Ник | Пост | Дата |
---|---|---|
TwoFace(Егор) | Добрый день! Сегодня на мобильном операторе Beeline наблюдается проблемы в работе WireGuard. Такую же проблему выявили пользователи 4PDA. У меня два договора Билайн: Первый - на домашний интернет в квартире (московская область), если подключаешься к интернету через него, то WireGuard, поднятый на своем VDS, исправно работает (телефон, планшет, ПК). Второй договор - мобильный интернет и связь (чисто для телефона), вот по нему уже WireGuard работать не хочет. Если же я подключаюсь по WiFi к домашнему интернету и включаю WireGuard, то все работает исправно. Сервер один, конфигурационный файл тоже. Также друг дал конфигурационный файл своего сервера WireGuard, на телефоне он работает исправно, и еще несколько файлов, которые дали на 4PDA. Как можно определить проблему? | 2023-07-31T18:11:38.060Z |
Xunlei | Проблема — мобильный оператор блокирует легко узнаваемый по первым 8 байт хэндшейка протокол Wireguard. | 2023-07-31T22:57:33.498Z |
TwoFace(Егор) | Можно что то “улучшить” в настройках для исправления данной ситуации? | 2023-08-01T05:40:09.604Z |
Xunlei | Смотрите в сторону ObfuscateKey или ListenPortTCP + ObfuscateTCP. | 2023-08-01T07:58:49.725Z |
0ka(0ka) | 11:35 мск, перестал подключаться WG к oracle vps sweden на AS 12389 (сз рт), 48780 (сз билайн?), подключается на AS 45027 (ру хостинг). Трассировка icmp/tcp/udp на порт WG проходит. По wireshark видно что сервер не отвечает, видно только первый пакет от клиента. | 2023-08-01T10:11:18.219Z |
ValdikSS |
Самый простой вариант — отправить любой мусор первым UDP-пакетом, а затем устанавливать соединение.
| 2023-08-01T11:52:42.272Z |
0ka(0ka) | рт сз а на билайне сработало edit: на рт wg смог подключиться после 310 секунд nping. И еще надо добавить keepaliveinterval в peer, чтобы wg не прерывался после простоя | 2023-08-01T17:07:32.841Z |
Lain(Lain Iwakura) |
Got tested out on android 10 Протестировано на android 10 Installed packages – – | 2023-08-01T18:24:43.733Z |
TwoFace(Егор) | Т.е. я в файле .conf, где графа [peer] добавляю строку ListenPort = 56789, далее подключаюсь серверу и прописываю команду из пункта 2, верно? | 2023-08-01T19:01:36.955Z |
0ka(0ka) | нет, ListenPort надо в [Interface]. Подключение к серверу через WG это самый последний пункт. Чтобы команда сработала (на винде sudo нужно убрать) нужен установленный nmap и отредактированые DEST_PORT DEST_IP на порт и айпи сервера. | 2023-08-01T19:44:09.413Z |
TwoFace(Егор) | Starting Nping 0.7.80 ( Nping — Network packet generation tool & ping utility ) at 2023-08-01 23:10 MSK Max rtt: 60.741ms | Min rtt: 60.741ms | Avg rtt: 60.741ms | 2023-08-01T20:12:50.124Z |
0ka(0ka) | исправил прошлый пост. подожди 5 минут или измени ListenPort перед новой попыткой. | 2023-08-01T20:20:16.815Z |
TwoFace(Егор) | sudo nping --udp --count 1 --data-length 16 --source-port 51820 --dest-port 51820 141.94.63.228 Starting Nping 0.7.80 ( Nping — Network packet generation tool & ping utility ) at 2023-08-01 23:37 MSK Max rtt: N/A | Min rtt: N/A | Avg rtt: N/A Вроде нигде не ошибся. | 2023-08-01T20:41:16.883Z |
0ka(0ka) | Порт wg сервера это одно. ListenPort/SourcePort это другое. Они скорее всего могут быть одинаковыми, но я тестил с разными. Меняй ListenPort/SourcePort и пробуй снова, wg подключай только после nping и сразу же nping --udp --count 1 --data-length 16 --source-port 56789 --dest-port 1234 141.94.63.228 [Interface] не работает? пробуй count 310 и data-length 1400. И кстати wg клиент и nping должны быть на одном устройстве, с разных не выйдет | 2023-08-01T21:47:24.967Z |
akumanokuma | Могу подтвердить, что наблюдаю блокировку Wireguard до VPS во Франции (OVH) на случайном порту у Ростелекома (12389). udp2raw с MTU 1280 пока что помогают. | 2023-08-01T22:04:43.891Z |
TwoFace(Егор) | Max rtt: N/A | Min rtt: N/A | Avg rtt: N/A Для интереса заказал готовый сервер с WireGuard в КЗ. Все работает. Проверял на сайтах овд инфо, medium.com, twitter для теста. Странно. | 2023-08-01T22:25:39.693Z |
TwoFace(Егор) | udp2raw это надо устанавливать на чистом сервере или как-то оборачивается на WG? | 2023-08-01T22:27:05.910Z |
0ka(0ka) | Первая часть поста Очень информативна, к чему это? | 2023-08-01T23:55:18.000Z |
TwoFace(Егор) | Если это про самый первый пост, то просто не мог отследить логику работы. По проводу работало, по мобильной связи нет, хотя сервер один и тот же. Но вчера уже все отвалилось. | 2023-08-02T05:40:33.153Z |
akumanokuma | Нужно и на сервере, и на клиенте. | 2023-08-02T08:17:03.011Z |
0x99(Jabas) | Сегодня столкнулись с подобным на мобильных сетях мегафона и мтс’а в Калининграде. Каково есть решение для ios и android ? Если с линуксом и виндой nmap/nping. То как быть на телефонах ? | 2023-08-07T06:57:02.280Z |
s26aleynicov(s26aleynicov) | Правим конфиг wg, добавляем ListenPort = 56789 в секцию [Interface] ставим termix из плэй маркет в термикс: nping --udp --count 1 --data-length 16 --source-port 56789 --dest-port ВашПортWG ВашАдресWG Переключаемся в wg и обмениваемся рукопожатием. Тестировал на мобильном Билайн ЮФО, с пятницы не проходило рукопожатие. За решение благодарю ValdikSS и участников обсуждения | 2023-08-08T08:02:13.719Z |
Nick_Neck(Blum1337) | Спасибо, тоже всё заработало, но так подозреваю что не надолго, рано или поздно это прикроют. Пытаюсь через shadowsocks-libev настроить, но что-то пока не выходит, может кто уже поднял shadow socks с wireguard и есть ссылки на рабочие инструкции? | 2023-08-08T09:37:58.375Z |
ivanixa333(Ivanixa333) |
а как эти команды выполнит в windows | 2023-08-08T09:57:39.371Z |
Xunlei | Надо установить Nmap. | 2023-08-08T11:05:05.483Z |
s26aleynicov(s26aleynicov) |
вот по этому скрипту поставил, но wg мне все же больше нравился, shadowsocks не хватает множественной выдачи ключей (чтоб для каждого пользователя свой ключ был) | 2023-08-08T11:42:20.040Z |
Nick_Neck(Blum1337) | Вы немного не поняли. Пытаюсь поверх shadowsocks пускать wg. | 2023-08-08T11:49:46.124Z |
s26aleynicov(s26aleynicov) | пардон, самому интересно, попытался поднять вчера аналогичное, но wg на андроид девайсе упорно не видел локалхост через прокси | 2023-08-08T11:56:25.665Z |
ivanixa333(Ivanixa333) | у меня на nmap выдает вот это после ввода команды | 2023-08-08T12:43:01.915Z |
max41479 | Команда будет выглядеть так:
| 2023-08-08T12:55:26.744Z |
ValdikSS | Выполнить подобную команду можно через любую netcat-подобную программу, не принципиально, чтобы это был ncat. Главное — отправить любой пакет с мусорными данными с заданного порта источника на заданный IP-адрес и порт назначения. | 2023-08-08T12:59:26.866Z |
Norkoz | Привет. WG работает с пингом на теле2, спасибо! На iOS ставил для пинга SocketTool и UDP/tcp/rest network utility. Любая из них работает. | 2023-08-09T00:11:36.581Z |
ladykolotushkina |
Значит на вашем рт для оракла было активировано другое правило – ожидают входящие для проверки. В таком случае исходящий активирует слежку, но ничего не может изменить. Секунды это таймаут для ожидания. Для проверки делайте дампы на сервере тоже. | 2023-08-10T18:28:44.882Z |
myrrc(Mike Kot) | А где в первом приложении возможность указать listen port? Listening port вроде бы только про возможность слушать на upd порте, а не указание его как исходного для отправки | 2023-08-16T13:36:03.744Z |
Norkoz | Это в настройках wg на клиенте надо сделать | 2023-08-16T15:05:15.160Z |
myrrc(Mike Kot) | Нет, вопрос в другом. В приложении wireguard listen port у меня выставлен, но идея обмана ТСПУ вроде бы в том, чтобы пинговать vpn-сервер с того же порта, на котором wireguard слушает, а такой функциональности в udp/tcp/rest network utility я не наблюдаю (отправить на заданный порт – да, с заданного порта – нет). | 2023-08-16T15:17:20.119Z |
Snawoot | Был бы признателен, если кто-то сможет попробовать и проверить это решение: GitHub - Snawoot/wg-decoy: Decoy handshake for Wireguard Смысл его работы заключается в том, чтобы обменяться короткими пакетами в начале UDP-сессии с сервером wireguard. Вероятнее всего, это должно сбить с толку фильтр хендшейков, по которым детектят вайргард. | 2023-08-27T14:05:37.097Z |
Snawoot | И ещё один вариант обхода блокировки Wireguard и UDP OpenVPN – завернуть их в DTLS. Вот обёртка, которая позволяет это сделать: GitHub - Snawoot/dtlspipe: Generic DTLS wrapper for UDP sessions. Было бы хорошо, если кто-то смог бы протестировать и сообщить о результатах. | 2023-08-31T07:07:40.838Z |
atomlab(Atomlab) | Я попробовал dtlspipe в нескольких вариантах. У меня отлично Относительная разница в скорости:
| 2023-08-31T10:16:33.459Z |
User_96c9e3c964bf | wg можно завернуть в GitHub - wangyu-/udp2raw: A Tunnel which Turns UDP Traffic into Encrypted UDP/FakeTCP/ICMP Traffic by using Raw Socket,helps you Bypass UDP FireWalls(or Unstable UDP Environment) как по мне так это несет самые низкие накладные расходы, скорость почти не просаживается | 2023-08-31T10:48:48.394Z |
Snawoot | Там желательно MTU у wireguard поменьше поставить. Например Плюс наилучших результатов – 71.59 Mbps на проводе я достигал с опцией на клиенте P.S. Опция | 2023-09-02T09:37:46.898Z |
victormair | Здравствуйте, а как это сделать (метод dtlspipe и Udp2raw-tunnel), можете написать небольшую инструкцию, если нетрудно? | 2023-09-07T09:41:50.005Z |
Xunlei | Пример настройки udp2raw сервера в Debian
Пример настройки udp2raw клиента в Windows
Ведром не пользуюсь, если пользоватся в домашней сети для браузинга, то можно поднять локальный socks5. | 2023-09-07T16:27:27.081Z |
shsv88(Сергей) | Доброго времени суток! Нету информации по мотивам блокировки WireGuard - хотят блокировать только трафик заграничный? или местный тоже заблочат? | 2023-09-09T10:23:40.430Z |
welazsc | Чебурнетную хотят оставить. Но эта же контора блокировала локалхост, поэтому местами чебурнет лажает. Пока получается китай-чучхе сценарий. Белые списки адресов и талоны на интернет.
Можете бегать по протоколам с неизвестными вводными. Но белые списки протоколов с MITM уже не кажутся далекой перспективой. UPD (@darkk): файлы можно взять в канале ОрдерКом. | 2023-09-09T11:05:47.177Z |
shsv88(Сергей) | Ужасно (( … на что можно лучше в перспективе перевести сеть между офисами, вместо WireGuard / OpenVpn? | 2023-09-09T11:44:55.215Z |
User_96c9e3c964bf | Заверни просто в udp2raw или подобное, это самое простое. | 2023-09-09T11:51:11.898Z |
anon94384997 | Кажется, nping уже не помогает. | 2023-09-11T15:02:03.933Z |
Snawoot | Кто-то писал, что надо, чтобы сервер тоже вначале ответил чем-то помимо WG-хендшейка. Можно попробовать wg-decoy повесить на сервере и перед подключением клиентом обмениваться несколькими пакетами с того же самого порта, который будет использовать клиент WG. | 2023-09-11T15:24:49.141Z |
anon94384997 | На сервер ничего повесить не могу. Но пробилось все-таки после долбежки. | 2023-09-11T16:09:00.691Z |
computerscot(computerscot) | Here is another possibility you can test. Disguise your WireGuard connection as HTTP/3. | 2023-09-15T13:18:08.775Z |
tim5sta(Тим) | Здравствуйте, напишите плиз для ubuntu | 2024-01-18T10:40:44.390Z |
tim5sta(Тим) |
wg / udp2raw | 2024-01-18T11:45:58.788Z |
Xunlei | Приветствую! Должно работать в Ubuntu без изменений (и на любом дистрибутиве с подсистемой systemd, такие как AlmaLinux, Arch Linux, Fedora Server, openSUSE и т.п.). Можно убрать зависимость firewalld.service — не работают правила nftables c RAW сокетами. Начните делать и напишите конкретный вопрос, что не получилось из инструкций в мануалах. | 2024-01-18T16:43:09.080Z |
tim5sta(Тим) |
Я полный новичок в этом, пробовал ставить Shadowsocks но при подключении к shh он показывает реальный ip. Получается Shadowsocks не все шифрует? | 2024-01-22T10:31:59.608Z |
Xunlei |
Вы про Last login from? Надо подключаться и логинится через SOCKS5 прокси (два раза, второй раз должен показать IP прокси). Хотели сказать не всё туннелирует? SS это SOCKS5 прокси достаточный для web браузинга. Для IP туннеля необходимо поднять что-то вроде tun2socks, сам не пользовался таким костылём, ищите темы на форуме. Для меня wget слишком сложен. Заливаю файлы через SFTP. Установите Bitvise SSH Client — удобно тыкать мышкой.
Такую инструкцию писать не умею. В моей предполагается что исполнитель произведёт замену самостоятельно.
Cloak пока не настраивал, не подскажу, только скомпилировал себе на всякий случай.
Значит, потратив некоторое время на изучение вопроса, сможете и остальное донастроить. | 2024-01-22T11:06:16.916Z |
User_96c9e3c964bf | ![]()
Скорость сильно деградирует от такой связки, есть же AmneziaWG. | 2024-01-24T09:25:29.184Z |
tim5sta(Тим) | Хотелось бы что-то свое, без передачи кому то полного доступа к серверу - root прав | 2024-01-24T21:39:01.281Z |
User_96c9e3c964bf | А причем здесь передача прав? Идете на github и компилируете сами две утилиты, одна интерфейс поднимает, вторая конфиг для него применяет. ![]() GitHub - amnezia-vpn/amneziawg-tools: Tools for configuring Amnezia-WGTools for configuring Amnezia-WG | 2024-01-24T21:48:27.975Z |
tim5sta(Тим) | напишите понятным языком пожалуйста для пенсионера | 2024-01-25T10:53:10.586Z |
ValdikSS | ![]() ![]() Amnezia. Create your personal VPNAmnezia VPN — simple and free app to run a self-hosted VPN with high privacy requirements | 2024-01-25T11:00:11.570Z |
User_96c9e3c964bf | Я так понял, он как раз и не хочет всю гармошку ставить, что-то писал про root права. | 2024-01-25T11:01:48.448Z |
spcfox(Viktor Yudov) | я недавно для себя адаптировал wg-easy под AmneziaWG. можете попробовать, но, правда, сейчас там нельзя настраивать параметры самого AmneziaWG, они случайно генерируются при запуске, думаю, потом допилю ![]() GitHub - spcfox/amnezia-wg-easy: The easiest way to run AmneziaWG VPN + Web-based...The easiest way to run AmneziaWG VPN + Web-based Admin UI. | 2024-01-25T11:08:21.284Z |
tim5sta(Тим) | да, не хочу отдавать root | 2024-01-25T19:29:59.342Z |
bolvan | ![]()
Это user-mode реализация протокола wireguard, написанная на языке GO. | 2024-01-25T19:42:20.923Z |
User_96c9e3c964bf | Для ubuntu кстати есть ppa и даже вроде с ядерной версией, хотя амнезия ее не анонсила. Пробуй оттуда ставить: PPA packages : Iurii Egorov | 2024-01-25T19:45:58.287Z |
putinvor | WireGuard блокируется на Ростелеком Москва. Сервер - VPS в Европе. | 2024-08-21T19:01:39.656Z |
Krusty-the-Clown(Krusty The Clown) | Отправка “мусорного” пакета не помогает? | 2024-08-21T19:21:10.571Z |
Gendir | Сегодня вечером пришёл домой, увидел что не работает WG, тоже частный VPS в европе, ребутнул сервак – не помогло. Нашел в закладках WireGuard DPI обход РКН - Windows · GitHub . Сделал и все заработало. Походу опять начали блочить хендшейк. | 2024-08-21T19:21:19.894Z |
putinvor | AmneziaWG полёт нормальный. | 2024-08-21T19:40:10.018Z |
putinvor | Не в курсе, а как организовать? Просто по UDP рандомную хрень отправить? Есть уже утилита? | 2024-08-21T19:45:52.779Z |
Gendir | Я конечно не эксперт, но по-моему это реализовано по ссылке которую я скинул | 2024-08-21T20:10:58.146Z |
kotanoff(Daniil) | Как это применить к роутеру? | 2024-08-21T20:19:58.125Z |
0ka(0ka) | рт сз, через amneziawg сделал только мусорные пакеты, с обеих сторон одинаково 100 пакетов, от 40 до 70 байт, это не помогает, после подключения трафик идёт 5 секунд, затем блочится только исходящий от сервера, входящий на сервер продолжает идти. если поменять заголовки пакетов s1,h2,… то всё начинает работать и без мусора | 2024-08-21T21:40:26.029Z |
0ka(0ka) | например | 2024-08-21T21:46:43.916Z |
413xk | Урал: вчера на домашнем проводе в районе 21-00 МСК сдох личный wg до сервера в EU. Ожил примерно в 8-00 МСК. | 2024-08-22T06:07:54.304Z |
Frrienwrvale | ![]()
Можно для этой цели использовать форк стандартного клиента WG от амнезии AmneziaWG. Это не их полный клиент AmneziaVPN, а именно форк внешне не отличающийся от стандартного клиента. Накидать в него пару цифр (не обязательно таких же как на скрине ниже) и использовать с обычным сервером WG. Сам сабж перестал сегодня работать по проводу (ЭР телеком) 92байта приняты. Через форк AmneziaWG с настройками выше (либо любыми другими) заработал. | 2024-08-22T06:15:58.418Z |
artenox | Только, отличие AmneziaWG от собственной первоначальной отправки пинга в том, что сам ты один раз отправляешь мусор, а Amnezia перед каждым handshake, вроде как. Оба метода имеют как преимущества, так и недостатки. Мусор перед каждым handshake, наверное, немного занижает скорость и напрягает сервер, зато соединение не отвалится при реконнектах интернета, когда DPI просыпается (но у меня такого давно не было). | 2024-08-22T08:53:29.202Z |
Praising7137 | Для тех, у кого работает способ с пингом сервера перед подключением, можно это автоматизировать. В конфиге в [Interface] дописать:
| 2024-08-22T09:15:37.735Z |
Stavenc | На Windows скрипты по-умолчанию запрещены. | 2024-08-22T09:29:44.176Z |
3230steffie | Помогло, но наверное скоро тоже исправят… ListenPort = 56123 | 2024-08-22T10:26:17.465Z |
sillycat | Пробовал wg через cloak, shadowsocks - но они уперлись в процессор слабого vps, даже без шифрования в случае первого. | 2024-08-22T11:08:24.731Z |
elain(dmitry) | А для 3x ui wireguard как-то можно пофиксить? Чтобы тоже мусорные пакеты добавились или еще что-то. | 2024-08-22T11:54:27.605Z |
roman_sv | Господа, подскажите по WG|Warp на ростелекоме домашнем. Сам потестить не могу, т.к. на ТТК сижу. За период с мая-июля этого года по сей день блокировали протокол хоть раз? Есть клиент под венду WireSock, который умеет отправить шендшейк через сокс5 (в некобокс а далее через хитрую проксю). Думаю потестить для РТК. Но надо проверить, заработает ли вообще с варпом этот вариант. Если да, то можно будет гонять тот же ютуб в варп, обойдя блок по хендшейку (еще лучше будет работать, чем через личный прокси сервер - хопов меньше и хосты для загрузки видео выдавать будет без ошибок). А хитрую проксю лишний раз не гонять - только для открытия блокнутых сайтов. Пишу, еще ничего не протестив мысли вслух. Вообще WG не пользовался никогда. Пересел из SS сразу на “хитрые” прокси. И вот уже думаю, не зря ли я это пишу тут | 2024-08-22T12:46:25.204Z |
bropines(Sergey Pinus) | То же вопрос. На телефоне через nekobox спокойно работает метод --udp-fake 3, но вот как это сделать в настольной версии? Плюс мне не понятно, DPI влияет ли на трафик VPN wireguard WARP (у меня варп профиль зашит в WG). Как на винде через GBDPI сделать udp fake? @ValdikSS могу я просить вашей помощи? | 2024-08-22T13:04:33.385Z |
4joke(4joke) | Wg на сервере в пределах страны по-прежнему работает? | 2024-08-22T13:09:14.053Z |
wigeance(Wigeance) | GBDpi не работает с UDP | 2024-08-22T13:09:29.633Z |
bropines(Sergey Pinus) | Хмммм… А есть способ тогда фейкать udp пакеты не изменяя сам конфиг WG? | 2024-08-22T13:13:08.217Z |
wigeance(Wigeance) | nmap, можете сделать скрипт чтобы слал так несколько фейков, а потом коннектился по ВГ
| 2024-08-22T13:19:15.375Z |
ani917(ani) | GitHub - SenseUnit/dtlspipe: Generic DTLS wrapper for UDP sessions - это точно работает? я не понимаю как этим пользоваться с такой инструкцией | 2024-08-22T13:42:15.090Z |
Snawoot | Нет, не точно – 100% гарантии вам никто не даст. Но я точно знаю, что даже в Китае оно достаточно успешно применяется. Инструкция в разделе Usage. Если коротко, то нужно добиться, чтобы dtlspipe client был запущен там, где клиент WG, а dtlspipe server там, где сервер WG, параметры запуска увидите по примеру. Тогда клиент wireguard уже настраивается на соединение с портом dtlspipe client, и так далее по цепочке к самому серверу WG. Но при этом нужно добиться, чтобы WG не заворачивал в VPN трафик от самого dtlspipe. Один из вариантов как это сделать – нарисовать исключения адресов так, чтобы IP-адрес сервера в них не попадал, что и показано в инструкции. | 2024-08-22T13:59:44.661Z |
ani917(ani) | попробовал, не работает > [2024-08-22 18:34:12][INFO]new packet from 127.0.0.1:50493,conv_id=6e55325e | 2024-08-22T14:31:42.823Z |
Dhohbr | Где-то ошибка в настройках. | 2024-08-22T15:00:10.627Z |
dunwaadd(dynua) | Что сейчас можно попробовать для win10. Пользуюсь WG с конфигом Warp 1.1.1.1. Пробовал большинство методов, о которых писали тут и ничего не работает. | 2024-08-22T15:04:03.389Z |
Stavenc | Публичные сервисы забанены по IP. Счётчик принятых байт будет по нулям. | 2024-08-22T15:13:12.171Z |
dunwaadd(dynua) | а что попробовать можно из бесплатного? | 2024-08-22T15:14:09.624Z |
ani917(ani) | но это же тоже самое | 2024-08-22T15:20:20.818Z |
Snawoot | а причём тут TCP? | 2024-08-22T15:38:06.316Z |
Xunlei | Драйвер npcap поставили? | 2024-08-22T16:30:51.210Z |
ani917(ani) | да стоит, без него не запускалось вообще | 2024-08-22T16:33:54.849Z |
Xunlei |
У вас link-local адрес используется | 2024-08-22T16:36:50.037Z |
ani917(ani) | так это и на сервер еще надо? я подключаюсь к обычному серверу варп | 2024-08-22T16:40:43.668Z |
Xunlei | Да, глупо было ожидать результата выполнив только половину инструкции. Используйте это: ![]()
Варп у меня подключается. | 2024-08-22T16:41:39.725Z |
ani917(ani) | у меня тоже подключается, но не работает | 2024-08-22T16:55:41.446Z |
spv82 | У меня после вчерашнего Warp пробивается клиентом от Amnezia и еще warp-plus от иранцев. Мусорить Nping-ом тоже пробовал, не помогло | 2024-08-22T17:03:02.172Z |
artenox | nping’ом надо бы подольше мусорить. Несколько минут. Исходящие порты должны совпадать. После пинга сразу коннект. Если протокол спалили, надо ждать или перезагружать модем. Дефолтный endpoint надо сменить на незаблокированный IP. | 2024-08-22T17:30:26.809Z |
bropines(Sergey Pinus) | А есть более быстрый метод? На винде же сначала команду, потом быстро запускаешь туннель вг… Чет запарно как-то | 2024-08-22T20:04:16.429Z |
wigeance(Wigeance) | В клиенте амнезии можно задать для обычного ВГ фейки | 2024-08-22T20:27:28.149Z |
ani917(ani) | мне не помогает | 2024-08-22T20:51:40.948Z |
bropines(Sergey Pinus) | А есть гайд по настройке? Или сам думай как это настраивается? | 2024-08-22T21:22:10.144Z |
0ka(0ka) | В гуглплее скачай и настрой Jc, Jmin, Jmax | 2024-08-22T21:22:43.535Z |
wigeance(Wigeance) | Вот тут, там уже запилили отдельный клиент чисто для ВГ, где можно к обычному конфигу пределать фейки. Но и в стоковом их клиенте можно на ВГ навешать фейков | 2024-08-22T21:29:20.909Z |
413xk | когда вчера wg порушился зарубежом в рамках РФ всё работало. | 2024-08-23T05:22:27.435Z |
zzr | прикол конешн - домашний мемкротик понтключен через виригуард тунель к впске, которайя находится в мск, провайдер рт ина работе провайдер рт понтключен к тому же впске чтобы понтключатся к мемкротику и вэйкОнЛан делать домашнему компу когда необходимо, ну так вот мемкротик конектится ане с рабочий комп перестал конектица яна поминаю один и тот же провайдер, город etc. пришлось на мемкротике zerotier делать пока работает, но ето тож галимый варикант как по мне потому что там прост идёт порт 9993 udp и всех дел на дпи заблочить как нех делать + адреса ихних “лун” тож извесны и огроничены в количестве (прям как тор ноды), но пока работает | 2024-08-23T06:22:55.440Z |
anonimnyj45(anonimnyj45) | Самарская область, полосатый оператор. Заметил, что после 21 числа начался точечный бан wg. Если сменить порт на сервере и на клиенте, на короткое время может помочь. Потом снова 92Б принятых и тишина. Что интересно, сам бан временный, снимается через 20-30 минут. Добавил финт с мусорным пакетом, вроде живет. “Чистый” wg уже не работает. | 2024-08-23T07:56:31.663Z |
zzr | ето всё замемчательно, и как прикажеште добовлять мусроный пакет в виндовом клиенте который не предусмотрено там ето дело вроде бы, ана мемкротике там тож всё подефолту идёт наверняка, хотя там есь опцийя preshared кей но ет не поможет наверн | 2024-08-23T12:54:39.173Z |
VVVVVV | На виндовс вчера у амнезии тоже вышел клиент. Вчера попробовал, настройки которые на wg перестали работать на амнезии с мусорными пакетами заработали, в конфиг такие прописывал: [Interface] | 2024-08-23T13:16:00.325Z |
4r6nvm | подтверждаю, с 22 августа наглухо залочен опенвпн и вг, даже к свежесозданному серверу не подключается к обоим протоколам. остается актуалым вопрос, можно ли на роутере с asus-merlin прошивкой как то автоматизировать отправку junk пакетов, чтобы там так же все заработало? | 2024-08-23T15:37:49.656Z |
Travesty6726 | На домашнем интернете Билайн (мск) режут Wireguard даже внутри страны - до московской VPS скорость трафика ограничена до 60-70 мбит/с, при том, если без туннеля проверять скорость до сервера, то выдает все 500 мбит/с (вся полоса моего домашнего интернета). Проверял скорость внутри туннеля и без с использованием iperf3. | 2024-08-23T15:46:57.584Z |
sillycat | anmeziawg работает неплохо. Но вот GitHub - amnezia-vpn/amneziawg-windows-client: AmneziaWG client for Windows как я понял у них совсем не допилен? Только название сменили и всё. Юзаю GitHub - amnezia-vpn/amnezia-client: Amnezia VPN Client (Desktop+Mobile) под вендой и андроидом, только на венду не забудьте 4.7 версию взять. В ридми другая, ссылка и она не очень работает. Но надеюсь форк оригинального клиента таки допилят. | 2024-08-23T17:35:02.855Z |
alexander-ii(Alexander-II) | Спасибо, помогло! | 2024-08-23T17:58:53.474Z |
413xk | Коллеги, как у вас с сабжем дела?
Из забавного: этот же провайдер, это же оборудование но в соседнем районе - и там всё четко, всё работает. | 2024-08-23T18:24:50.487Z |
Montroms(Monksi) | А какой нужен клиент на андроид, чтобы данный конфиг работал? Скачал последнюю версию амнезии для андроида 4.7.0.0, вбил конфиг ,но не подключается на мобиле, выдает ошибку errorcode: 1000, Ошибка соединения.С тем же конфигом на клиенте под винду все работает.Я же правильно понял, что конфиг вбивается после поля DNS или его нужно вбивать перед private key? | 2024-08-23T19:13:22.424Z |
VVVVVV | Клиент от разработчиков: AmneziaWG Если на винде работает, то конфиг с винды можно экспортировать и через “+” импортировать в андроид клиент | 2024-08-23T19:21:16.175Z |
4r6nvm | у меня до паблик сервера амнезия тоже не работает, зато до своего сервера работает | 2024-08-23T19:29:42.754Z |
Frrienwrvale | У них паблик на AmneziaWG теперь вроде. Получи новый конфиг через бота и попробуй ещё раз подключиться. | 2024-08-23T20:33:21.943Z |
s.v.d(00svd00) | Что-то у меня мозг сломался. Затеял тут перезд на новый роутер(с Mikrotik ac3 на ax3), перенёс все конфиги, всё завелось кроме WARP, постоянная ругань на пир хэндшейк в логах. Решил что и до меня добрались, начал проверять варианты пробития DPI и выяснил что через nekoray и xray всё прекрасно работает, только скорость не фонтан(через конфиг на роутере было 60Мбит, после заворота через xray стало 10-20Мбит). Если посниффать траффик с роутера - действительно нет ответа от WARP-овского эндпоинта, а если подключаться через nekoray - ответ есть и всё коммуницирует. Насколько я понимаю - что в xray, что в nekoray обычный ванильный WG без доработок, такой же как и в некротиках. Конфига на некротике тоже проверена и перенесена с прошлого роутера, где работала. У меня натурально кончились идеи. | 2024-08-24T08:23:44.628Z |
Sanek184 | а за какой xray идет речь ? | 2024-08-24T11:48:03.061Z |
s.v.d(00svd00) | ![]() GitHub - XTLS/Xray-core: Xray, Penetrates Everything. Also the best...Xray, Penetrates Everything. Also the best v2ray-core, with XTLS support. Fully compatible configuration. | 2024-08-24T14:09:37.245Z |
ani917(ani) | можно ли в этом как то добавить конфлиг warp? ![]() GitHub - LorenEteval/Furious: A GUI proxy client based on PySide6. Support...A GUI proxy client based on PySide6. Support Xray-core & hysteria | 2024-08-24T15:20:59.753Z |
s.v.d(00svd00) | Наверное можно, судя по названию - это очередная обёртка вокруг xray-core | 2024-08-24T18:47:20.985Z |
bob_warper | Привет всем. Кто подскажет как запулить WARP через NEKOBOX (nekoray) на винде. Что то по гайдам у меня не пробивается. | 2024-08-25T06:30:27.908Z |
0ka(0ka) | А в нем разве есть какие-то функции обхода блока WG? | 2024-08-25T07:13:03.489Z |
bob_warper | Вроде должно, там же через sing-box. На самом деле мне и стандартного wireguard клиента было бы достаточно, с пробивом через мусорные скрипты, или пропатченный amneziawg, но я так и не понял можно ли взять их под контроль? Чтобы не пускать весь траффик, а только нужные приложения через проксифайер… | 2024-08-25T07:30:06.326Z |
0ka(0ka) | ![]()
чем протокол wireguard отличается в sing-box? ![]()
с 1 темы на другую перепрыгнули, которые никак не связаны, непонятно вообще о чем вы | 2024-08-25T07:31:19.746Z |
bob_warper | ![]()
Решил, что если nekobox на андроиде пробивает warp, то и декстопный пробьет. Сам незнаю, но китайцы так пробивают. Значит должно работать. Гайд у них брал. Может что-то напутал. ![]()
Я о том, что мне нужен управляемый warp, nekoray дает такую возможность, а стандартный клиент и его форк amneziawg насколько я понял нет. Может опять же ошибаюсь, но гугл ответа не дал) | 2024-08-25T07:37:52.042Z |
ani917(ani) | ![]()
попробуйте hiddify next, там конфиг не нужен, он генерируется | 2024-08-25T07:47:27.700Z |
0ka(0ka) | ![]()
по ссылке не вижу никакого пробива, совершенно обычный конфиг который будет блочиться ![]()
ссылка? | 2024-08-25T07:58:02.910Z |
bob_warper | ![]()
пробую, пробивает, но очень глючная и не могу взять под контроль, весь траф идет через него… ![]()
прикол, у китайцев варп получается не блочится чтоли? | 2024-08-25T08:07:56.996Z |
artenox | ![]()
Где-то в настройках надо изменить режим tun на proxy. | 2024-08-25T08:30:10.664Z |
no.69 | Как-то нестабильно работает этот PreUp. Есть ощущение, что не успевает пакет отправиться до хендшейка. Для проверки попробовал в комманду добавить | 2024-08-25T08:41:15.318Z |
0ka(0ka) | ![]()
Requirements: Wireguard / AmneziaWG Nirsoft NetRouteView nekoray/nekobox wg/awg setup: edit your PROFILE_NAME and add Table=off to the interface section, save and activate [image] it will prevent wireguard from creating default gateway route NetRouteView setup: file - new route, change metric to 999, interface to Wireguard tunnel, ok [image] nekobox: add profile - type “custom sing-box config”, name PROFILE_NAME, config - pastebin [image] replace PROFILE_NAME in the name and in… | 2024-08-25T09:35:03.398Z |
bob_warper | ![]()
ой, нет, оно того не стоит, глючит, нервирует, постоянные конекты какие то, хотя впринципе настроил, режим прокси, tun mode mixed , через проксифаер, но постоянно конфликты, чтото еще хочет…сплошной nervify какойто, удаляю. | 2024-08-25T09:53:22.437Z |
bob_warper | это жостко))) | 2024-08-25T09:53:58.096Z |
0ka(0ka) | только что обновил и сделал полегче (через nekobox) | 2024-08-25T09:54:21.995Z |
no.69 | На скрине уже увидел ошибку в имени переменной wgIP (вместо $wgIP), но проблема с не всегда помогающим PreUp осталась. | 2024-08-25T10:45:48.099Z |
bob_warper | был бы просто nekobox, все, проблема решена, а так костыли, оно того не стоит. кстати пытался просто повторить и не понял там пропущены данные варпа или так и задумано? hiddefy в этом плане проще, хотя и глючнее. | 2024-08-25T11:12:22.864Z |
bob_warper | ![]()
![]()
короче, оказывается скачал последнюю версию неглядя, она предрелизная оказалась, поставил стабильную, хоть и тоже глючит, но намного меньше. впринципе вопрос решен, warp + proxifierЫ =.все под контролем. Всем спасибо, отдельное ani917 | 2024-08-25T11:35:03.759Z |
zzr | виригуард умер доздраствует виригуардАМ | 2024-08-26T08:53:48.973Z |
Verve | Как этим пользоваться? Есть инструкция по сборке, установке. Дальше неясно (втч куда эти настройки ему давать). У меня Manjaro KDE, в идеале бы сделать в стиле, как тут сейчас добавляются конфиги Wireguard, в NetworkManager. | 2024-08-27T17:58:21.205Z |
0ka(0ka) | В репо с модулем ядра инструкция там же, еще нужен GitHub - amnezia-vpn/amneziawg-tools: Tools for configuring Amnezia-WG. Конфиги в /etc/amnezia/amneziawg. Старт - “awg-quick up NAME”, стоп - down. Остальная инфа в теме по amneziawg | 2024-08-27T23:00:13.166Z |
zzr | год назад еим невозможно было пользоваться average пользователям, было два стула либо через прилолжение, которое требует ключи от квартиры (коды от сервера)) (у меня кстати так и незаработало через его прост ошибка после начала выполнения (я вижу в логах что оно залолгинелось по ссшу) и всё) либо собирай из исходников истрадай, теперь же с мудулем ядра всё стало замемчательно, единсвенный момент кто буит ёрзать с им смотрите внимательно там в ридми написано две разные секции одна для дебиана другая для убунты и так и хочется прост скопировать код от дебиана и засунуть на убунту (шо там деб шо там)) но не понтдавайтесь) - я потом три часа старадал ине мог понять почему оно не заводится если у вас не 20(фокал) убунта а выше то буит ошибка что мол у вас ядро невер кернел и оно не может найти исходники для его чтобы собрать дкмс модуль, дая сам виноват знайю | 2024-08-28T08:53:14.217Z |
Verve | Спасибо. Не знаю, выглядит сырым пока что. У меня не взлетело, хотя встало всё по идее нормально (пир не соединяется с сервером, нет входящих пакетов). Подожду или гайдов нормальных, или может в aur запилят. (Не исключаю вариант, что и его блокируют, и собственно потому не соединяло, но с этим пока не очевидно). | 2024-08-28T17:38:13.417Z |
sun | ![]()
Не блокируют, все прекрасно работает, даже на самой первой версии которая на go, даже не обновлял ее. Разницы с обычным wg по скорости не замечаю. | 2024-08-28T18:13:38.187Z |
ivanixa333(Ivanixa333) | можно ли обойти блокировку wg Cloudflare | 2024-08-28T18:35:54.997Z |
ani917(ani) | программа wg устарела, используйте другие | 2024-08-28T21:17:34.654Z |
zzr | вас что в гугле забанили или щто ![]() ![]() Мы добрались до ядра, или новые возможности AmneziaWGДобрый день! На связи команда разработчиков Amnezia. Обычно наши статьи посвящены оригинальному клиенту Amnezia, но сегодня мы будем упоминать AmneziaVPN весьма косвенно, так как речь... | 2024-08-29T04:00:59.704Z |
bob_warper | интересно, а кто нибудь знает этих людей из Amnezia? просто на хабре обычно такое под плашкой 404 | 2024-08-29T04:46:06.814Z |
zzr | хм странно в выходные мутил ету тему и они были понт плашкой 451 а щас нет | 2024-08-29T05:19:24.894Z |
brauzer | Как бы прикрутить вызов nping перед запуском wireguard интерфейса в OpenWRT? | 2024-09-30T06:06:36.440Z |
0ka(0ka) | del | 2024-09-30T12:49:14.445Z |
spv82 | Через hotplug вроде такое можно настроить. Основу можно подсмотреть в скрипте для AsusWrt. Но мне вместо этого было проще zapret/nfqws повесить. | 2024-09-30T17:47:07.882Z |
brauzer | В hotplug не нашёл подходящего события до поднятия интерфейса. Получилось решить проблему, установив amneziawg-kmod на openwrt роутер, даже не меняя обычный wg сервер на амнезию. | 2024-10-01T08:51:07.404Z |
shevchuk | В качестве альтернативы nping, который не везде доступен, для отправки мусорных пакетов можно использовать более доступный netcat:
(можно и в одну строчку) | 2024-12-24T19:07:37.470Z |