Ник | Пост | Дата |
---|---|---|
mrB4el(Oleg L) | Помимо предположений есть что-то? Если это выжимка из комментариев, то такое себе утверждение на данный момент. Отвалы на мобильных операторах, например, так что не полностью “интернет”. И, нет, это не охранительство, но лишь попытка не разгонять панику. | 2023-08-07T11:26:03.520Z |
lwx | Вот мой конфиг (клиент под iOS), какие опции разнятся с вашим?
| 2023-08-08T07:48:38.133Z |
bolvan | Еще раз проверил. лекарство нашел такое : послать 6 или более фейк пакетов (лучше 10 для надежности из-за возможных потерь) с той же связкой ip и портов то есть DPI смотрит в пределах 6 первых пакетов по “соединению”, потом отпускает и добавляет в allow list то же самое можно сделать с помощью nping, если зафиксировать udp source port в клиенте | 2023-08-08T08:20:09.231Z |
lwx | Увы, на ios это все проблематично Нашел Packet Generator в AppStore который умеет слать UDP пакеты, отправил несколько - безрезультатно | 2023-08-08T09:38:42.522Z |
bolvan |
Важно, чтобы source port совпадал у пингера и клиента. Сначала пингер, затем вскоре клиент (таймаут udp не более неск минут) | 2023-08-08T10:10:50.672Z |
Kebu | Возможна ли настройка контейнера Антазапрет для установки на свои ВПС, которая поможет обходить такую блокировку? | 2023-08-08T10:13:45.062Z |
Uporoty(Uporoty) |
У Openconnect-сервера недавно вышла новая версия 1.2.0 и там теперь есть базовая защита от active probing’а. | 2023-08-08T19:51:14.465Z |
Kebu | А для ios есть openconnect клиент разве? | 2023-08-08T19:59:13.454Z |
Uporoty(Uporoty) | Для iOS есть оригинальный цисковский AnyConnect-клиент, и он совместим с опенсорсным сервером. | 2023-08-09T04:39:36.481Z |
vanyaindigo | Где-то я тут читал, что кто-то из ОПСОСов не тарифицировал трафик, если абонент сообщал, что это VPN. Похоже, что статистику специально собирали. | 2023-08-09T06:00:15.224Z |
mrplap | Если не ошибаюсь, такая “услуга” с безлимитным впн была у йоты | 2023-08-09T06:24:16.261Z |
ilyaigpetrov(ilyaigpetrov) | 2023-08-09T06:35:14.354Z | |
ladykolotushkina |
Могли быть разные ТСПУ (даже если сидели с одной соты). | 2023-08-09T07:47:57.073Z |
Limtech | За несколько часов проверок с разных мест, разницы не было | 2023-08-09T07:56:29.869Z |
Limtech | Еще кстати, на этом же vps/vpn ранее, 5 авг и 26 июл на проводном интернете временно отбрасывались нестандартные порты(кроме 22/80/443), в соседней ветке отписывался подробнее. | 2023-08-09T08:34:29.001Z |
arkadiialifarov(Arkadii Alifarom) | Ну что я вам могу сказать, котики. Три дня игр в кошки мышки привели к следующему сетапу - берём у какого-нить российского провайдера самую мелкую VPS’ку, ставим туда любой понравившийся нам протокол. Дальше берём VPS’ку за пределами РФ. А теперь самое главное - настраиваем между серверами какой-нить не попсовый протокол, благо в открытом доступе их сейчас много больше одного. Ну и дальше всё как по нотам - коннектируемся к эндпоинту в РФ, благо внутри VPN пока не лочат, и по туннелю на свободу с чистой совестью. Пусть и не очень быстро, зато без товарища майора. | 2023-08-09T13:16:03.751Z |
VasilyGrigoriev378(Василий Григорьев) | Уже несколько дней видно вал жалоб — VPN стали блокировать еще больше и еще лучше, теперь ударили по частным серверам, которые люди поднимают за границей для себя, своих друзей и близких. Блокировка теперь идет «по протоколу» — то есть Роскомнадзор больше не ищет вражеские сервера в интернете, а прямо по характеру подключения понимает, что у вас там внутри нехороший VPN, который надо заблокировать. | 2023-08-09T18:26:51.561Z |
yatolkosprosit |
Возможно это был по-прежнему удар по публичным VPN, только более радикальный и эффективный. Ведь количестово пользователей публичных сервисов значительно превышает число владельцев собственных серверов. Количество публичных ВПН наверное измеряется тысячами и появляются все новые. Поэтому выявлять и блокировать каждый непросто, вместо этого эффективнее блокировать сразу протоколы. | 2023-08-11T01:41:24.951Z |
itsabomberr(itsabomberr) |
Инструкцию - в студию! | 2023-08-11T03:49:43.470Z |
ladykolotushkina |
Проверяли наличие Похожие проверки, но проверяли еще | 2023-08-11T08:11:31.961Z |
tlgrmku(tlgrmku) | Tele2 перестал блокировать wireguard | 2023-08-11T09:02:51.344Z |
ladykolotushkina | «Применение VPN-протоколов с использованием зарубежной серверной инфраструктуры несёт в себе существенные риски утечки личной, корпоративной и иной информации». Представитель РКН не ответил на повторный вопрос СМИ, связан ли с действиями ведомства сбой на этой неделе в работе в стране VPN-протоколов OpenVPN, IKEv2 и WireGuard. | 2023-08-21T10:23:29.830Z |
ladykolotushkina |
Теперь проверяют все. | 2023-08-21T10:27:38.695Z |
Sofi | Тупой как пробка. Кто в здравом уме позволяет корпоративным сотрудникам использовать зарубежные серверы, лол. | 2023-08-21T11:13:23.862Z |
ValdikSS | A post was merged into an existing topic: Периодическая блокировка OpenVPN на части операторов (с 31.05.2023) | 2023-08-24T04:16:04.591Z |
VasilyGrigoriev378(Василий Григорьев) | Представитель РКН ответил в VK на жалобы пользователей которые пишут опять блокировка VPN началась. Скажите, вы издеваетесь над нами в край или как??? Иностранные владельцы VPN-сервисов имеют доступ ко всей информации, которую российские пользователи передают при использовании таких сервисов анонимизации для посещения заблокированных в России ресурсов. Добровольно переданные личные данные, финансовая информация и пароли от учетных записей становятся предметом изучения для последующего использования в мошеннических целях, шантажа и других противоправных действий, направленных против самих пользователей или их окружения. | 2023-08-24T16:50:34.829Z |
anon94384997 |
Интересно, слышал ли он про https. | 2023-08-25T02:31:05.894Z |
ladykolotushkina | Версия 3. Печальная. Бетатестинг силами интернет ЗК не помогает.
Есть один рабочий способ убрать блокировки – демонтировать | 2023-08-25T07:33:44.145Z |
ladykolotushkina | Можно долго пинговать, если выхода нет, блокиратор по таймауту перенесет сессию из Не самое редкое правило, досматривать входящие. WARP блочат для входящих, но там сигнатур больше одного WG. | 2023-08-25T12:36:20.338Z |
ladykolotushkina |
Такое наблюдается на госграничных блокировщиках, блокируют исходящие (направление зависит от правила) не трогая входящие. На провайдерском такое поведение странно. Но это может быть просто асимметричный линк, хотя воспроизводится стабильно. Что если масштабные (в отдельных местах) блокировки протоколов это баг в дедупликации адресов из правил. Блокировки изначально были расчитаны на приложения со своими адресами, сигнатурами. Сервис может использовать только часть протоколов для части адресов, но после компиляции правила получается единый блок – для всех адресов сервиса блокируют все его сигнатуры. Другое приложение с “чужими” адресами и новой сигнатурой делает ситуацию интересной. Слабые же просто не вывозят и до бага не доходит. | 2023-08-25T15:05:10.322Z |
atz | А никто не пробовал “ронять” ТСПУ? Сколько соединений может быть в watch? Если отправить десяток миллионов UDP пакетов на случайные IP/порты (а в watch оно висит до таймаута или N пакетов), там память не кончится? | 2023-08-25T23:45:36.993Z |
ladykolotushkina | Его постоянно “роняют”. Когда говорят “бились-бились подключились” это оно. Там есть ограничения, как в любом DPI, на максимальное число сессий. | 2023-08-26T06:13:41.117Z |
somebodywashere(Somebodywashere) | А чем 3x-ui + Trojan/(shadowsocks/vmess/vless) не устроило конкретно? Хотелось бы знать т.к. я один из контрибьюторов 3x-ui. Просто зачем делать какие-то танцы с бубном через sshuttle не совсем понимаю. | 2023-08-27T10:44:07.732Z |
atomlab(Atomlab) | 3x-ui сервер очень прост в установке и настройке. Это удобный web ui для настройки серверной части для разных протоколов. С ним проблем у меня не было. Проблемы лично у меня начинаются при выборе и настройке клиентов (в частности под macOS). Мне нужен полноценный туннель. Я рассматривал Wireguard внутри Shadowsocks либо Trojan. Мне нужно в туннель пустить только этот список публичных ipv4 подсей Клиенты под macOS: V2BOX + Trojan - умеет делать tun, но я не нашел как заставить его не вмешиваться в мой DNS трафик. Я его сам локально маршрутизирую домены на разные nameservers через локальный FoXray + Trojan - такие же проблемы, что и с V2BOX. Просто не нашел как заставить не вмешиваться в DNS. Sign-box + Trojan/Shadowsocks - просто не удалось настроить прокси, чтобы пустить через них Wireguard. Документация скудная, тупо описание директив. Examples не работают. Отладочной информации все эти клиенты толком никакой не дают даже в verbose режимах. ss-server/ss-tunnel - удалось завести и даже пустить через него WG, но потом перестало работать. Пока разбираюсь. Cloak - для маскировки трафика под HTTP. Пока разбираюсь. Хочу через него Shadowsocks+Wireguard запустить, но тоже пока без результатов. UPDATE: короче я верю что все эти прокси протоколы Trojan/(shadowsocks/vmess/vless) классные, но пропихнуть через них обычные нормальные VPN протоколы не очень просто. Вот как раз это и есть настоящие танцы с бубнами. | 2023-08-27T16:06:59.542Z |
Snawoot |
Попробуйте простой советский DTLS для туннелирования UDP, может быть вам зайдёт: GitHub - SenseUnit/dtlspipe: Generic DTLS wrapper for UDP sessions | 2023-08-28T23:43:34.150Z |
atomlab(Atomlab) |
Спасибо за dtlspipe!
| 2023-08-29T14:52:01.445Z |
PsyHoGK | понимаю что не мне было адресовано, однако вставлю свои 5 копеек: | 2023-08-31T12:53:18.228Z |
anon94384997 | А обычные HTTPS сайты тормозят? | 2023-08-31T14:35:24.166Z |
PsyHoGK | Вцелом, любая попытка соединить мобильный интернет и SS и подобные не самая лучшая из затей, и мной откладывалась до последнего, в силу высоких пингов и невозможностью комфортно пользоваться многими функциями(любая онлайн игра к примеру), а http метод его еще усугубил тем, что интернет стал…так скажем “однозадачным”, т.е. обращаясь к адресу А, я не имею связи с адресом Б. Малейшая попытка допустим попробовать открыть страницу другого сайта полностью глушит меня в дискорде, а попытка открыть несколько страниц разом, превращается в долгую историю на пол минуты. | 2023-08-31T15:46:55.704Z |
0ka(0ka) | ответь в лс если пришло сообщение | 2023-08-31T16:27:57.155Z |
welazsc | Скорость может быть низкой при больших лагах и наличии потерь. Особенно если TCP стек на сервере не учитывает эти условия, или протокол сложнее запрос-ответа. | 2023-08-31T17:35:28.407Z |
PsyHoGK | Я тоже думал что проблема где то на серваке, и все ещё так полагаю но слишком уж избирательно у меня лагает и слишком избирательно пропадают пакеты. Я могу смотреть видом на ютубе могу скачать его, но не могу скачать нормально 1фаил с гугл драйва, притом разница в скоростях будет в десятки. Буквально мегабит против 14. Плюсом tcp я тоже пытался не оставлять т.к. тср не даст функционировать дискорду нормально. | 2023-08-31T18:06:56.560Z |
welazsc |
Через один туннель? Если радиотракт в порядке, можно проверить ютуб vs гуглдрайв в периоды сетевой тишины, исключив влияние нагрузки в сетях оператора (следовательно операторские лаги с потерями). Например в 4 утра местного времени должно быть совсем тихо, если у оператора нет мотивирующих ночных тарифов. | 2023-08-31T19:15:05.366Z |
welazsc | 31.05 среда Похоже на обратный отсчет. Есть ошибки, но сейчас передают 7. | 2023-08-31T20:38:26.322Z |
welazsc | Быстро откатили, чтобы передать очередное число. Если в районе 06.09 опять будут блокировки, тогда 21.09 всё закончится. Как минимум интернет. | 2023-09-01T09:32:25.070Z |
Anonimno(Anonimno) | Что значит “передать очередное число”? | 2023-09-01T10:36:25.137Z |
welazsc | Даты начала блокировок используются неизвестными для передачи информации широкому кругу лиц РКН не взял на себя ответственность за блокировки протоколов, значит это не они. По информации от Эдика известно, что ЦРУ внедрял закладки в ЦПУ, используемые в ТСПУ. В час X связь в РФ превратится в тыкву. Байпасы не спасут. Идет обратный отсчет. Наблюдаем. | 2023-09-01T10:47:01.126Z |
mrplap | СпойлерТоварищ, извините за вопрос, но вам шапочка из фольги не жмёт? | 2023-09-01T12:58:51.873Z |
welazsc | Шапочка заземлена | 2023-09-01T13:11:00.722Z |
CIA_agent |
РКН просто проигнорировали запросы журналистов, по такой логике можно заявить что это точно они, ведь с опровержением РКН не выступили. Вы либо очень хорошего мнения о РКН или очень хотите верить в свою теорию | 2023-09-01T20:28:01.915Z |
ilyaigpetrov(ilyaigpetrov) | Для дальнейшего обсуждения шапочек из фольги или другого офтопика создайте новую тему. Ссылку на тему можно сбрость сюда. | 2023-09-01T20:41:11.351Z |
computerscot(computerscot) |
OpenVPN OpenVPN can easily pass through a Shadowsocks tunnel because OpenVPN has an explicit The above post includes some suggestions users have made for macOS clients. OpenVPN can easily pass through a V2Ray/Xray tunnel in the same way, using the WireGuard With WireGuard, there is no socks-proxy feature, so you have to define the Shadowsocks or WireGuard client as if they were the WireGuard peer, when in fact SS/WG will forward traffic to the real peer. WireGuard over V2Ray/Xray is quite straightforward. Tell the WireGuard client that its peer is where the V2Ray/Xray actually is. Forward traffic from there to your server. Also do not route traffic for the server back through the WireGuard client again! It must go direct to the server over your client’s regular default gateway. There may not be GUI clients for macOS, but as a last resort you can always use the command-line client. You may be able to pass WireGuard through Shadowsocks with the | 2023-09-01T21:02:54.945Z |
welazsc | Может если он знает тип туннеля и видит содержимое, но такое еще не документировалось. Притом, что FIN сам редкий зверь. | 2023-09-01T08:18:19.828Z |
dead(dead) | Интересно только зачем , у них же логика не дать туннелю поднятьсся | 2023-09-01T17:11:21.861Z |
welazsc | На каком основании блокировать если у вас, к примеру, GRE трафик РФ-РФ? Но содержимое видно и значит можно искать крамолу. Если бы у них небыло цели проверять внутренний трафик, ТСПУ ставились бы по периметру зоны, а не прямо под носом пользователя. | 2023-09-01T17:27:19.831Z |
dead(dead) | А есть ли какие-то виртуальные образы тспу? | 2023-09-01T17:48:41.269Z |
Sofi | Навряд ли. Клозэдсорсная херабола. | 2023-09-01T18:21:46.026Z |
welazsc | Общая информация о ТСПУ. По форуму/google еще можно поискать, существовали ли у них образы. Сообщение о блокировках внутри туннеля. Без подробностей про RST или FIN. | 2023-09-01T18:55:34.430Z |
CIA_agent |
И каким образом они бы обрабатывали на магистралях такой безумно огромный поток трафика? Блокировка “вредного” трафика тем эффективней чем ближе к источнику этого трафика. Плюс историческая причина в виде попыток РКН переложить работу по фильтрации на самих провайдеров | 2023-09-01T20:35:42.919Z |
welazsc | Они досматривают локалки и технологические сети. В чем эффективность? | 2023-09-01T20:51:34.439Z |
CIA_agent | Во времена на которые я делал историческую отсылку в сообщении выше на магистралях не ставили. Плюс сейчас ставят DPI “топорного” типа умеющий только в сигнатурный анализ путем поиска нужной последовательности байт по смещению именно из-за проблемы обработки огромного потока. Тезис про локальные и технологические сети уже интересный если это была именно инициатива РКН | 2023-09-02T20:50:29.592Z |
welazsc |
Если блокировать исходящий, можно подстраховаться белым списком адресов назначения. Они есть и работали. Но если блокировать входящий, нужны белые списки источника. Их не появилось. Судя по точечности происходящего, РКН окончательно уверовал в белые списки техпроцессов. ВУЗы, банки, они все там, но это не точно. Для всех остальных есть анонимный дежурный и блокировки. | 2023-09-06T22:05:33.611Z |
Anonimno(Anonimno) | Составить белые списки источника не реально. Сейчас подключение к серверу идет с IP1, позже с IP2 и далее с ipN | 2023-09-06T22:52:31.436Z |
pikapikapikaaa(Pikapikapikaaa) | Подскажите, есть какой-нибудь способ завернуть antizapret с vps сервера через ShadowSocks (ну или что там сейчас не блокируется))? | 2023-09-07T11:34:18.402Z |
egomozg(Egomozg) | спасибо за инфу | 2023-09-07T17:07:39.872Z |
xijewe4896(xijewe4896) | Как обходить такое на Windows? | 2023-09-07T17:14:39.641Z |
0x99(Jabas) | Наверное лучше перейти на WG, и обернуть его во что-то, в соседнем топике есть инструкция. Но она для тех, у кого есть свой впн, либо возможность его купить. Ну или использовать другие протоколы, SS (outline), он пока работает | 2023-09-07T17:24:13.732Z |
xijewe4896(xijewe4896) | А опенвпн нельзя как-то зашифровать? Сейчас решил проверить протон впн (тоже с опенвпн), и он внезапно работает. На бесплатном сервере максимальная скорость (100мбит). ого. | 2023-09-07T17:29:06.203Z |
0x99(Jabas) | Не подскажу насчет бесплатных/коммерчиских. Свой можно | 2023-09-07T17:31:57.466Z |
anon94384997 | stunnel. | 2023-09-07T22:23:04.275Z |
Anonimno(Anonimno) | Сегодня узнал что не могу подключиться к вэб консоли роутера в РФ по HTTPS с IP забугорного. Пару дней назад подключение было… upd: прямой доступ к вэб консоли блокируется. Включил в настройках роутера доступ “Через облако”, только так заработало. | 2023-09-08T11:07:27.252Z |
anon94384997 | Я такое наблюдал давно на ростелекоме, когда пытался сделать из компа socks прокси, чтобы он принимал входящие (от своих, конечно). Это работало, но недолго, а потом рвалось соединение и больше не устанавливалось (можно было только торрентом пробить порт и тогда снова работало). Видимо использование домашнего компа как сервера не любят провайдеры и считают вредоносной активностью. Ведь может быть порядочный сервер, а может из вас сделали ноду для ddos. | 2023-09-08T11:42:34.778Z |
llsnk | Никто не рассматривал вариант подать в суд на РКН и/или провайдера? У них нет никакого законного обоснования для блокировки VPN, не используемых для доступа к “информационным ресурсам, информационно-телекоммуникационным сетям, доступ к которым ограничен на территории Российской Федерации”. | 2023-09-11T08:16:55.324Z |
KatouMegumi-osu | Желаю удачи человеку, которому захочется это сделать! | 2023-09-11T08:46:05.427Z |
anaxios | Мысль здравая. Только с чем в суд идти, с нашими бедами? Они же должны факт блокировок признать официально, иначе как максимум, свалят все на некие технические проблемы. | 2023-09-11T08:46:07.035Z |
welazsc | Судилище оставит следы, в этом есть плюс. Тысячелетние рейхи однажды заканчиваются, причем внезапно. Но надо быть готовыми к репрессиям здесь и сейчас. Бороться, пусть и юридически, лучше коллективно. Бороться лучше, чем не бороться (с) ну почти | 2023-09-11T09:07:47.495Z |
anaxios | Какие репрессии, нет их. | 2023-09-11T10:00:37.743Z |
welazsc | Хомячки это вы! РКН стоит на страже несокрушимого союза партии, правительства, народонаселения и лидера от тлетворного влияния вас хомячков, защищая моральные скрепы от впн-протоколов. Если сложить случайные байты из трафика хомячка можно получить свастику, а гитлера они сами собирают. ДОКОЛЕ!? | 2023-09-11T10:17:50.149Z |
Hetvel6947 | оффтоп: напомню, что в рф тоталитаризм и военная диктатура. Исходя из этого закон, как институт присущий только демократии, в рф отсутствует от слова СОВСЕМ. А все кто подают в суды, собирают бумажки с подписями в генпрокуратуру и т.д., которые только под ножку стола подложить, своими действия легитимизируют режим захвативший власть в стране. Этого всего делать ни в коем случае нельзя. | 2023-09-11T10:19:57.438Z |
Hetvel6947 | ахах, прикольно. | 2023-09-11T10:22:16.204Z |
anonimnyj17(anonimnyj17) | От того что ты не будешь сопротивляться режим только выиграет. Если тебя закроют за лайк или пост, ты не будешь защищаться в суде? | 2023-09-11T10:36:39.814Z |
Hetvel6947 | оффтоп. Какая защита в суде? Нет судов в рф. “судьи” по приказу делают всё что угодно. Не надо заниматься имитацией протеста/сопротивления. Понятно что является РЕАЛЬНЫМ протестом/сопротивлением? Тут наверное бан дадут за разжёвывание данной темы. Если не готов заниматься РЕАЛЬНЫМ протестом/сопротивлением, то советую всем сидеть на ж*пе ровно и не дёргаться. | 2023-09-11T10:46:33.096Z |
ilyaigpetrov(ilyaigpetrov) | Я перенёс обсуждения про суды в топик для обсуждения – пишите туда (сюда). | 2023-09-11T10:58:34.843Z |
welazsc |
Там нет майоров. У них был цельный генерал и пиджаки в звании лейтенанта. | 2023-09-11T11:45:47.196Z |
welazsc |
Что хотят то и творят. Что вы им сделаете? Сейчас пойдет непрерывная череда сообщений. Финишная. Прямая. | 2023-09-12T17:51:52.229Z |
anon94384997 | Имеется сильное подозрение, что черти читают рутрекер. Имейте в виду. Похоже выслуживаются. | 2023-09-12T20:17:41.422Z |
favicon | То был детский утренник, а не выборы. Все ради этого: “VIII выборы Президента Российской Федерации, согласно действующему избирательному законодательству России, должны будут пройти 17 марта 2024 года” Президентские выборы в России (2024) — Википедия | 2023-09-12T21:06:06.150Z |
ilyaigpetrov(ilyaigpetrov) | A post was merged into an existing topic: РКН может начнать с 1.03.2024 ограничить доступ к информации об обходе блокировок | 2023-09-18T21:05:02.116Z |
lowwro(Lowwro) | Всем доброго времени суток!Не уверен,что пишу в нужный топик, если что прошу подсказать куда можно было бы перенести. 1.WG поднят на сервере:
2.Поднял сервер SS на сервере:
Далее клиент SS на Windows,использую: WG-Client: Проблема: Заранее спасибо за предоставленную помощь! | 2023-09-08T09:10:32.810Z |
User69 | 2023-09-08T09:34:32.468Z | |
lowwro(Lowwro) | Спасибо! | 2023-09-08T09:39:03.185Z |
somebodywashere(Somebodywashere) | Какую цель вы преследуете? Чем просто сс не устраивает? | 2023-09-10T20:53:16.344Z |
lowwro(Lowwro) | Хм,когда только начинал настраивать,читал про SS и узнал,что он не шифрует трафик,поэтому идет в связке с Wireguard,он просто нужен для обфускации.Сейчас же почитав еще раз, понял что ошибся,и его можно использовать без связки с Wireguard. | 2023-09-11T06:47:25.483Z |
anon94384997 | del | 2023-09-28T20:17:17.701Z |
welazsc | У сообщения есть кнопка пожаловаться. Жмите чаще, модераторы и админы что-то могли проглядеть. | 2023-09-28T20:25:25.528Z |
Fleymorx | Короче говоря, для моб. устройств самый быстрый и лайтовый способ - поставить Outline на VPS, и подключать сначала его, затем WG, и после уже отключать outline, я так понял? | 2023-09-27T09:27:07.119Z |
atomlab(Atomlab) | На андроид/ios нельзя одновременно два VPN подключения установить. Типа один через другой. Android просто сначала отключит одно, затем подключит второе. По итогу WG не заработает все равно. Для моб устройств самое простое в установке на свою VPS - https://github.com/MHSanaei/3x-ui. Протокол Trojan например использовать. Клиент под Android - v2rayNG. Для посещения сайтов будет достаточно, если не требуется, что-то отличное от HTTP. | 2023-09-27T09:45:32.337Z |
Fleymorx | А под IOS какие варианты? Только shadowsocks? | 2023-09-27T14:38:48.642Z |
CRACKen(panic!("this is a terrible mistake!");) | На iOS есть клиенты для использования Shadowsocks, VLESS, VMess, Shadowsocks + Cloak, V2Ray и многого другого. | 2023-09-27T14:55:52.136Z |
Fleymorx | Если использовать SS в монорежиме, то по сравнению с WG скорость будет резаться, условно в 50%, а если WG заворачивать в SS, то там до всех 70%? (Видел статью на хабре, что чел завернул) | 2023-09-27T15:02:03.726Z |
Spilex | Что значит монорежим? Multiplex? Насколько оно будет резаться - покажет только практика. Если сервер расположен далеко от вас - естественно скорости будут ниже, особенно в однопотоке. А вы уверены, что вам необходимо заворачивать WG в SS? Если задача обойти цензуру - SS без мультиплекса будет достаточно. https://xyproblem.info/ (?) Foxray и Shadowrocket - они поддерживают почти всё из серии v2ray. Вам чуть выше 3X-UI советовали. Там можно и SS-2022 настроить, и VLESS-XTLS-Reality, который пролезет через любой фаервол. Аутлайн-сервер имеет не самую приятную особенность - жор батареи с любого клиента, он не даст заснуть вашему смарту. | 2023-09-27T18:03:18.860Z |
Fleymorx |
Перед его установкой надо сперва удалить Outline с сервера? Под монорежим имел ввиду чисто SS использование. Мне это важно, тк сижу через мобильный интернет постоянно, тк живу в доме, и рано или поздно раздачу начнут блочить, и тут без простого шифрования трафика не обойтись, выручает модуль WG в кинетеке. А SS по умолчанию отсутствует, и требует установки через костыли. | 2023-09-28T05:08:03.232Z |
Spilex |
Скорее да, чем нет. Зачем вам тогда Outline, если будет панелька 3X-UI, где в т.ч. можно настроить Shadowsocks как в аутлайне? Если у VPS местоположение близкое к вам и нет узких мест вроде проца - скорость должна быть нормальная. И в конце концов SS - это прокси, где можно настроить выборочный роутинг, а WG - полноценный VPN. Блочить раздачу чего? Не понял. Цензоры делают всё для того, чтобы человек смирился и не смог обойти цензуру. Эпоха удобных и простых VPN в виде WG и OpenVPN, которые поддерживает почти каждый калькулятор, уходит. UPD. На кинетики кстати с недавних пор есть вот такое - Xray на Keenetic / Xkeen / Хабр | 2023-09-28T10:17:54.482Z |
Fleymorx |
А как его удалить, не подскажите? А то инструкции по установке есть, а по удалению нет) в Интернета. У меня не проводной провайдер, а мобильный (МТС), где трафик без офиц. услуги раздачи блочится (при попытке ее скрыть) на основе DPI. Пока что сделал так в X3-UI:
| 2023-09-28T13:41:59.256Z |
0x99(Jabas) |
Удалите докер-контейнеры и этого по идее должно хватить | 2023-09-28T15:51:52.667Z |
borouhin(Alexander Borouhin) | Доброго дня. А что из VPN/туннелей, поддерживаемых Mikrotik RouterOS 7, сейчас точно (пока) не блокируется? Есть пара мест, где сейчас настроен на микротиках Wireguard. Строго внутри России, пока работает, но новости не радуют и надо подготовиться. Никаких серверов там нет физически, только микротики, а переносить задачу установления VPN-соединения с роутера на конечные устройства тоже не вариант - на условный принтер я ничего поставить не смогу, а удалённый доступ к нему тоже нужен. | 2023-10-01T10:37:41.937Z |
Spilex | SSTP и Zerotier вроде пока что живут. | 2023-10-01T19:35:15.877Z |
borouhin(Alexander Borouhin) | По SSTP в соседней теме есть упоминания о блокировках. Ещё интересовали такие штуки как IPSec + IPIP, IPsec + GRE, VPLS. Отчёты о блокировках видел только о IPSec + L2TP и IPSec в туннельном режиме. Понятно, что всё это распознаётся на раз-два, но, опять же, возможно, т.к. для обхода блокировок такие протоколы используются примерно никогда, то их и не замечают… | 2023-10-01T19:41:33.217Z |
Spilex |
Прошёлся поиском и нашёл только упоминания о том, что SSTP пока ещё держится. | 2023-10-01T19:59:33.070Z |
borouhin(Alexander Borouhin) | И правда, спасибо. В других местах, где читал подобные обсуждения, тоже про SSTP тишина. Только упоминания, что детектируется он совсем до смешного просто, но никаких отчётов о том, что это реально делали. Видимо, невнимательно читал. Буду иметь в виду и его. Хотя пока ZeroTier выглядит предпочтительнее для связи между роутерами и серверами, ибо mesh-сеть построить так же просто и удобно, как в WG, да и падение скорости должно быть поменьше. А вот SSTP можно попробовать рассмотреть как простую замену OpenVPN для пользовательских устройств, - ибо научить моих сугубо гуманитарных и при этом удалённых сотрудников устанавливать и настраивать клиенты под Cloack/XRay/SS etc. - та ещё задачка | 2023-10-01T20:11:09.931Z |
Spilex | OpenVPN over Cloak - AmneziaVPN. Для SS/VLESS и прочего есть GitHub - InvisibleManVPN/InvisibleMan-XRayClient: A client for xray core которому можно подсовывать полный конфиг json включая роутинг и DNS. Если только SS - есть Outline. | 2023-10-01T20:21:32.855Z |
borouhin(Alexander Borouhin) | Я знаю про то, что есть, у юзера MiraclePtr на Хабре были монументальные обзоры, читал Но, во-первых, оно всё заточено именно на обход блокировок. А мне в первую очередь нужен доступ к корпоративным ресурсам, с авторизацией в LDAP, 2FA, маршрутизацией своей и пр… Обход блокировок пользователям тоже достаётся в комплекте, но это дополнительный бонус, а не основная цель. Во-вторых, у пользователей полный зоопарк (Win, Mac, Android, iOS), и вот найти под какой-то из новомодных протоколов полный набор бесплатных (карточек платить в Play/App Store у них тоже нет) и юзер-френдли программ, - уже задачка посложнее. | 2023-10-01T20:26:45.262Z |
Spilex | Тогда - да, вариантов вообще почти нет. Можно поднять сервер Cloak в РФ и пускать туда тот же OpenVPN. То есть на устройствах клиентов будет простой OpenVPN, а сервер Cloak будет выступать в роли прокси. | 2023-10-01T20:29:58.800Z |
borouhin(Alexander Borouhin) | Так сейчас простой OpenVPN до российского сервера и работает, тьфу-тьфу-тьфу, именно так уже давно настроено. Но пытаюсь подготовиться к ситуации, если соединения внутри РФ тоже массово (а не в единичных случаях, как сейчас) будут блокировать и пользователи со своим простым OpenVPN до моего российского же сервера не смогут достучаться. Но это уже другой вопрос, на самом деле… сначала с серверами/роутерами разберусь, чтобы не было сюрпризов, а потом до пользовательского VPN руки дойдут. | 2023-10-01T20:38:02.649Z |
welazsc | Главным оружием РКН по прежнему будут сканеры, DPI отсеивает массы обычного трафика и детектируемого, но остаются значимые группы пользователей запрещенных инструкций для ЭВМ. Вот их и будут отсекать, для отчетности или медийных заявлений если потребуется при аппаратном усилении/удержании. При этом в отличии от времен тг есть обширная сеть сенсоров которая посчитает точное число пользователей и объемы трафика на конкретный адрес и выдаст предположительно используемые протоколы. Например, при наличии большого объем TLS трафика, сканер, сверившись с реестром разрешенных технологических процессов, выяснит, а точно ли там есть заявленный сайт, проверит известные SSL-VPN протоколы, выдаст вердикт. SSTP можно определить по реализации, статистически, но в общем случае это TLS трафик. | 2023-10-01T20:44:32.950Z |
borouhin(Alexander Borouhin) | Вообще мне хотелось бы узнать, как РКН (или кто для него формирует ТЗ) в их прекрасном будущем, когда они всё-всё реализуют, просканируют и поймают, - представляет себе судьбу десятков, если не сотен тысяч корпоративных серверов, к которым удалённые (и не только, многие давно отказались от серверов в офисах в пользу аренды VPS/dedicated/colocation) пользователи подключаются через тот или иной VPN для работы. Помнится, в начале всего этого цирка пробегали слухи о регистрации корпоративных VPN для попадания в белый список, но так и сошли на нет… | 2023-10-01T20:54:38.403Z |
borouhin(Alexander Borouhin) | P.S. ZeroTier в Микротиках, увы, для избежания блокировки совершенно бесполезен, т.к. в него не завезли присутствующую в полноценных клиентах ZT опцию указать собственные root-сервера (moon). Т.е. он всегда стучится к root-серверам ZeroTier, Inc., и не работает, если не может до них достучаться. Ну а те блочатся тупо по IP без всякого изучения протокола, что весьма вероятно и произойдёт в ближайшее время, если ещё не. | 2023-10-01T23:42:25.874Z |
anon94384997 | SSTP кстати иранцы используют. Что, опять же не показатель в наших реалиях. Скажут - сделают. | 2023-10-01T23:52:45.085Z |
Fleymorx | Мне вот интересно, кто эти люди, и как им живется, которые этими блокировками занимаются. Они же сами себя ограничивают в использовании интернета. | 2023-10-02T08:16:25.362Z |
welazsc |
Нет, но можно их догнать. Только не факт, что все ТСПУ потянут статистический анализ, практика показывает обратное. С другой стороны блокировка адреса Outline сервера создаст тот же эффект, что и блокировка протокола. Можно блокировать после нескольких tcp сегментов, так уже блокируют некоторые впн сервисы, иногда число пакетов/сегментов рандомное. Можно запутать даже бывалых, если при этом разрешить трафик для службы управления. Вопрос только в вычислении адреса. Применят гибрид? На вдсине-рф с ходу нашлось около 200 инсталяций похожих на аутлайн (например: | 2023-10-02T09:11:40.486Z |
anon94384997 |
Где-то тут на форуме писали, что обычный shadowsocks уже не работает в Китае, в отличии от 2022 версии. | 2023-10-02T15:13:36.407Z |
P4H | С марта 2024 года РКН сможет блокировать (РКН сможет блокировать все VPN-сервисы с марта 2024 года, заявили в Совфеде - РИА Новости, 03.10.2023) все VPN-сервисы С 1 марта вступит в силу приказ о блокировке Роскомнадзором в магазинах приложений VPN-сервисов, которые дают доступ на запрещенные в России сайты. Об этом сообщил сенатор Артём Шейкин. | 2023-10-03T14:26:55.948Z |
tlgrmku(tlgrmku) | Интересно как РКН будет блокировать VPN-приложения в AppStore и Google Play? Сайты сервисов наверно будет блочить. | 2023-10-03T16:40:55.117Z |
Anonimno(Anonimno) | Страницы play.google.com блокируется как пару лет) | 2023-10-03T16:48:17.906Z |
welazsc |
Опубликуйте | 2023-10-01T11:31:04.827Z |
yifif(yifif) | Ну чац… Может есчо входящий номер письма опубликовать )) | 2023-10-01T14:40:59.548Z |
welazsc |
Можете номер не публиковать. | 2023-10-01T14:48:12.608Z |
CIA_agent |
В таких письмах обычно список конкретных сервисов(чьи входные ноды можно собрать реверсом приложений было бы желание) или там была речь именно о протоколах? | 2023-10-01T15:00:28.267Z |
yifif(yifif) | про ss о протоколах | 2023-10-01T21:13:23.128Z |
anon94384997 |
Один знакомый мент тоже говорит ходят подобные слухи и телегу заодно. Ну, посмотрим. | 2023-10-01T23:48:48.777Z |
viva(Viva) | А кто-нибудь пытается судиться? Я не вижу в текущей версии закона, чтобы можно было личный VPN сервер блокировать. Оператор на претензию ответил, что ничего он не блокирует. Поэтому ищу юристов, экспертов, как это доказать то? Может коллективный иск замутим, есть желающие? (просто для истории, понятно, что все тлен) | 2023-10-03T06:38:45.681Z |
anaxios | Закона такого конечно, нет. Как и права блокировать трафик по видам протоколов (доказать же невозможно, что в нем присутствует информация с запрещенных ресурсов, или что это не трафик компаний, ушедших из России, вроде ti.com). | 2023-10-03T08:05:29.033Z |
Hetvel6947 | Я для мобильных установил у себя на домашнем компе в вируталке ubuntu. Поставил скриптом 3x-ui и создал через web интерфейс подключение по протоколу vless. Виртуалка с одним сетевым интерфейсом и подключена к роутеру, на который шарится vpn соединение запущенное на хост машине. У хост машины 2 сетевых интерфейса: Ethernet1 и Ethernet2. Ethernet1 от роутера с белым ip. На Ethernet2 шарится vpn подключение (виртуальный сетевой интерфейс). На первом роутере включил переадресацию по рандомному порту на Ethernet1. На хост машине переадресацию на Ethernet2 делаю програмкой 3proxy, потому что она может и tcp и udp перенаправлять. Для каждого порта копирую в отдельную папку, редактирую конфиг, запускаю exe. А на хост машине сначала запускаю бесплатный outline, потом wireguard платный, потом отключаю outline. Пока не блочат ВЕСЬ vpn трафик, а только момент подключения, то такой вариант буду использовать, чтобы ещё и за зарубежный VPS не платить. | 2023-10-03T09:10:58.196Z |
0ka(0ka) | вся эта жесть с виртуалкой для того чтобы на моб устройствах подключать wg? я просто почти ничего не понял… | 2023-10-03T09:15:50.798Z |
Hetvel6947 | Чтобы на мобильных был инет. На мобильном же сеть падает иногда. Я же не буду каждый раз с мобильным домой бегать, чтобы снова к WG подключиться. | 2023-10-03T09:18:19.554Z |
0ka(0ka) | стало еще непонятнее что вы делаете и для чего | 2023-10-03T09:19:26.232Z |
Hetvel6947 | Блокируется момент подключения OpenVPN или WG. Чтобы на телефоне подключиться по WG я сначала должен предварительно подключиться к Wi-Fi, на котором уже есть доступ к VPN, иначе подключение не установится. Следовательно, когда на телефоне падает МОБИЛЬНАЯ сеть, то я повторно не смогу уже подключиться по WG, т.к. блокируется момент подключения. Верно же? Для этого я и сделал виртуалку со всем этим. | 2023-10-03T09:31:24.700Z |
Hetvel6947 | На телефоне я подключаюсь уже не по WG, а через приложение V2rayNG. | 2023-10-03T09:33:38.174Z |
viva(Viva) | Российский “суд” даже действующие законы может трактовать как ему угодно. В стиле, “у зарубежного провайдера нет ТСПУ, значит он раздает интернет без фильтрации, тем самым нарушает закон о суверенном интернете 2019г, значит нужно запретить его целиком”. | 2023-10-03T12:35:22.947Z |
quantalFox |
@Vladislav_Z занимался этим еще года 2 назад, но и не помню, чтобы дело у него дошло до суда. Возможно, он вам чем-то поможет | 2023-10-03T13:57:53.634Z |
viva(Viva) | Иск состряпать не проблема. Сложность доказательства собрать, нужно какое-то заключение эксперта, а не просто сниффинг трафика. Пока подожду еще позицию РКН, может они признаются, что блочат. | 2023-10-03T15:48:38.255Z |
irt | Так оператор, скорее всего, действительно ничего не блокирует, это другие ребята делают и на другом уровне. Физически это вполне может происходить на сетях оператора или на пиринге, но сама компания этого не контролирует же. Оператор в суд принесет какие-нибудь внутренние доки, регламенты, может даже логи с какой-нибудь автоматизрованной системы биллинга и письмо от старшего сисадмина, по заключению которых на самом деле окажется что они не при чем. | 2023-10-04T05:26:05.226Z |
kazancity(kazancity) | Наблюдал несколько ТСПУ одного провайдера. На одном VPN трафик для РФ режет, на другом нет. На обоих режет международный. При этом оператор подключает к точке с блокировкой РФ реже, возможно там больше клиентов. | 2023-10-04T09:22:16.567Z |
0ka(0ka) | имейте ввиду что на pq.hosting сеть может падать каждые 10 секунд | 2023-10-04T17:21:09.135Z |
LeonMskRu(Leon MskRu) |
Все VPN-сервисы в России могут заблокировать в 2024 году. | 2023-10-05T03:34:22.111Z |
0ka(0ka) | вы уверены что проблема не в хостинге? запустите спидтест, трассировку до 8.8.8.8 и т.д. на своем сервере, на многих мало известных хостингах большие проблемы с сетью (потери пакетов, плохой uptime…) | 2023-10-05T08:15:48.083Z |
0ka(0ka) | от публичных впн не ждите ничего, они могут сами по себе не работать | 2023-10-05T08:16:58.181Z |
welazsc |
Они же все разные, а psiphon еще и набор транспортов (SSH, OSSH, HTTPS, QUIC). C dumbproxy, например, будут видны паттерны HTTP или TLS трафика. Могли, конечно, деградировать всё (кроме белого списка протоколов, SNI) по хитрой схеме – дропать пакеты с расчетной вероятностью и схемой. Но для начала исключите сетевые проблемы, и сбои самой vds, как уже советовали (спидтест, трассировку до 8.8.8.8, ping, mtr снаружи и изнутри). В тестах на деградацию используйте что-то одно за раз, работающее через tcp, включайте Wireshark и медитируйте. Можете поделиться дампом. | 2023-10-05T09:40:16.128Z |
irt |
Мне кажется неважно где ASN зарегена, важно где физически хостинг располагается и какими маршрутами ходит к вашим узлам. Если на пирингах, куда подключен хостинг есть ТСПУ, то теоретически, могут начать блочить в любое время, это лишь вопрос их тактики и наверное времени. По сабжу: Можно так сделать так как вы предлагаете (я так делаю), но это скорее для удобства администрирования. Такая схема ни от чего не защищает, а добавляет вам канал возможностей, в случае возникновения проблем с прямым соединением. Можно завернуть все РФ бранчи на этот хост (я бы только не использовал WG для этого) а хост соединить с Голландией. Думаю, со временем с такой схемой будут тоже бороться. Плюс иногда бывает полезно, если реально у кого-то из магистралов что-то ломается и ты можешь использовать другой маршрут. На деле же, что там росменты выкатят завтра мы можем только предполагать (и ошибаться в этих предположениях). | 2023-10-06T18:20:04.229Z |
zzr | спасибо за информацию! в следущую волну попробую ети методы | 2023-10-11T11:15:06.936Z |
zzr | спасибо! а вообще решил тут ради прикола запустить goodbuyDPI и удивился что с опцией -6 вместо -5 реально работает, я думал ето всё 2017 год уже не канает (хотя в те времена было достаточно одного правила в iptables с опеннета), а оказывается нет всё ещё работает, валдикас i salute u | 2023-10-11T11:19:31.132Z |
ilyaigpetrov(ilyaigpetrov) | 13 posts were merged into an existing topic: Обсуждение: Блокировка Jabber/XMPP в России | 2023-10-15T13:51:46.927Z |
viva(Viva) | ответ rkn - Google Docs | 2023-10-17T13:57:05.878Z |
ValdikSS | 2 posts were merged into an existing topic: Обсуждение: Блокировка Jabber/XMPP в России | 2023-10-19T02:18:18.803Z |
Dhohbr | Не работает openvpn udp, нестандартный порт. Подключается, трафик не ходит. Мобильный билайн. Владивосток. | 2023-10-19T06:54:09.782Z |
Dhohbr | По openvpn ложная тревога. Это мой телефон начал днс трафик через DoT гнать вместо туннельного днс. | 2023-10-19T08:50:20.597Z |
bananahero(Artur) | Подскажите пожалуйста, куда копать? Имеется Pritunl клиент с рабочим впном (OpenVPN) где-то с месяц назад перестал подключаться: с верным otp - 60 секунд и | 2023-11-04T20:04:49.737Z |
ValdikSS | Чтобы сказать что-то наверняка, нужно записать и проанализировать трафик. Сделать это можно wireshark’ом или tcpdump’ом. | 2023-11-08T23:50:00.564Z |
Fleymorx | Сталкивался ли кто с такой проблемой на провайдере Ростелеком (МСК): Клиентом выступает роутер/смартфон/планшет и тд, не особо важно. При запуске speedtest в утреннее и позднее вечернее-ночное время, скорость загрузки/выгрузки одинаковая. | 2023-11-14T23:41:22.049Z |
mike_smith | Здравствуйте, подскажите, на локальной машине стоит fedora с установленным прокси клиентом nekoray и настроеном 3x-ui на vps по протоколу vless xtls, в виртуалбоксе установлен whonix-gw и ws, так вот суть вопроса в том, что gw не пускает трафик через запущенный на машине прокси, а пытается соединится на прямую, что без мостов не получается тк тор заблочен, кто нибудь знает как пустить трафик через прокси на локале, возможно ли это и если да, то как? Заранее спасибо. | 2023-11-15T05:35:53.528Z |
0ka(0ka) | iperf3 тестите а не спидтестом, vps от кого? выгрузка = скачивание? | 2023-11-15T08:45:27.545Z |
anonymous47(anonymous47) |
Тестовый скрипт для проверки адреса на наличие Outline сервера бумаги vpn по списку.
Тестовый вектор: 8.8.8.8
| 2023-12-02T18:37:18.994Z |
PANDORUM_666 | "Полной блокировки VPN в России не планируется, заявил Хинштейн МОСКВА, 6 дек – РИА Новости. О полном запрете VPN в России речи нет, при этом запрещенная информация активно выявляется и блокируется регулятором, сообщил глава думского комитета по информполитике Александр Хинштейн в своем Telegram-канале. “Пользоваться этой технологией или нет - личное дело каждого, как и ответственность за последствия, о полном запрете VPN в России речи нет. А вот запрещенная информация, активно выявляется и блокируется регулятором”, - написал он." Как всё интересно… | 2023-12-06T14:48:22.462Z |
Hetvel6947 | Значит точно будут ПОЛНОСТЬЮ блокировать и криминализировать. | 2023-12-06T15:10:42.705Z |
bunkerfox(bunkerfox) | к 8 утра перестал работать ovpn и wg, с goodbyedpi работает ovpn | 2023-12-15T05:22:29.631Z |
0ka(0ka) | что такое “антизапретовский протокол”? | 2023-12-18T17:47:58.151Z |
anon57137390 | del | 2023-12-18T18:24:48.192Z |
Anonimno(Anonimno) | Банально заходил на speedtest.net и тестировал до разных серверов. | 2023-12-19T00:28:47.180Z |
user96 | А где рабочие сервера Outline взять? Из телеграмма ни один не работает | 2023-12-19T01:08:09.334Z |
anon57137390 | del | 2023-12-19T08:53:04.738Z |
Anonimno(Anonimno) | Провел диванный эксперимент у Мoбильногo Рocтeлекoмa:
В итоге, как понял, DPI после обнаружения использования BitTorrent протокола ограничивает скорость на любые не известные для него протоколы в текущей установленной пользовательской сессии. Отключение/включение передачи данных в телефоне сбрасывает наложенные ранее ограничения, до очередного использования протокола BitTorrent. | 2023-12-20T07:24:01.251Z |
bolvan | BT с шифрованием как я понимаю можно отличить только статистически. Сигнатурно не детектится. | 2023-12-20T07:31:29.393Z |
Anonimno(Anonimno) | В torrent-клиенте установлено “Требовать шифрование”, порт по умолчанию изменен. | 2023-12-20T08:08:10.530Z |
bolvan | Шифрование идет между клиентами, но все остальное типа DHT и анонсеров не шифруется | 2023-12-20T08:09:51.463Z |
anon57137390 | del | 2023-12-20T09:11:00.871Z |
Anonimno(Anonimno) | Меня гложет вопрос, почему на чистый SS ограничения по скорости передачи/отправке не накладываются, а на OpenVPN + SS срабатывает фильтр. Как они определяют различия. | 2023-12-20T10:31:24.526Z |
413xk | Свердловская обл. Мобильный Теле2 и мобильный Билайн режут до местных серверов (у местного ЕКБ хостера): Использовались тоннели для корпоративной сети. С проводных (в т.ч Билайн) всё ок | 2023-12-21T06:57:07.765Z |
pukoid(Pukoid) | Новосибирский мегафон почти весь день булькал openvpn до сервера в Транстелекоме. С нескольких проводных ipsec/openvpn по всей России проблем не было. | 2023-12-21T15:32:08.593Z |
mafiacheb(Александр) | Del | 2023-12-21T18:29:28.566Z |
P4H | 2024-01-08T11:13:16.322Z | |
Uporoty(Uporoty) | Как минимум одно различие в том, что чистый SS на каждое проксируемое TCP-соединение создаёт новое подключение к прокси (то есть они живут довольно короткое время, и объемы информации через каждое подключение не такие уж большие), а в случае с OpenVPN у вас будет одно-единственное долгоживущее соединение, через которое ходит весь трафик. Я бы в эту сторону копал. | 2024-01-08T16:28:17.343Z |
ValdikSS | 8 posts were merged into an existing topic: Блокировка VPN-протоколов на ТСПУ (05.08.2023 - xx.xx.2023) | 2024-01-15T15:51:21.558Z |
0ka(0ka) |
вы уверены что не ваш vps сдох? про outline слабо верится | 2024-01-18T05:31:18.175Z |
Fomichok | А SSTP протокол сейчас блочат, или он ещё работает? | 2024-02-01T13:54:19.124Z |
Sick | у меня на нём работают микротики там где openvpn резали | 2024-02-01T15:44:29.761Z |
Krusty-the-Clown(Krusty The Clown) |
раньше работал. Теперь нет. | 2024-02-01T16:40:52.760Z |
Fomichok | Блокируют через сотовую сеть или и с проводного интернет? | 2024-02-01T16:48:31.957Z |
anon57137390 | del | 2024-02-02T11:45:49.136Z |
P4H | 2024-02-05T13:01:50.785Z | |
P4H | С 1 марта вводится норма, которая запрещает именно популяризацию VPN-сервисов. То есть, например, сайты, на которых есть информация о том, как обходить блокировки, могут быть заблокированы. Использование же самих VPN-сервисов пока не запрещается. Пресс-секретарь Кремля Дмитрий Песков заявил, что сейчас полностью запрещать VPN-сервисы не собираются. | 2024-02-06T10:34:16.877Z |
ejoe | Мобильный Билайн Краснодар – то же самое до московского сервера. | 2024-02-08T12:25:45.775Z |
Krusty-the-Clown(Krusty The Clown) | Если подключение по блокируемым протоколам идет в обратном направлении (извне в РФ), то это не решает вопрос? | 2024-02-11T12:41:56.298Z |
P4H | 2024-02-19T14:13:52.738Z | |
PANDORUM_666 | Я так понимаю ntc.party будет заблокирован 1 марта? | 2024-02-22T15:39:46.358Z |
P4H | очень надеюсь, что НЕТ! Сайт вроде для энтузиастов и не супер популярный, что бы его сразу прикрыли, а там хз конечно что и как будет | 2024-02-22T15:47:45.880Z |
Ugulchak(Konstantin) | Добрый день коллеги. Имею softether сервер в Нидерландах. Пока обычного openvpn хватало Судя по сообщениям я так понимаю это массово и везде. Обходить только инкапсуляцией трафика? Или wireguard ещё живёт? L2TP и IKEv2 полагаю уже не варианты | 2024-02-25T12:38:20.271Z |
borouhin(Alexander Borouhin) | SoftEther же умеет SSTP и свой протокол, которые к блокировкам, по крайней мере на текущем этапе, стойкие. Всё остальное из перечисленного Вами - лотерея, где-то работает, где-то нет, но прецеденты блокировки уже были. | 2024-02-25T13:01:32.912Z |
move-approve | Мск, домашний РТК и мобильный теле2. upd: Вижу, в различных медиа появляются сообщения о сбоях telegram и youtube. Наверное, имеет смысл, что жалуются прежде всего на их неработоспособнось. Хотя также вижу и сообщения о том, что “впн помогает” - в моем случае это было совсем не так, имею кучу разных проксей, и не удалось подключиться ни к одной. | 2024-02-27T10:00:58.356Z |
akumanokuma | Ростелеком (СЗФО), udp2raw поверх wireguard работает как и прежде, как и shadowsocks со старым v2ray плагином. | 2024-02-27T10:16:53.175Z |
move-approve | Ладно, тема закрыта, i guess | 2024-02-27T10:32:11.333Z |
sakontwist | Тула, Домру + Билайн, прокси на xray работали исправно. Без них не работало ничего | 2024-02-27T11:26:53.948Z |
AlexeyD | Аналогичная ситуация, использую outline + Dns over TLS STUBBY, внутри openvpn tcp. Две точки в разных частях города, одна на мобильном мегафоне, вторая на проводном ростелекоме, сервера Outline разные. Сначала на мегафоне переодически vpn отваливался с декабря по январь. Потом сатало на проводном интернете тормозить все, скорость падала до черепашьей. Думал сервера outline заблочили. Но в итоге выяснил, что блокировке подвергается DOT ДНС от Cloudflare, полностью перестал подключаться к их серверам, после замены на менее известного провайдера днс, все заработало. Точно блокируют шифрованный DNS over TLS от cloudflare, DOH и DNS crypt не тестировал. | 2024-02-28T13:04:41.223Z |
Anonimno(Anonimno) |
Даже когда OpenVPN UDP? | 2024-02-29T17:35:14.927Z |
Uporoty(Uporoty) | А если у вас OpenVPN через UDP, то зависит от того, включен ли в SS режим UoT или нет. Если включен, то все так же будет одно TCP-соединение (потому что UoT это UDP over TCP), а если не включен, то SS будет слать OpenVPN UDP как UDP, и в итоге со стороны это будет ну оооочень сильно отличаться от обычного SS. | 2024-02-29T18:04:17.226Z |
Anonimno(Anonimno) | В конфиге не прописан был данный параметр, по умолчанию не нашел вкл/выкл UoT. | 2024-02-29T18:21:45.428Z |
G7ZmNT(G7ZmNT) | После 29.02, когда произошёл “глобальный” сбой в работе ТСПУ у моего мобильного провайдера ещё буквально несколько дней подряд (с 1 по 4 марта) были моменты, когда тспу полностью отключали и работали все впн-сервисы. | 2024-03-12T10:22:18.916Z |
Plus123 | Хм, а кто-нибудь знает, в чем глубокий смысл блокировки туннелей внутри РФ? | 2024-03-14T11:44:06.157Z |
pepe | Такая же херня. | 2024-03-14T12:23:06.332Z |
Limping |
У меня на этой неделе стал очень медленно работать OpenVPN Antizapret. | 2024-03-14T13:34:20.671Z |
Plus123 |
я не про сервисы OpenVPN Antizapret. У меня поднят свой OpenVPN сервер внутри РФ и используется по прямому назначению, так сказать (для организации локальной сети между несколькими локациями в РФ). | 2024-03-14T13:56:51.685Z |
anon57137390 | Вы знали, что многие бренды удалили свои VPN приложения из аппсторов для россиян. Например Nord, HMA, Avast, Avira. Но их много больше. Причем часть из них активировала ещё и серверные блокировки для российских (по их мнению) адресов, отправляя приложению ошибку или игнорируя запросы. | 2024-03-16T17:34:35.413Z |
alec(alec) | Кстати реально, проверил в плеймаркете норда нет. | 2024-03-16T19:04:11.586Z |
Plus123 | После неудачи с tele2 и beeline, решил попробовать yota (который MVNO megafon`а), и внезапно через йоту связь с моим OpenVPN сервером отличная. У них кстати и опция бесплатного VPN трафика есть (правда доступна, только если более 30GB трафика брать). | 2024-03-17T14:13:44.407Z |
Mukk | Таттелеком. Как-то странно блокируют. Есть 2 сервера в Финляндии у хецнера. До одного л2тп нормально работает, до другого не может подняться никак, теряются хендшейки. Wireguard давно зарезали до нуля вместе с OpenVPN. Надо придумать какое-то site-to-site решение, а уже ничего в голову не идет. | 2024-03-27T05:26:17.540Z |
sakontwist | WG от amnezia, GOST в режиме tun, openvpn поверх xtls - тестировал, работает upd: openvpn поверх cloak - тоже вполне рабочее решение. | 2024-03-27T09:12:44.113Z |
PANDORUM_666 | И тем не менее - заблокировали. | 2024-03-27T13:16:11.518Z |
P4H | к сожалению | 2024-03-27T13:22:52.900Z |
G7ZmNT(G7ZmNT) |
Повтор ситуации от прошлого сообщения 12 марта. Сегодня 29 марта с 9:00 по московскому времени ТСПУ снова выключили на непродолжительное время в сегменте мобильного интернета - вновь подключается к заблокированным VPN сервисам по Wireguard подключению. OpenVPN не проверял. | 2024-03-29T08:14:41.104Z |
anonymous133(anonymous133) |
Краткие итоги битвы при гугльплее. В магазинах гугла ~800 приложений, которыми может интересоваться РКН. Примерно, потому что гугл не даст вам сграбить все приложения, а разработчики не всегда выбирают логичные категории для размещения (может быть коммуникации, продуктивность и прочий шопинг), описание может выдавать ложные совпадения, а ещё все динамично ибо там кипит жизнь. Из них ~100 приложений не доступны россиянам. С учетом блокировки протоколов, рабочими полностью или частично остаются ~150 приложений. Из них больше половины выглядит как одноразовая поделка. Ограничение по времени, единственный сервер и тот в кванмене, реклама , реклама, реклама, прогрев при отключении и включении, это большинство. По настоящему юзабельных, не напоминающих атаку клонов, пара десятков, не больше. И эта славная двадцатка чаще мерцает, чем работает. Славные воскрешения или эпичные отстрелы своей ноги РКНом создают иллюзию, но по факту лучшее приложение перестанет работать в самый лучший для вас момент. И это не считая операторов со своей цензурой, как йота, у которых работает и того меньше. | 2024-04-05T21:51:46.884Z |
Plus123 | Хм, блокировка, похоже, связана с диапазоном IP моего хостинга VPS. P.S. на йоте тоже стало блокировать через несколько недель. Но она хотя бы дешевле, не зря переходил | 2024-04-17T00:46:27.087Z |
c5sa(c5sa) | Подскажите пожалуйста, где можно про openvpn over xtls почитать? Как настроить такое? | 2024-04-17T03:36:39.405Z |
sakontwist | Для начала надо запустить работающий канал xtls, вот примеры Xray-examples/VLESS-TCP-XTLS-Vision-REALITY at main · XTLS/Xray-examples · GitHub
Здесь address - это уже точка подключения на сервере. Затем через routing отправляем этот порт на сервер через xtls:
После этого просто подключаемся к локальному порту клиента и происходит магия:
Кстати удобно на сервере на loopback повесить адрес из диапазона AllowedIPs - тогда он будет сразу маршрутиться корректно и можно достигать сервера и портов на нем без дополнительных плясок. И xray/vpn не будут падать из-за отсутствия адресов, потому что адреса физических и vpn-адаптеров не используются. | 2024-04-17T06:50:16.745Z |
sakontwist | Ну и кстати, на openvpn все проще, клиента можно настроить подключаться через socks-inbound, который уже уходит в туннель xtls.
| 2024-04-17T06:54:56.794Z |
bunkerfox(bunkerfox) | На таттелекоме с сегодняшнего дня режется sstp, похоже в ходе борьбы с дудосерами… | 2024-05-07T20:13:44.830Z |
P4H | OVPN через Surfshark не работает сегодня. Заблочили совсем или временно в честь праздника? | 2024-05-09T16:08:56.485Z |
Uporoty(Uporoty) | Фигня какая-то написана. Через 443 порт работает так же обычный HTTPS. Без active probing’а или ещё какого-либо очень нетривиального анализа SSTP от HTTPS со стороны не отличить, одного только факта коннекта на 443 порт явно недостаточно (они таким образом заблокируют буквально весь интернет). Скорее всего, имеется в виду что они порезали коннекты на 443 на абонентские адреса. | 2024-05-09T18:26:16.688Z |
bunkerfox(bunkerfox) | ![]() | 2024-05-09T21:12:20.692Z |
Uporoty(Uporoty) | Опять же, брехню пишут. Что значит “возможно в исключениях”? SSTP - это и есть HTTPS-трафик. Снаружи неотличим. И тоже 443 порт. В любом случае, без информации о том, откуда именно и куда именно идёт подключение (какие AS и в каком именно направдении), каким именно клиентом, помогает ли смена порта, ходит ли на тот же порт простой HTTPS например к Nginx/Caddy, и дампов трафика рассуждать по одному шакальному скриншоту и ответам бестолковой техподдержки (SSTP связан с DDoS, охотно верим, ага), нет смысла. | 2024-05-09T21:21:24.803Z |
Momoro(Momoro) | у нескольких провайдеров, которыми пользовался, сегодня тоже surfshark перестал работать через openvpn | 2024-05-09T22:57:15.887Z |
P4H | написал им в суп, сказали что знают о проблеме, предложили с их китайского сайта скачать файлы коннекта и так же попробовать WG, но у меня все по нулям, так же в их оф дискорде народ активно пишет из РФ, надеюсь на скорое решение | 2024-05-10T07:10:18.428Z |
P4H | Может быть кто-то подскажет, ставлю WireGuard, заливаю туда SurShark профиль (проверяли люди из г. Киров, провайдер Ростелеком как и у меня, работает Таиланд-Бангкок и Англия-Манчестер), все по инструкции и только я нажимаю activate, как прога коннектится (зеленая галка), а интернет обрубает в ноль, как будто провод выдернули из компа. Как только отключаю - интернет появляется снова. VPN само собой не работает ни так ни сяк. Чел в оф дискорде шарка сказал что у него (он в Китае) завелся VPN через фирменное приложение SurfShark на телефоне, выставил профиль WG и сервер Хьюстон. Попровал у себя, у меня завелся так же (Москва МТС мобильный, Ростелеком дома), но только на протоколе IKEv2, Хьюстон сервак. Думаю ок, попробую скачаю фирменную прогу шарка на комп. Поставил, выбрал Хьюстон, профиль WG (IKEv2 отсутствует) и у меня так же произошла обрубка интернета. Такое впечатление что у меня комп не воспринимает WG или что то надо в настройках где то подкрутить, я просто не разбираюсь в этом. Может кто подскажет? | 2024-05-10T16:03:52.334Z |
artenox | Коннект есть, интернета нет - типичный симптом блокировки wireguard протокола провайдером. wireguard шлюз не отпускает даже в случае таких затыков, чем и хорош. Соответственно интернет пропадает, т.к. протокол блокируется. | 2024-05-10T16:14:26.242Z |
P4H | Принял, спасибо за разъяснение | 2024-05-10T16:16:27.516Z |
Momoro(Momoro) | насколько я понимаю, через openvpn и wireguard одинакого, к surfshark сейчас можно подключиться только по нескольким предоставляемым surfshark’ом айпи. | 2024-05-10T16:55:55.673Z |
P4H | у меня WG рубит на корню любые сервера Серфа даже рабочие, как я написал, отрубка интернета на корню куда бы не присоединялся при соединении через WG, везде где есть WG профиль, программа и что то с ней связанное, то сразу словно интернет из сети в ноль, как сказали выше это вина провайдера, заблочил все, спасибо Ростелеком )) Если что то мастерить кастомное, то я тупой и не разбираюсь ни в чем, если Серф не найдет возможность как то обойти через OpenVPN как это всегда было до вчерашнего дня, то возьму другого платника, hidemy.name VPN пока тестирую бесплатный период | 2024-05-10T17:07:28.113Z |
Uporoty(Uporoty) | Если не разбираетесь, но есть желание заиметь что-то более кастомное и устойчивое к блоктровкам, то см. Amnezia | 2024-05-10T18:42:53.571Z |
P4H | спасибо, надо будет почитать что это и как это работает | 2024-05-10T18:59:00.475Z |
P4H | SurfShark (iOS), протокол IKEv2, по вафле к домашнему Ростелекому - РАБОТАЕТ!!! Если выставить протоколы OVPN UDP/TCP и WG - НЕ РАБОТАЕТ!!! Интересно, на долго ли Ростелеком разблокировал протокол IKEv2 и как жалко, что его нет на компе в SurfShark приложении | 2024-05-10T21:46:02.943Z |
P4H | Удалось запустить SurfShark по протоколу IKEv2 в Win 11 через ручную настройку, теперь вопрос как долго это все проработает Если после создания при коннекте будет ошибка Policy match, то делаем следующее If you are not able to connect and get “Policy match error” follow these steps: | 2024-05-11T08:32:27.541Z |
khorovodoved | Попробуйте AmneziaWG клиент поставить, импортировать туда ваш конфиг и выставить в нем JC, Jmin и Jmax как тут советуют: Мы добрались до ядра, или новые возможности AmneziaWG / Хабр | 2024-05-12T05:12:03.888Z |
P4H | СРАБОТАЛО!!! АХРИНЕТЬ!! и на Ростелекоме и на МТС, кайф!!! а еще почему то сайт AmneziaWG | Amnezia Docs не открывает даже на Серфшарковском VPN, только на каком то бесплатном аддоне прокси в хроме я могу открыть этот сайт, он видимо супер пиратский даже для Серфшарка )))))) только я не вижу на Винду их прогу, только на мобилку есть, а как на компе завести, через обычную Амнезию? поставил обычную Амнезию на Винду, она не коннектит, блокирует соединение даже если руками дописать необходимые строчки, как в статье, нужна WG версия | 2024-05-12T06:18:58.706Z |
khorovodoved | А на Винду пока не готово ещё. Можно самому собрать отсюда: GitHub - amnezia-vpn/amneziawg-windows-client: AmneziaWG client for Windows | 2024-05-12T08:35:50.293Z |
P4H | знать бы как )))) я в этом ничего не понимаю )) | 2024-05-12T08:42:41.069Z |
khorovodoved | Тогда советую пока не трогать, если нет срочности, и подождать релиза. Но если прям надо, то:
| 2024-05-12T09:01:18.510Z |
P4H | спасибо Вам огромное!!! Все скачалось, установил, залил файлик и по клику подключился!!! Благодарю за помощь!!! я так понимаю теперь надо курить гитхаб на предмет обновления программы если что | 2024-05-12T09:20:33.842Z |
mrB4el(Oleg L) | Есть провайдер Авантел в Сибири и, начиная с прошлого четверга (30.05) их ддосят (по их же заявлениям), от чего подключили какую-то особую “защиту”. По косвеным признакам есть подозрение, что тупо пустили трафик через ТСПУ с жестким фильтром. Коллеги, подскажите, как бы проверить и удостовериться? Из симптомов: любые ходовые протоколы VPN режутся в интервале 5-7 минут (WG, L2TP до ру-сервера), либо вообще не подключаются до зарубежных. Недоступны домены *.azure.com, *.aws.com, тытруб троттлит до минуты открытия главной, ворох простых ресурсов недоступны. Есть явная попытка подмены сертификатов https: почти гарантированно mts.ru (почему-то), часть наших собственных ресурсов (серты от letsencrypt, но при заходе на них подсовываются от globalsign). В общем, если это не чебурнет “на кошках”, то точно максимально приближенное к нему. Нид хелп | 2024-06-03T11:38:19.457Z |
cypherpunks(cypherpunks:writecodes) | Помимо предположений есть серты, запись трафика? Если это выжимка из наблюдений, то такое себе утверждение на данный момент. Отвалы на забитом канале, например, так что не полностью “чебурнет”. И, нет, это не охранительство, но лишь попытка не разгонять панику. | 2024-06-03T13:34:18.594Z |
anon60595749 | ![]()
30 и 31 мая у них действительно был серьезный BGP flapping. Такое вполне может наблюдаться при перегрузке канала и/или маршрутизатора из-за возросшего трафика. | 2024-06-03T16:00:03.637Z |
anon60595749 | Сейчас это продолжается, но в меньшем масштабе. На месячном интервале хорошо видно: https://radar.cloudflare.com/routing/AS8711?dateRange=28d | 2024-06-03T16:09:46.614Z |
0ka(0ka) | вчера поднимал ipip fou туннель в европу на моб мегафоне сз и рт сз без проблем, сегодня на обеих блочится после первого пакета от клиента, ответ от сервера уже не приходит на клиент, если перед первым fou пакетом запустить nping с теми же портами что и для fou, то туннель успешно поднимается upd: ~19:10 блока уже нет, еще заметил что сегодня на рт был необычно высокий пинг | 2024-06-12T15:29:53.756Z |
nihilistimus(nihilistimus) | Походу стали блочить AmneziaWG на мобильном билайне - Алтайский край. На проводном все ок. На мобилке цепляется, но не идут входящие пакеты. Если пробовать переподключаться, но может заработать с 3-5 попытки, что странно. | 2024-06-13T00:20:12.219Z |
artenox | ![]()
AmneziaWG рекомендовали для разблокировки Surfshark на одном небезызвестном форуме. Может быть поэтому. | 2024-06-13T00:56:05.962Z |
cypherpunks(cypherpunks:writecodes) | Сервер свой? AWG на сервере? Добавьте junc пакетов, измените диапазон размеров. Если AWG приложение, клиентское, тогда без вариантов. Блокируют по входящим. | 2024-06-13T09:21:24.793Z |
nihilistimus(nihilistimus) | Сервер свой (self-hosted на нидерландском vps). | 2024-06-13T09:46:59.694Z |
cypherpunks(cypherpunks:writecodes) | Похоже я ошибся, содержимое ответов не влияет. Блок вероятностный, похож на блокировку SS и других, теперь для UDP. Блокировку потестируют (или зачем оно там) и откатят, возможно. Но в перспективе протоколы с белым шумом (или неизвестным протоколом) становятся бесполезны. AWG это тупик. | 2024-06-13T11:59:38.477Z |
ValdikSS | Что у вас за провайдер? Запишите дамп трафика. | 2024-06-13T12:11:50.208Z |
nihilistimus(nihilistimus) | Похоже на то, ибо логики, как блочится особой не увидел. Бывает сразу после подключения работает, бывает приходится 4-5 раз переподключаться. @ValdikSS Провайдер - мобильный Билайн. Дамп попробую записать, надо разобраться, как с телефона это сделать. | 2024-06-13T12:28:19.804Z |
username145468 | Кто-то еще остался на OpenVPN? С начала июня Теле2 начал блочить его, а с сегодняшнего дня разные мобильные операторы в разных регионах подключились. Есть у кого-нибудь подобные проблемы? | 2024-06-23T10:56:54.143Z |
profiton | Подтверждаю. | 2024-06-23T11:08:58.782Z |
Plus123 | Не наблюдаю проблем с OpenVPN внутри РФ на мобильных операторах: проверил yota, beeline, tele2. На билайне даже почему-то стало на сервер из иностранной AS пускать (впрочем я долго не тестил - несколько минут подождал). | 2024-06-24T00:18:49.910Z |
profiton | В данный момент видимо блокировку сняли. Проверил, тоже внутри РФ заработало. | 2024-06-24T00:43:56.381Z |
Gamber | Да, подтверждаю. Вчера лежал OVPN на мобильном - Мегафон, Т2, Билайн. При подключении на внутренние сервера размещенные в сетях двух фиксированных операторов, один из которых МТС, поведение везде одинаковое - поднятие сессии, около трех секунд и сервер фиксирует hard_reset со стороны клиента. Это на TCP, UDP не проверял, но подозреваю картина была бы похожей. WG работал. Видимо уже нужно смотреть в сторону других протоколов и для внутрироссийских подключений, уже не первый раз с OVPN подобное. | 2024-06-24T13:16:49.461Z |
cypherpunks(cypherpunks:writecodes) | РКН поздравил пользователей Эппл с 4 июля и объявил о блокировке 25 приложений сразу в магазине. SummaryAlien VPN: WiFi Security Потеряшки за 10 июля, по сравнению с замерами от 4 июляAdGuard VPN – Unlimited & Fast
| 2024-07-04T22:46:09.098Z |
AMajor-C(Artemis) | 16.07.2024 былая якобы мощная ддос атака от которой у локальных провадеров отваливались каналы на магистрали. Однако, суть не в этом, после восстановления работы обнаружил у себя (Север телеком) и на Билайн Краснодар отвал туннелей использующих PPP. Любой протокол с PPP внутри возвращает auth failed, хотя на сервере в логе прекрасно видно, что клиент успешно аутентифицирован. IPsec с psk тоже не работал, но после жалоб провайдеру раздуплился. | 2024-07-19T11:06:18.696Z |
kelly(Kelly) | Локация в ЦФО, где-то 500 км от Москвы. | 2024-07-23T16:29:41.831Z |
cypherpunks(cypherpunks:writecodes) | del | 2024-07-23T17:20:38.769Z |
Anonimno(Anonimno) | По ощущениям сломали всё что не похоже на https… | 2024-07-23T17:50:12.851Z |
Zerogoki(Zero Goki) | Что насчёт amneziawg? | 2024-07-23T18:04:22.218Z |
Zerogoki(Zero Goki) | На мобильном интернете мне помогает включить openvpn, а затем включить и выключить режим полета (не отключая впн). С | 2024-07-23T18:06:47.619Z |
Anonimno(Anonimno) | ![]()
AmneziaVPN работает, но не стабильно. ![]()
upd: откатили | 2024-07-23T18:15:27.769Z |
Zerogoki(Zero Goki) | По идее если они будут блочить все unknown по UDP, то тогда почти все онлайн-игры убьют, ибо там трафик шифруется обычно и тоже выглядит как рандомные байты по UDP | 2024-07-23T18:46:58.374Z |
kelly(Kelly) | @Zerogoki поверьте их это волнует меньше всего. UPD купила, проверила: Хотела ещё XRay попробовать, но через приложение амнезии нельзя для него выбрать какой-то другой порт кроме 443, а установка отваливается с ошибкой дескать порт уже занят выберите другой =) | 2024-07-23T19:05:16.161Z |
Uporoty(Uporoty) | ![]()
Ну XRay и должен всегда быть на 443 порту, правильно. У вас там наверное уже Cloak установлен, который тоже на нем должен быть. Как вариант, удалить все и развернуть заново, а вообще, по-хорошему зарепортьте это как баг разработчикам, думаю поправят. | 2024-07-23T21:10:14.818Z |
cypherpunks(cypherpunks:writecodes) | del | 2024-07-24T09:47:12.787Z |
Anonimno(Anonimno) | del | 2024-07-25T13:04:16.543Z |
Xunlei | Тут отдельная тема есть: Похоже началась блокировка Shadowsocks: Ставропольский край, проводной Ростелеком и мобильный Билайн. Любопытно, что утром билайн дал пару минут интернета через SS, затем разом перестали работать все SS-подключения. Попробовал с десяток разных серверов - не работают все, включая Shadowsocks-2022 (2022-blake3-aes-256-gcm). С теми же серверами по обфусцированным протоколам связь стабильная. Блокировать умеют. У меня пока работает. | 2024-07-25T13:29:30.589Z |
Anonimno(Anonimno) | ![]()
Не работает, подключение устанавливается, дальше затык. | 2024-08-04T09:46:23.576Z |
ValdikSS | 3 posts were merged into an existing topic: Блокировка VPN-протоколов на ТСПУ (05.08.2023 - xx.xx.2023) | 2024-08-09T19:11:19.083Z |
0anton | Сегодня перестал работать zerotier через Теле2 (ленобл). Попытки клиента поговорить с “планетами” (основные сервера zeroscale) неуспешны: 14:32:02.569376 IP x.x.x.x.50813 > 104.194.8.134.9993: UDP, length 137 При этом тот же самый клиент для ДомРу работает… | 2024-08-10T11:33:16.500Z |
Xunlei | Пользуюсь zerotier для связи с домашним сервером. Обнаружил, что перестал подключаться мобильный клиент. Оператор Йота. Дома через Ростелеком работает. Москва. У них сигнатура как у wireguard, и поэтому попал под раздачу? Если начали блокировать посоветуйте альтернативу. Есть впс. Раньше был wireguard, но когда его стали блокировать - отказался в пользу zerotier. Про cloak слышал, но у меня на сервере работают приложения через реверс прокси со своим доменом на 443 порту. Хотелось бы сохранить … | 2024-08-10T11:38:21.480Z |
artenox | На ростелекоме psiphon соединяется только через 5 минут, а на йоте вообще не соединяется. Жалобы были и от других людей. | 2024-08-10T13:06:11.699Z |
Dhohbr | Последние 2-3 дня начали замедлять openvpn, tcp и udp. Прямой тест с россии до сервера, где находится мой vps. Выбирает все 100Мбит как по тарифу. Отдача только почему-то 33Мбит.
Тест через чистый openvpn:
Через openvpn+cloak:
Через openvpn +kcptun:
Чистый wireguard:
Через xtls+reality тоже проблем со скоростью не наблюдаю. | 2024-08-28T11:21:29.524Z |
kivuto | Ростелеком, Москва (бывший Onlime). Получается, теперь еще один протокол непригоден для использования… | 2024-09-09T19:22:21.306Z |
helcoder | Никто часом не знает как замаскировать рабочий OpenVPN с помощью xray? Всё что нахожу в интернете на эту тему подразумевает что OpenVPN сервер мы менеджим сами, но это не совсем то что нужно. Пока удалось замаскировать только через Shadowsocks, а вот через VLESS, VLESS-Reality и VLESS-WebSockets никак не получается. Притом такое ощущение складывается что именно ТСПУ как-то это палит, т.к. сам VPN коннектится одинаково что с VLESS что напрямую, просто постоянно рестартует. | 2024-09-11T12:45:08.486Z |
Anonimno(Anonimno) | Завернуть OVРN в Xrаy, указав в настройках | 2024-09-11T13:08:07.447Z |
helcoder | Я так и делаю. Ещё пробовал в режиме TUN через NekoBox, тоже не работает. | 2024-09-11T13:36:58.838Z |
omgiafs(omgiafs) | Значит пришла пора разворачивать свой Zerotier-подобный контроллер, например Headscale. | 2024-09-11T16:25:46.005Z |
sakontwist | Можно прокинуть порт для openvpn через xray, тестировал такую схему и для openvpn и для WG, для WG описана тут Wireguard через sing-box | 2024-09-11T17:07:18.023Z |
sakontwist | Но честно говоря, поверх vless и WG и OpenVPN работают весьма посредственно. OPenVPN лучше пустить поверх Cloak или OBFS4 - результат будет лучше… | 2024-09-11T17:15:30.797Z |
RandomRND | В последнюю неделю начал тормозить ssh (scp’шчкой файлы туда-сюда хотят со скоростью в сотни килобит) и рваться спустя несколько минут к зарубежным серверам. Через vpn скорости полные. | 2024-09-11T19:05:31.647Z |
gfqwdgecewgcdw | Ох, тебе ещё повезло. У меня на TTK ssh сессия дольше 30 мин не живёт | 2024-09-11T19:26:00.680Z |
Estintax(Maksim) | Да, имеется такая проблема и в Кемеровской области. Клонирование больших Git-репозиториев по SSH очень медленное, и в итоге процедура обрывается через несколько минут. | 2024-09-11T20:09:43.854Z |
artenox | В клиенте github-cli? | 2024-09-11T22:21:39.843Z |
Estintax(Maksim) | Нет, просто git ванильный | 2024-09-12T04:14:18.313Z |
helcoder | Реализации для sing-box как я понял там как раз и нет. Реализацию с dokodemo-door я тоже где-то находил, но не совсем понял как мне это использовать. | 2024-09-12T10:21:49.644Z |
sakontwist | dokodemo это просто проброс порта на другой адрес и порт, аналогично port-mapping на обычном firewall, только можно этот проброс направить поверх любого протокола через routing внутри xray, так как это inbound | 2024-09-12T10:28:24.968Z |
helcoder | Ещё бы понять как это всё конфигурится правильно, по их документации что-то у меня не получается. Все эти inbounds, outbounds, тэги, где сервер где клиент. Достаточно на клиенте dokodemo-door сконфигурить чтобы его можно было использовать как socks-proxy до рабочего OpenVPN или на сервере тоже нужно что-то менять? | 2024-09-13T10:03:23.904Z |
sakontwist | Dokodemo-door должен упираться в адрес openvpn-сервера уже на vps, никакой socks не нужен | 2024-09-13T12:16:35.336Z |
helcoder | Не совсем понял, т.е. dokodemo-door настраивается на сервере? | 2024-09-13T12:52:34.286Z |
sakontwist | Так, по порядку. Вам надо пустить openvpn поверх Xray. Значит у вас условно два узла с Xray - клиент и сервер На сервере вы поднимаете сервер openvpn и вешаете на какой-то локальный порт, хоть на 127.0.0.1:1194. На клиенте вы делаете inbound dokodemo-door, routing и outbound до сервера - например по vless или shadowsocks. Inbound на клиенте можно сделать даже таким:
То есть на клиенте у вас поднят порт 1190, и вы цепляете клиентский openvpn на свой локальный адрес и порт 127.0.0.1:1090, пакеты будут попадать на dokodemo, адрес назначения и порт сразу заменяются на указанные в settings, затем Xray идет в routing, чтобы определить - куда их отправлять, поэтому делаете так:
Поэтому в итоге клиент openvpn будет подключаться не к локальному порту, а к порту на удаленном сервере, пройдя по туннелю vless… Само собой, что на клиентском узле в Xray надо настроить outbound с vless (который vless-vps1), а на сервере настроить на Xray inbound соответствующий на белом адреса, чтобы узлы могли установить соединение, по которому уже пойдет подключение openvpn… То есть Xray на клиенте должен достигать внутренние адреса сервера поверх vless. | 2024-09-13T13:06:24.390Z |
helcoder | Вроде понял теперь что к чему, спасибо. Единственное OpenVPN сервер я не смогу поднять у себя, т.к. идея именно проксировать до рабочего VPN который уже поднят на другом сервере и я его не могу менеджить никак, но я так понимаю это не особо что-то меняет, можно просто вместо 127.0.0.1 указать его доменное имя. | 2024-09-13T16:06:25.192Z |
sakontwist | Да. Даже если на “том конце” сервер не на одном узле с xray, все будет работать. | 2024-09-13T16:54:49.792Z |
Anonimno(Anonimno) | Наблюдаю SS+prefix работает на мобильных операторах (вновь?) | 2024-09-14T15:57:29.874Z |
helcoder | В общем я попробовал dokodemo-door, сначала обрадовался что заработало, но на деле та же проблема что и через socks-proxy и напрямую, т.е. оно вроде как коннектится, но потом в логах впн постоянно идёт вот это: Connection reset, restarting [0] | 2024-09-16T12:29:18.645Z |
sakontwist | Да, xray сам по себе (policy) и протоколы имеют дефолтные таймауты, после которых сессия просто рвется. Нужно поднастроить и в openvpn включить посылку keepalive-пингов, чтобы сессия не падала | 2024-09-16T13:28:52.116Z |
helcoder | Изначально было вот так: ping 10 сделал ping 3, но как-то особо ничего не поменялось | 2024-09-16T13:38:24.224Z |
sakontwist | Нужно проверять всю цепочку и логи xray: точно ли подключение уходит в Xray, а не мимо и нет ли проблемы на последнем участке, где он выходит с сервера и подключается к серверу Openvpn. У меня такая схема работала несколько суток и на wireguard и на openvpn вполне успешно. Задумчиво конечно, но работала. Врубайте все логи и на клиенте и на сервере Xray, чекайте что происходит.
| 2024-09-16T13:47:46.989Z |
helcoder | Вот так выглядит на клиенте:
Вот так на сервере:
Только вот какие ещё выводы можно из этих логов сделать, явно подключение идёт не мимо xray, а вот почему обрывается не понятно. | 2024-09-18T10:39:26.356Z |
sakontwist | В логе не видно никакх обрывов по timeout или failed connection, можно погрепать всю жизнь конкретной сессии по [session_id]
Здесь на сервере Xray не заблокированы файерволом ответы от openvpn-сервера? | 2024-09-18T10:51:24.602Z |
sakontwist | Еще можно попробовать подкрутить policy 0 (если конечно вы явно не используете какие-то другие номера политик) Xray-docs-next/docs/ru/config/policy.md at main · XTLS/Xray-docs-next · GitHub Особенно в части | 2024-09-18T10:58:55.396Z |
helcoder | На том же сервере прекрасно проксирует shadowsocks, т.ч. файервол отпадает. К тому же до обрыва можно даже успеть открыть какой-нибудь ресурс который доступен только из под этого VPN, притом как я уже говорил поведение одинаковое что с xray что напрямую, поэтому складывается впечатление что через xray никакой обфускации нет для OpenVPN и его точно также рубит ТСПУ. Жаль у меня нет простого способа проверить подключение через xray с какой-нибудь ноды вне РФ. Policy на сервере или на клиенте нужно настраивать? | 2024-09-18T11:16:33.994Z |
sakontwist | Обфускация конечно есть, по логам мы видим, что трафик “превращается” в https (xtls padding). Другое дело, если ТСПУ действительно отсекает вам или сессию https по каким-то своим критериям или сессию на последнем куске (xray server - openvpn-сервер) - тогда дело дрянь, конечно. Таймауты лучше увеличить на обоих узлах на время отладки. Можно конечно попробовать Cloak или obfs4, но тут надо и сервер openvpn прятать “за них”, это как я понял, не вариант | 2024-09-18T11:27:31.136Z |
helcoder |
Попробовал вот так сделать на клиенте и сервере, ничего особо не поменялось. А Cloak разве не получится использовать таким же образом? | 2024-09-18T11:41:13.448Z |
sakontwist | Если предположить, что трафик openvpn ломается где-то на участке xray-сервер - openvpn-сервер, то Cloak надо в идеале ставить прямо на хосте с openvpn. | 2024-09-18T11:48:06.718Z |
helcoder | А почему он должен ломаться? Ведь shadowsocks-сервер (тот же VPS) - openvpn-сервер работает без проблем. | 2024-09-18T11:50:47.970Z |
sakontwist | В таком случае пускайте openvpn по shadowsocks вместо vless | 2024-09-18T11:52:33.851Z |
helcoder | Я в общем так и делаю | 2024-09-18T11:54:36.729Z |
abcd00 | Москва, Интек-М. Наблюдается нестабильная работа XRay. Подключение есть - дальше в интернет не ходит, собственно как иногда при использовании OpenVPN. Неужели и до XRay добрались. | 2024-09-18T12:06:06.674Z |
0ka(0ka) | у проксей типа xray не существует состояния подключено/отключено, каждый новый сайт - новое подключение к серверу, к тому же вы не назвали какой у вас конфиг, непонятно вообще ничего | 2024-09-19T16:59:28.081Z |
gotoro(A) | Это же не совсем так, есть же mux который должен переиспользовать существующие подключения? | 2024-09-21T22:55:11.482Z |
zzr | ну штош там опенвпн(наружу) на ростиликоме блочат или што яне пойму у мен антизапрет коньтейнер днсы отваливаются тока включаш работат секунд 10 потом идёт tcp retransmission на адреса 10.хх.хх.хх притом что ссш(туда) работат, помогает(пока что)) тока полное проксерование через ss, vless не делал но наверн тож буит казать, индиресное наблюдение что телега работает но в браузере ничё не кажет в етот момент (когда днсы через коньтейер антизапрета стоят) | 2024-09-23T17:44:52.508Z |
sakontwist | Mux не переиспользует существующие, а группирует несколько в одно при их создании. Фактически mux только позволяет уменьшить количество запросов, чем немного маскирует использование vless. Но я сталкивался с тем, что mux вызывает на сервере утечку памяти (вроде уже поправили). И mux вроде бы не работает с reality - для него нужно использовать транспорт H2 | 2024-09-24T06:08:15.068Z |
Frrienwrvale | ![]()
Отказался от использования OpenVPN (как средства обхода) около года назад, когда начались первые успешные блокировки на мобильных операторах. Тем не менее, оставалась пара-тройка сетевых устройств, ВНЕЗАПНО использующих OpenVPN (tcp протокол, без tls-crypt и tls-auth) по его прямому назначению, а не как это принято в современных реалиях. Они были подключены к системе мониторинга snmp на европейском сервере. Переделывать было лень + хотелось дождаться того момента когда блокировки OpenVPN затронут и провод. Пару недель назад начал замечать странное поведение этих устройств. Они не работают в режиме 24/7, поэтому после их включения OpenVPN канал то поднимался то падал каждые 2-3 минуты в течение 2х-3х часов (провайдер ЭР-Телеком, он же Дом.ру), после чего начинал работать стабильно. Думаю не надо говорить о том, что xray и прочие прелести, использующие мимикрию под легитимные протоколы на том же сервере, к которому подключались сетевые устройства по OpenVPN, продолжали работать без сбоев. | 2024-09-25T10:02:52.840Z |
zzr | ето коньтейнер у меня насроен на мемекротике настроен ещё на другом мемекротике там провайдер местечковый но втыкается к ТТК, у их уже давно зарезан обычный виригуард например (амнезия робит)) но там почему то опенвпн коньтейнер к тому же серверу за гороницу работает я хз | 2024-09-25T13:04:34.950Z |
zzr | кароч расказывайю всё как есь - вчера вечром ттк\тпсу кароч зарезали мне все понтключения к моей арендуенемой заграничной впске я хз овпн, SS, vless даже ссаш тормозил аваершакр показывал сплошные ретрансмишны на етот адрес, думал началось накатил ети запреты\гудбайи кое как прорвался сюда а тут тишина… может конечн у хостера какие то роботы велись я хз, но если так понтдумать токда б он ваще не отвечал, вот вам и ответ на вопрос нах нужна впска внутри россии - сначала конектимся до её (тпсу у провайдера не должна тригирица ойпи адрес то росийский) а потом уже у того хостера наверняка прямые конекты к какой небудь IX а дальше уже zogраницу ну или сидеть насраивать ети автономные решения (такойе себе занятие) | 2024-09-30T07:00:15.365Z |
zzr | у кого нето amneziaWG на мегафоне работает? потому что у меня даж не хендшекается менял ети параметры которые результат тот же | 2024-10-02T06:51:19.136Z |
0ka(0ka) | да работает, даже то о чём здесь писал теперь работает, откатили блок, хотя крупные мусорные пакеты всё еще блочат протокол (либо без них либо с мелкими работает), 1 хендшейк проходит даже если протокол блочится | 2024-10-02T07:02:09.374Z |
ani917(ani) | амнезия кажется разбанивается если не пользоваться, потом все равно блокируется | 2024-10-02T07:10:15.028Z |
zzr | спасибо за информацийю! | 2024-10-02T07:32:59.348Z |
zzr | кароч на мегафоне суде по моим тестам не кажет шадовсокс (шифор 2022-blake3-chacha20-poly1305 между прочим) влесс-хтлс-реалити-хуё-моё работает норм (на той же впске) (продолжайю вести наблюдение)) | 2024-10-04T10:31:43.101Z |
Anyuta1166 | Начата блокировка OpenVPN как протокола на нативном IPv6, в частности, от Ростелекома. | 2024-10-07T13:49:48.349Z |
KDS | ![]()
Здорово, работает! Ваша программа - просто чудо, столько всего оживляет. Я уж думал под оберткой опенвпна придется сидеть теперь всю жизнь ) И даже скорость не упала ни на йоту. | 2024-10-09T02:21:00.892Z |
0anton | С позавчера Tele2 (Ленобл) для мобильных соединений снова включил правила блокирующие Zerotier. До этого (после моего сообщения в нач. сентября) как-то заработало, и вот - все… | 2024-10-09T12:26:19.281Z |