Wednesday, August 22, 2018

Updating configuration files

Dear friends! The last major update of the MultiVPN service was in March 2017, there was a massive replacement of servers for gigabit channels (now, almost all servers are on a gigabit connection) and encryption keys have been replaced, client configuration files have been updated.

At the moment, there is another update of client configuration files and replacement of encryption keys on the servers presented to you.

To keep up with the times, the following changes are made:
- update encryption keys
- update server certificate verification option (remote-cert-tls server)
- add block-outside-dns option to block DNS leaks
- complete shutdown of LZO (under certain conditions, could cause problems with traffic decoding)
- disable authentication data caching (auth-nocache)

This message will indicate which servers are currently installed updates.

Please update your configuration files if you need to connect to this updated server.

As of September 15, 2018:

Australia, Sydney (AU1) - Updated
Canada, Toronto (CA1) - Updated
Switzerland, Zurich (CH1) - Updated
Czech Republic, Prague (CZ1) - Updated
Germany, Frankfurt am Main (DE1) - Updated
France, Paris (FR1) - Updated
India, Bangalore (IN1) - Updated
Italy, Milan (IT1) - Updated
Japan, Tokyo (JP1) - Updated
Luxembourg, Steinsel (LU1) - Updated
Latvia, Riga (LV1) - Updated
Netherlands, Amsterdam (NL1) - Updated
Poland, Warsaw (PL1) - Updated
Russian Federation, Moscow (RU1) - Updated
Russian Federation, St. Petersburg (RU2) - Updated
Sweden, Stockholm (SE1) - Updated
Singapore, Singapore (SG1) - Updated
Ukraine, Kharkiv (UA1) - Updated
United Kingdom, London (UK1) - Updated
United States, Los Angeles (US1) - Updated
United States, New York (US2) - Updated
Netherlands, Amsterdam (ECC) - Updated
Netherlands, Amsterdam (CCE) - Updated

Download / update configuration files, as always, by the link:

https://multi-vpn.biz/files/

We apologize in advance for the inconvenience!

==============================

Обновление файлов конфигурации

Уважаемые друзья! Последнее крупное обновление сервиса MultiVPN, было в марте 2017 года, была массовая замена серверов на гигабитные каналы (сейчас, почти все серверы сидят на гигабитном подключении) и были заменены ключи шифрования, обновлены файлы конфигурации клиентов.

В данный момент, происходит очередное обновление файлов конфигурации клиентов и замена ключей шифрования на представленных Вам серверах.

Что-бы идти в ногу со временем, вносятся следующие изменения:
- обновление ключей шифрования
- обновление опции проверки серверного сертификата (remote-cert-tls server)
- добавление опции block-outside-dns для блокировки утечек DNS
- полное отключение LZO (в определенных условиях, могло вызывать проблемы с дешифрацией трафика)
- отключение кеширования данных авторизации (auth-nocache)

В данном сообщении будет указано, на каких серверах к данному моменту установлены обновления.
Просим обновить Вас файлы конфигурации, если Вам необходимо подключение к данному, обновленному серверу.


По состоянию на 15 сентября 2018:

Австралия, Сидней (AU1) - Обновлено
Канада, Торонто (CA1) - Обновлено
Швейцария, Цюрих (CH1) - Обновлено
Чехия, Прага (CZ1) - Обновлено
Германия, Франкфурт-на-Майне (DE1) - Обновлено
Франция, Париж (FR1) - Обновлено
Индия, Бангалор (IN1) - Обновлено
Италия, Милан (IT1) - Обновлено
Япония, Токио (JP1) - Обновлено
Люксембург, Штейнсель (LU1) - Обновлено
Латвия, Рига (LV1) - Обновлено
Нидерланды, Амстердам (NL1) - Обновлено
Польша, Варшава (PL1) - Обновлено
Россия, Москва (RU1) - Обновлено
Россия, Санкт-Петербург (RU2) - Обновлено
Швеция, Стокгольм (SE1) - Обновлено
Сингапур, Сингапур (SG1) - Обновлено
Украина, Харьков (UA1) - Обновлено
Великобритания, Лондон (UK1) - Обновлено
США, Лос-Анджелес (US1) - Обновлено
США, Нью-Йорк (US2) - Обновлено
Нидерланды, Амстердам (ECC) - Обновлено
Нидерланды, Амстердам (CCE) - Обновлено

Скачать/обновить файлы конфигурации, как всегда, можно по ссылке:

https://multi-vpn.biz/files/

Заранее просим прощения за доставленные неудобства!

Monday, August 20, 2018

Added a new VPN server in India, Bengaluru (IN1)

Added new configuration files with IN1 server:
https://multi-vpn.biz/files/

==============================

Добавлен новый VPN сервер в Индии, Бангалор (IN1)

Добавлены новые файлы конфигурации с сервером IN1:
https://multi-vpn.biz/files/

https://check-host.net/ip-info?host=in1.multi-vpn.biz

IP address: 139.59.68.216
Host name: in1.encryptedconnection.info
IP range: 139.59.0.0-139.59.95.255
ISP: Digital Ocean
Organization: Digital Ocean
Country: India (IN)
Region: Karnataka
City: Bengaluru
Time zone: Asia/Kolkata, GMT+0530

Control channel encryption (tls-crypt): new CCE server in the Netherlands

Added a new OpenVPN server with support for an additional layer of encryption.
The server is available as inbound, for connection in DoubleVPN and TripleVPN circuits.
Requires the latest version of the OpenVPN client to connect.

In the connection log of the client OpenVPN looks like this:

Outgoing Control Channel Encryption: Cipher 'AES-256-CTR' initialized with 256 bit key
Outgoing Control Channel Encryption: Using 256 bit message hash 'SHA256' for HMAC authentication
Incoming Control Channel Encryption: Cipher 'AES-256-CTR' initialized with 256 bit key
Incoming Control Channel Encryption: Using 256 bit message hash 'SHA256' for HMAC authentication


We recommend that all customers of the service update the configuration files for the connection:
https://multi-vpn.biz/files/
Data on the new server is presented below.

==============================

Дополнительные слой шифрования (tls-crypt): новый CCE сервер в Нидерландах

Добавлен новый OpenVPN сервер с поддержкой дополнительного слоя шифрования.
Сервер доступен как входящий, для подключения в цепях DoubleVPN и TripleVPN.
Требуется последняя версия OpenVPN клиента для подключения.

В логе подключения клиента OpenVPN выглядит так:

Outgoing Control Channel Encryption: Cipher 'AES-256-CTR' initialized with 256 bit key
Outgoing Control Channel Encryption: Using 256 bit message hash 'SHA256' for HMAC authentication
Incoming Control Channel Encryption: Cipher 'AES-256-CTR' initialized with 256 bit key
Incoming Control Channel Encryption: Using 256 bit message hash 'SHA256' for HMAC authentication


Рекомендуем всем клиентам сервиса обновить файлы конфигурации для подключения:
https://multi-vpn.biz/files/
Данные о новом сервере представлены ниже.

https://check-host.net/ip-info?host=cce.multi-vpn.biz

IP address: 199.247.28.75
Host name: cce.multi-vpn.biz
IP range: 199.247.24.0-199.247.31.255
ISP: Choopa, LLC
Organization: Vultr Holdings LLC Amsterdam
Country: Netherlands (NL)
Region: North Holland
City: Haarlem (Haarlem-Oost)
Time zone: Europe/Amsterdam, GMT+0100


New ECC server in the Netherlands. Elliptic curves.

Incoming OpenVPN server and using elliptical cryptography.
Available on DoubleVPN and TripleVPN connection circuits.
For encryption, the secp256k1 curve (256 bits) used in the Bitcoin network is used.
In the connection log on the client OpenVPN looks like this:

Control Channel: TLSv1.2, cipher TLSv1 / SSLv3 ECDHE-ECDSA-AES256-GCM-SHA384, 256 bit EC, curve: secp256k1

The data on the server is given below. We recommend all service clients to update configuration files!
https://multi-vpn.biz/files/
May not work on all versions of OpenVPN. May need to update the version of OpenVPN.
For Windows OS, testing took place on the version of OpenVPN 2.3.17.

Additional server features:
Disabled LZO.
Added option: auth-nocache
Changed server certificate verification option: remote-cert-tls server

==============================

Новый ECC сервер в Нидерландах. Эллиптические кривые.

Входящий OpenVPN сервер и спользованием эллиптической криптографии.
Доступен в цепях подключения DoubleVPN и TripleVPN.
Для шифрования, используется кривая secp256k1 (256 бит) используемая в сети Bitcoin.
В журнале подключения у клиента OpenVPN выглядит так:

Control Channel: TLSv1.2, cipher TLSv1/SSLv3 ECDHE-ECDSA-AES256-GCM-SHA384, 256 bit EC, curve: secp256k1

Данные по серверу приведены ниже. Всем клиентам сервиса рекомендуем обновить файлы конфигурации!
https://multi-vpn.biz/files/
Может работать не на всех версиях OpenVPN. Возможно потребуется обновление версии OpenVPN.
Для ОС Windows тестирование проходило на версии OpenVPN 2.3.17.

Дополнительные особенности сервера:
Отключено LZO.
Добавлена опция: auth-nocache
Изменена опция проверки серверного сертификата: remote-cert-tls server


https://check-host.net/ip-info?host=ecc.multi-vpn.biz

IP address: 95.179.149.139
Host name: ecc.multi-vpn.biz
IP range: 95.179.128.0-95.179.159.255
ISP: Choopa, LLC
Organization: Vultr Holdings LLC Amsterdam
Country: Netherlands (NL)
Region: North Holland
City: Haarlem (Haarlem-Oost)
Time zone: Europe/Amsterdam, GMT+0100  


Monday, August 6, 2018

Public key PGP service MultiVPN

Below is the public PGP key for cryptography.
This key is used to sign archives of service configuration files and other information.
Also, this key can be used to encrypt email and correspondence in Jabber.

The original PGP key is located at:
https://multi-vpn.biz/admin_gpg.asc

More on PGP:
https://en.wikipedia.org/wiki/Pretty_Good_Privacy

Fingerprint: 9552 3A82 C092 931E EEE3 1746 5C7E 226A 5836 C051

==============================

Публичный ключ PGP сервиса MultiVPN

Ниже представлен публичный PGP ключ для криптографии.
Данный ключ используется для подписи архивов файлов конфигурации сервиса и другой информации.
Так-же данный ключ можно использовать для шифрования электронной почты и переписки в Jabber.

Оригинальный PGP ключ находится по адресу:
https://multi-vpn.biz/admin_gpg.asc

Подробнее о PGP:
https://ru.wikipedia.org/wiki/PGP

Отпечаток ключа: 9552 3A82 C092 931E EEE3 1746 5C7E 226A 5836 C051

-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: GnuPG v1
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=0ynI
-----END PGP PUBLIC KEY BLOCK-----