thursday, December 13, 2018

Optimizing internal connections between VPN servers

Optimized for internal communication between servers.
This change concerns DoubleVPN connection circuits and partially affects TripleVPN circuits.
Especially performance gains will be noticeable on multicore VPN servers: CCE, IT1, LU1, LV1, UA1.

To apply all changes, it is necessary to completely reboot the server (this will be done on the weekend), at the moment, the optimization will immediately become noticeable on the chains, where dumps occurred periodically (restarting the OpenVPN process).

==============================

Оптимизация внутренних связей между VPN-серверами

Проведена оптимизация по внутренним связям между серверами.
Данное изменение касается цепей подключения DoubleVPN и частично затрагивает TripleVPN цепи.
Особенно прирост производительности будет заметен на многоядерных VPN-серверах: CCE, IT1, LU1, LV1, UA1.

Для применения всех изменений необходимо полностью перезагрузить сервера (будет сделано в выходные), на данный момент, оптимизация сразу станет заметна на цепочках, где приодически происходили отвалы (перезапуск процесса OpenVPN).

Wednesday, December 12, 2018

Small update of configuration files

Updated configuration files. Improved load balancing in "CCE" configuration files.

Compatibility with old files saved. Already existing clients of the service, updating the files is not necessary.

==============================

Небольшое обновление файлов конфигурации

Обновились файлы конфигурации. Улучшена балансировка нагрузки в "CCE" файлах конфигурации.

Совместимость со старыми файлами сохранена. Уже действующим клиентам сервиса, обновление файлов не обязательно.

Monday, December 10, 2018

Hardware update on the CCE server in the Netherlands

Dear friends! On the CCE server (with an additional encryption layer) located in the Netherlands, the hardware configuration has been updated.

Prior to the upgrade, it was the most loaded server, and by the amount of traffic transmitted, and the encryption algorithms used.

The speed of the surf, when using this server has increased significantly, the OpenVPN processes are distributed to more processor cores, all this helps to achieve higher values ​​in speeds.

The configuration files for connecting to this server (works as entering DoubleVPN and TripleVPN chains) remained the same.

==============================

Обновление "железа" на сервере CCE в Нидерландах

Дорогие друзья! На сервере CCE (с дополнительным слоем шифрования) расположенном в Нидерландах, была обновлена конфигурация "железа".

До апгрейда, это был самый нагруженный сервер, и по количеству пропускаемого трафика, и по используемым алгоритмам шифрования.

Скорость сёрфа, при использовании данного сервера значительно выросла, процесы OpenVPN распределяются на большее количество процессорных ядер, всё это, помогает добиться более высоких значений в скоростях.

Файлы конфигурации для подключения к данному серверу (работает как входящий в DoubleVPN и TripleVPN цепях) остались прежними.

Thursday, November 22, 2018

Project "canary" for MultiVPN Service


A warrant canary is a posted document stating that an organization has not received any secret subpoenas during a specific period of time. If this document fails to be updated during the specified time then the user is to assume that the service has received such a subpoena and should stop using the service.

Read more about the project here:
https://www.privacytools.io/#wc

The MultiVPN service canary is here:
https://multi-vpn.biz/canary/

==============================

Проект "Канарейка" для MultiVPN
 
"Свидетельство канарейки" - способ передачи информации, осуществляемый через молчание или отрицание. Согласно "Патриотическому акту", правительство США может направить секретный ордер провайдеру на слежку за пользователем. Закон запрещает компании разглашать факт существования подобного ордера, однако компания может обойти этот запрет, не нарушив при этом закона: компания может уведомлять пользователя о том, что за ним в определённый момент не велось скрытого наблюдения — подобная фраза может быть указана в каком-либо отчёте компании пользователю. Если же компания получила ордер, такого уведомления в отчёте не будет.

Подробнее о проекте можно прочитать здесь:
https://privacytools.ru/#wc

Канарейка сервиса MultiVPN находится здесь:
https://multi-vpn.biz/canary/

Saturday, September 15, 2018

Configuration Files Updated


Completed updating of configuration files!

- update encryption keys
- update server certificate verification option (remote-cert-tls server)
- add block-outside-dns option to block DNS leaks
- complete shutdown of LZO (under certain conditions, could cause problems with traffic decoding)
- disable authentication data caching (auth-nocache)

Download / update configuration files, as always, by the link:

https://multi-vpn.biz/files/

We apologize in advance for the inconvenience!

==============================

Обновлены Файлы Конфигурации

Завершено обновление файлов конфигурации!

- обновление ключей шифрования
- обновление опции проверки серверного сертификата (remote-cert-tls server)
- добавление опции block-outside-dns для блокировки утечек DNS
- полное отключение LZO (в определенных условиях, могло вызывать проблемы с дешифрацией трафика)
- отключение кеширования данных авторизации (auth-nocache)

Скачать/обновить файлы конфигурации, как всегда, можно по ссылке:

https://multi-vpn.biz/files/

Заранее просим прощения за доставленные неудобства!

Wednesday, August 22, 2018

Updating configuration files

Dear friends! The last major update of the MultiVPN service was in March 2017, there was a massive replacement of servers for gigabit channels (now, almost all servers are on a gigabit connection) and encryption keys have been replaced, client configuration files have been updated.

At the moment, there is another update of client configuration files and replacement of encryption keys on the servers presented to you.

To keep up with the times, the following changes are made:
- update encryption keys
- update server certificate verification option (remote-cert-tls server)
- add block-outside-dns option to block DNS leaks
- complete shutdown of LZO (under certain conditions, could cause problems with traffic decoding)
- disable authentication data caching (auth-nocache)

This message will indicate which servers are currently installed updates.

Please update your configuration files if you need to connect to this updated server.

As of September 15, 2018:

Australia, Sydney (AU1) - Updated
Canada, Toronto (CA1) - Updated
Switzerland, Zurich (CH1) - Updated
Czech Republic, Prague (CZ1) - Updated
Germany, Frankfurt am Main (DE1) - Updated
France, Paris (FR1) - Updated
India, Bangalore (IN1) - Updated
Italy, Milan (IT1) - Updated
Japan, Tokyo (JP1) - Updated
Luxembourg, Steinsel (LU1) - Updated
Latvia, Riga (LV1) - Updated
Netherlands, Amsterdam (NL1) - Updated
Poland, Warsaw (PL1) - Updated
Russian Federation, Moscow (RU1) - Updated
Russian Federation, St. Petersburg (RU2) - Updated
Sweden, Stockholm (SE1) - Updated
Singapore, Singapore (SG1) - Updated
Ukraine, Kharkiv (UA1) - Updated
United Kingdom, London (UK1) - Updated
United States, Los Angeles (US1) - Updated
United States, New York (US2) - Updated
Netherlands, Amsterdam (ECC) - Updated
Netherlands, Amsterdam (CCE) - Updated

Download / update configuration files, as always, by the link:

https://multi-vpn.biz/files/

We apologize in advance for the inconvenience!

==============================

Обновление файлов конфигурации

Уважаемые друзья! Последнее крупное обновление сервиса MultiVPN, было в марте 2017 года, была массовая замена серверов на гигабитные каналы (сейчас, почти все серверы сидят на гигабитном подключении) и были заменены ключи шифрования, обновлены файлы конфигурации клиентов.

В данный момент, происходит очередное обновление файлов конфигурации клиентов и замена ключей шифрования на представленных Вам серверах.

Что-бы идти в ногу со временем, вносятся следующие изменения:
- обновление ключей шифрования
- обновление опции проверки серверного сертификата (remote-cert-tls server)
- добавление опции block-outside-dns для блокировки утечек DNS
- полное отключение LZO (в определенных условиях, могло вызывать проблемы с дешифрацией трафика)
- отключение кеширования данных авторизации (auth-nocache)

В данном сообщении будет указано, на каких серверах к данному моменту установлены обновления.
Просим обновить Вас файлы конфигурации, если Вам необходимо подключение к данному, обновленному серверу.


По состоянию на 15 сентября 2018:

Австралия, Сидней (AU1) - Обновлено
Канада, Торонто (CA1) - Обновлено
Швейцария, Цюрих (CH1) - Обновлено
Чехия, Прага (CZ1) - Обновлено
Германия, Франкфурт-на-Майне (DE1) - Обновлено
Франция, Париж (FR1) - Обновлено
Индия, Бангалор (IN1) - Обновлено
Италия, Милан (IT1) - Обновлено
Япония, Токио (JP1) - Обновлено
Люксембург, Штейнсель (LU1) - Обновлено
Латвия, Рига (LV1) - Обновлено
Нидерланды, Амстердам (NL1) - Обновлено
Польша, Варшава (PL1) - Обновлено
Россия, Москва (RU1) - Обновлено
Россия, Санкт-Петербург (RU2) - Обновлено
Швеция, Стокгольм (SE1) - Обновлено
Сингапур, Сингапур (SG1) - Обновлено
Украина, Харьков (UA1) - Обновлено
Великобритания, Лондон (UK1) - Обновлено
США, Лос-Анджелес (US1) - Обновлено
США, Нью-Йорк (US2) - Обновлено
Нидерланды, Амстердам (ECC) - Обновлено
Нидерланды, Амстердам (CCE) - Обновлено

Скачать/обновить файлы конфигурации, как всегда, можно по ссылке:

https://multi-vpn.biz/files/

Заранее просим прощения за доставленные неудобства!

Monday, August 20, 2018

Added a new VPN server in India, Bengaluru (IN1)

Added new configuration files with IN1 server:
https://multi-vpn.biz/files/

==============================

Добавлен новый VPN сервер в Индии, Бангалор (IN1)

Добавлены новые файлы конфигурации с сервером IN1:
https://multi-vpn.biz/files/

https://check-host.net/ip-info?host=in1.multi-vpn.biz

IP address: 139.59.68.216
Host name: in1.encryptedconnection.info
IP range: 139.59.0.0-139.59.95.255
ISP: Digital Ocean
Organization: Digital Ocean
Country: India (IN)
Region: Karnataka
City: Bengaluru
Time zone: Asia/Kolkata, GMT+0530

Control channel encryption (tls-crypt): new CCE server in the Netherlands

Added a new OpenVPN server with support for an additional layer of encryption.
The server is available as inbound, for connection in DoubleVPN and TripleVPN circuits.
Requires the latest version of the OpenVPN client to connect.

In the connection log of the client OpenVPN looks like this:

Outgoing Control Channel Encryption: Cipher 'AES-256-CTR' initialized with 256 bit key
Outgoing Control Channel Encryption: Using 256 bit message hash 'SHA256' for HMAC authentication
Incoming Control Channel Encryption: Cipher 'AES-256-CTR' initialized with 256 bit key
Incoming Control Channel Encryption: Using 256 bit message hash 'SHA256' for HMAC authentication


We recommend that all customers of the service update the configuration files for the connection:
https://multi-vpn.biz/files/
Data on the new server is presented below.

==============================

Дополнительные слой шифрования (tls-crypt): новый CCE сервер в Нидерландах

Добавлен новый OpenVPN сервер с поддержкой дополнительного слоя шифрования.
Сервер доступен как входящий, для подключения в цепях DoubleVPN и TripleVPN.
Требуется последняя версия OpenVPN клиента для подключения.

В логе подключения клиента OpenVPN выглядит так:

Outgoing Control Channel Encryption: Cipher 'AES-256-CTR' initialized with 256 bit key
Outgoing Control Channel Encryption: Using 256 bit message hash 'SHA256' for HMAC authentication
Incoming Control Channel Encryption: Cipher 'AES-256-CTR' initialized with 256 bit key
Incoming Control Channel Encryption: Using 256 bit message hash 'SHA256' for HMAC authentication


Рекомендуем всем клиентам сервиса обновить файлы конфигурации для подключения:
https://multi-vpn.biz/files/
Данные о новом сервере представлены ниже.

https://check-host.net/ip-info?host=cce.multi-vpn.biz

IP address: 199.247.28.75
Host name: cce.multi-vpn.biz
IP range: 199.247.24.0-199.247.31.255
ISP: Choopa, LLC
Organization: Vultr Holdings LLC Amsterdam
Country: Netherlands (NL)
Region: North Holland
City: Haarlem (Haarlem-Oost)
Time zone: Europe/Amsterdam, GMT+0100


New ECC server in the Netherlands. Elliptic curves.

Incoming OpenVPN server and using elliptical cryptography.
Available on DoubleVPN and TripleVPN connection circuits.
For encryption, the secp256k1 curve (256 bits) used in the Bitcoin network is used.
In the connection log on the client OpenVPN looks like this:

Control Channel: TLSv1.2, cipher TLSv1 / SSLv3 ECDHE-ECDSA-AES256-GCM-SHA384, 256 bit EC, curve: secp256k1

The data on the server is given below. We recommend all service clients to update configuration files!
https://multi-vpn.biz/files/
May not work on all versions of OpenVPN. May need to update the version of OpenVPN.
For Windows OS, testing took place on the version of OpenVPN 2.3.17.

Additional server features:
Disabled LZO.
Added option: auth-nocache
Changed server certificate verification option: remote-cert-tls server

==============================

Новый ECC сервер в Нидерландах. Эллиптические кривые.

Входящий OpenVPN сервер и спользованием эллиптической криптографии.
Доступен в цепях подключения DoubleVPN и TripleVPN.
Для шифрования, используется кривая secp256k1 (256 бит) используемая в сети Bitcoin.
В журнале подключения у клиента OpenVPN выглядит так:

Control Channel: TLSv1.2, cipher TLSv1/SSLv3 ECDHE-ECDSA-AES256-GCM-SHA384, 256 bit EC, curve: secp256k1

Данные по серверу приведены ниже. Всем клиентам сервиса рекомендуем обновить файлы конфигурации!
https://multi-vpn.biz/files/
Может работать не на всех версиях OpenVPN. Возможно потребуется обновление версии OpenVPN.
Для ОС Windows тестирование проходило на версии OpenVPN 2.3.17.

Дополнительные особенности сервера:
Отключено LZO.
Добавлена опция: auth-nocache
Изменена опция проверки серверного сертификата: remote-cert-tls server


https://check-host.net/ip-info?host=ecc.multi-vpn.biz

IP address: 95.179.149.139
Host name: ecc.multi-vpn.biz
IP range: 95.179.128.0-95.179.159.255
ISP: Choopa, LLC
Organization: Vultr Holdings LLC Amsterdam
Country: Netherlands (NL)
Region: North Holland
City: Haarlem (Haarlem-Oost)
Time zone: Europe/Amsterdam, GMT+0100  


Monday, August 6, 2018

Public key PGP service MultiVPN

Below is the public PGP key for cryptography.
This key is used to sign archives of service configuration files and other information.
Also, this key can be used to encrypt email and correspondence in Jabber.

The original PGP key is located at:
https://multi-vpn.biz/admin_gpg.asc

More on PGP:
https://en.wikipedia.org/wiki/Pretty_Good_Privacy

Fingerprint: 9552 3A82 C092 931E EEE3 1746 5C7E 226A 5836 C051

==============================

Публичный ключ PGP сервиса MultiVPN

Ниже представлен публичный PGP ключ для криптографии.
Данный ключ используется для подписи архивов файлов конфигурации сервиса и другой информации.
Так-же данный ключ можно использовать для шифрования электронной почты и переписки в Jabber.

Оригинальный PGP ключ находится по адресу:
https://multi-vpn.biz/admin_gpg.asc

Подробнее о PGP:
https://ru.wikipedia.org/wiki/PGP

Отпечаток ключа: 9552 3A82 C092 931E EEE3 1746 5C7E 226A 5836 C051

-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: GnuPG v1
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=0ynI
-----END PGP PUBLIC KEY BLOCK-----



Monday, May 14, 2018

Added a new VPN server in Australia, Sydney (AU1)


Added new configuration files with AU1 server:
https://multi-vpn.biz/files/

==============================

Добавлен новый VPN сервер в Австралии, Сидней (AU1)

Добавлены новые файлы конфигурации с сервером AU1:
https://multi-vpn.biz/files/

https://check-host.net/ip-info?host=au1.multi-vpn.biz

IP address: 45.77.51.172
Host name: au1.encryptedconnection.info
IP range: 45.77.48.0-45.77.51.255
ISP: Choopa
Organization: Choopa, LLC
Country: Australia (AU)
Region: New South Wales
City: Sydney
Time zone: Australia/Sydney, GMT+1000

Added a new VPN server in Singapore (SG1)


Added new configuration files with SG1 server:
https://multi-vpn.biz/files/

==============================

Добавлен новый VPN сервер в Сингапуре (SG1)

Добавлены новые файлы конфигурации с сервером SG1:
https://multi-vpn.biz/files/

https://check-host.net/ip-info?host=sg1.multi-vpn.biz

IP address: 45.77.36.87
Host name: sg1.encryptedconnection.info
IP range: 45.77.32.0-45.77.36.255
ISP: Choopa
Organization: Choopa, LLC
Country: Singapore (SG)
Region: Central Singapore
City: Singapore
Time zone: Asia/Singapore, GMT+0800

Friday, April 27, 2018

OpenVPN 2.4.6 -- released on 2018.04.24

A new version of OpenVPN is available.
We recommend that all customers of the service update OpenVPN!
The full list of changes is presented below.
Download here:
https://openvpn.net/index.php/download/community-downloads.html

==============================

Доступна новая версия OpenVPN.

Рекомендуем всем клиентам сервиса обновить OpenVPN!
Полный список изменений представлен ниже.
Скачиваем здесь:
https://openvpn.net/index.php/download/community-downloads.html


Change Log:

David Sommerseth (1):
      management: Warn if TCP port is used without password

Gert Doering (3):
      Correct version in ChangeLog - should be 2.4.5, was mistyped as 2.4.4
      Fix potential double-free() in Interactive Service (CVE-2018-9336)
      preparing release v2.4.6 (ChangeLog, version.m4, Changes.rst)

Gert van Dijk (1):
      manpage: improve description of --status and --status-version

Joost Rijneveld (1):
      Make return code external tls key match docs

Selva Nair (3):
      Delete the IPv6 route to the "connected" network on tun close
      Management: warn about password only when the option is in use
      Avoid overflow in wakeup time computation

Simon Matter (1):
      Add missing #ifdef SSL_OP_NO_TLSv1_1/2

Steffan Karger (1):
      Check for more data in control channel

Wednesday, March 7, 2018

Added a new VPN server in Canada, Toronto (CA1)

Added new configuration files with CA1 server:
https://multi-vpn.biz/files/

==============================

Добавлен новый VPN сервер в Канаде, Торонто (CA1)

Добавлены новые файлы конфигурации с сервером CA1:
https://multi-vpn.biz/files/

https://check-host.net/ip-info?host=ca1.multi-vpn.biz

IP address: 138.197.143.220
Host name: ca1.encryptedconnection.info
IP range: 138.197.128.0-138.197.175.255
ISP: Digital Ocean
Organization: Digital Ocean
Country: Canada (CA)
Region: Ontario
City: Toronto (Old Toronto)
Time zone: America/Toronto, GMT-0500

OpenVPN 2.4.5 -- released on 2018.03.01

A new version of OpenVPN is available.
We recommend that all customers of the service update OpenVPN!
The full list of changes is presented below.
Download here:
https://openvpn.net/index.php/download/community-downloads.html

==============================

Доступна новая версия OpenVPN.

Рекомендуем всем клиентам сервиса обновить OpenVPN!
Полный список изменений представлен ниже.
Скачиваем здесь:
https://openvpn.net/index.php/download/community-downloads.html


Change Log:

Antonio Quartulli (4):
      reload HTTP proxy credentials when moving to the next connection profile
      Allow learning iroutes with network made up of all 0s (only if netbits < 8)
      mbedtls: fix typ0 in comment
      manpage: fix simple typ0

Arne Schwabe (2):
      Treat dhcp-option DNS6 and DNS identical
      show the right string for key-direction

Bertrand Bonnefoy-Claudet (1):
      Fix typo in error message: "optione" -> "option"

David Sommerseth (8):
      lz4: Fix confused version check
      lz4: Fix broken builds when pkg-config is not present but system library is
      Remove references to keychain-mcd in Changes.rst
      lz4: Rebase compat-lz4 against upstream v1.7.5
      systemd: Add and ship README.systemd
      Update copyright to include 2018 plus company name change
      man: Add .TQ groff support macro
      man: Reword --management to prefer unix sockets over TCP

Emmanuel Deloget (1):
      OpenSSL: check EVP_PKEY key types before returning the pkey

Gert Doering (3):
      Remove warning on pushed tun-ipv6 option.
      Fix removal of on-link prefix on windows with netsh
      Preparing for release v2.4.5 (ChangeLog, version.m4, Changes.rst)

Ilya Shipitsin (2):
      travis-ci: add brew cache, remove ccache
      travis-ci: modify openssl build script to support openssl-1.1.0

James Bottomley (1):
      autoconf: Fix engine checks for openssl 1.1

Jeremie Courreges-Anglas (2):
      Cast time_t to long long in order to print it.
      Fix build with LibreSSL

Selva Nair (14):
      Check whether in pull_mode before warning about previous connection blocks
      Avoid illegal memory access when malformed data is read from the pipe
      Fix missing check for return value of malloc'd buffer
      Return NULL if GetAdaptersInfo fails
      Use RSA_meth_free instead of free
      Bring cryptoapi.c upto speed with openssl 1.1
      Add SSL_CTX_get_max_proto_version() not in openssl 1.0
      TLS v1.2 support for cryptoapicert -- RSA only
      Refactor get_interface_metric to return metric and auto flag separately
      Ensure strings read from registry are null-terminated
      Make most registry values optional
      Use lowest metric interface when multiple interfaces match a route
      Adapt to RegGetValue brokenness in Windows 7
      Fix format spec errors in Windows builds

Simon Rozman (11):
      Local functions are not supported in MSVC. Bummer.
      Mixing wide and regular strings in concatenations is not allowed in MSVC.
      RtlIpv6AddressToStringW() and RtlIpv4AddressToStringW() require mstcpip.h
      Simplify iphlpapi.dll API calls
      Fix local #include to use quoted form
      Document ">PASSWORD:Auth-Token" real-time message
      Fix typo in "verb" command examples
      Uniform swprintf() across MinGW and MSVC compilers
      MSVC meta files added to .gitignore list
      openvpnserv: Add support for multi-instances
      Document missing OpenVPN states

Steffan Karger (21):
      make struct key * argument of init_key_ctx const
      buffer_list_aggregate_separator(): add unit tests
      Add --tls-cert-profile option.
      Use P_DATA_V2 for server->client packets too
      Fix memory leak in buffer unit tests
      buffer_list_aggregate_separator(): update list size after aggregating
      buffer_list_aggregate_separator(): don't exceed max_len
      buffer_list_aggregate_separator(): prevent 0-byte malloc
      Fix types around buffer_list_push(_data)
      ssl_openssl: fix compiler warning by removing getbio() wrapper
      travis: use clang's -fsanitize=address to catch more bugs
      Fix --tls-version-min and --tls-version-max for OpenSSL 1.1+
      Add support for TLS 1.3 in --tls-version-{min, max}
      Plug memory leak if push is interrupted
      Fix format errors when cross-compiling for Windows
      Log pre-handshake packet drops using D_MULTI_DROPPED
      Enable stricter compiler warnings by default
      Get rid of ax_check_compile_flag.m4
      mbedtls: don't use API deprecated in mbed 2.7
      Warn if tls-version-max < tls-version-min
      Don't throw fatal errors from create_temp_file()

hashiz (1):
      Fix '--bind ipv6only'