Ник | Пост | Дата |
---|---|---|
0human | Приветствую. У Amnezi’и есть OpenVPN over SS. Можете рассказать чуть подробнее про это? Shadowsocks играет роль транспорта? По сути это прокси? В чём тогда смысл? Существуют ли какие-то другие протоколы VPN, которые не блокируются? Рассмотрю все варианты | 2023-10-20T21:14:21.257Z |
0ka(0ka) | пробуйте ovpn over http/socks proxy | 2023-10-20T23:26:25.329Z |
AmneziaVPN | Здравствуйте! Помимо OpenVPN over Shadowsocks (здесь OpenVPN трафик заворачивается в Shadowsocks для того, чтобы скрыть факт использования OpenVPN и сделать трафик похожим на обычный HTTPS трафик, то есть обфусцировать его) у нас есть OpenVPN over Cloak (OpenVPN завернутый в Cloak, который также обфусцирует трафик + добавляет защиту от Active Probing) и относительно недавно мы еще выпустили собственную реализацию WireGuard - AmneziaWG (обфусцированный WireGuard, в котором много чего можно будет настраивать, но об этом мы расскажем немного позже на этой же площадке Еще есть такие протоколы как - OpenConnect в котором есть SSL VPN (+недавно они выпустили патч с защитой от Active Probing) и SoftEther (у которого также есть SSL VPN, а еще VPN over DNS и VPN over ICMP). | 2023-10-20T23:56:18.132Z |
0human | Каким образом shadowsocks сделает трафик похожим на HTTPS? Насколько мне известно, SS “делает трафик не похожим ни на что”. У cloak много ограничений, и разве он умеет “пропускать” весь трафик, со всех портов? Про AmneziaWG буду ждать подробностей, про OpenConnect и SoftEther обязательно почитаю. | 2023-10-21T09:25:24.421Z |
anon94384997 |
В том, что после OpenVPN over SS будет полноценный OpenVPN, через который автоматически пойдёт весь трафик приложений, в том числе UDP, ICMP. Надо только в OpenVPN задать исключение для IP SS, чтобы не было рекурсии. А OpenVPN будет ходить через вышестоящий локальный прокси SS для маскировки провайдеру. Да, трафик SS не похож ни на что, это не HTTPS для провайдера. Ну и что такого? Если хотите, чтобы было похоже на HTTPS с полноценным VPN, можно использовать OpenVPN TCP over V2Ray/Trojan. | 2023-10-21T09:33:13.469Z |
0human | Вот теперь понятно, спасибо. Остаётся найти и надеяться, что существует готовое решение по OVPN over v2ray/trojan(если ещё и с веб-интерфейсом – тогда вообще огонь), или хотя бы SS. Amnezia использовать не хочу, но подожду инфу про AWG | 2023-10-21T09:46:52.130Z |
dartraiden(Alexander Gavrilov) | Можно и так замаскироваться под HTTPS. Там готовый конфиг для сервера. И на роутере завернуть весь трафик туда. Под OpenWrt есть готовые пакеты: установил, включил, поехали. А в Keenetic достаточно установить системный компонент “прокси” и указать ему, где висит SOCKS-прокси XRay. После чего политиками можно завернуть трафик всех клиентов или определенных туда. | 2023-10-21T14:05:15.374Z |
0human | Слышал, что в прокси с Reality не получается завернуть другие протоколы. Это не так? | 2023-10-21T14:15:48.522Z |
0ka(0ka) | всё получается, только через reality/tcp/ws вы потеряете скорость на любом udp протоколе т.к. v2ray делает udp over tcp. В Wireguard очень сильно теряется скорость вплоть до 20мбит/сек, хотя нагрузка на цп низкая | 2023-10-21T14:59:18.125Z |
0human | del | 2023-10-21T19:26:09.820Z |
0human | Погуглил и наконец разобрался, всем спасибо! | 2023-10-21T19:40:12.515Z |
AmneziaVPN | @0human , если ваше желание изучить AmneziaWG протокол все еще актуально > | 2023-10-24T14:43:00.075Z |