LINUX.ORG.RU

traceroute, tcpdump не?

anc ★★★★★
()

Зачем такой гемор? У тебя капчер есть. Он всё шифрует. Согласуй девайс с сервером и ни кто не узнает что передаётся.

rafifa8247
()
Ответ на: комментарий от ValdikSS

Почитал, это было бы идеально для меня.

Полез настраивать и к моему удивлению, tls-crypt у меня уже включена в конфиги в стандартной настройке. Почему же не работает? Или как-то надо активировать эту фичу?

kt30015
() автор топика

Только как понять что оно точно через stunnel идёт?

Чёто замаялся вчера. Просто отключил демон stunnel, и ничего не изменилось. Значит ничего и не туннелировалось /0

kt30015
() автор топика

чтобы провайдер не резал ovpn-связь между VPS и домом

А почему просто не включить tls-crypt-v2 в openvpn?

sergej ★★★★★
()
Ответ на: комментарий от sergej

tls-crypt уже и так включен по умолчанию, как я выше написал. Неужели вторая версия будет заворачивать трафик как надо?

kt30015
() автор топика
Ответ на: комментарий от kt30015

говорят её сделали специально для всяких комнадзоров

по крайней мере узбекский ком надзор v2 не палит вроде. без него у них там весь openvpn протокол забанен.

sergej ★★★★★
()
Ответ на: комментарий от sergej

Спасибо за наводку, щас попробую настроить.

kt30015
() автор топика
Ответ на: комментарий от t184256

У меня бяда, а ты смеёшься) Что-то вменяемый гайд по настройке этого tls-crypt-v2 пока не могу найти.

kt30015
() автор топика

Не выполняется openvpn –genkey для генерации tls-crypt-v2, потому что openvpn из реп устанавливается сконпелянный без этой функции. Збс

kt30015
() автор топика
Ответ на: комментарий от kt30015

Настрой просто tls-crypt. Они по сути не отличаются. Вторая версия нужна, чтобы ключи были индивидуальные для клиентов.

anonymous
()
Ответ на: комментарий от kt30015

tls-crypt уже и так включен по умолчанию, как я выше написал.

Надо только сгенерировать ключ и в конфигах прописать, так же как tls-auth

anonymous
()
Ответ на: комментарий от anonymous

Я уже писал, ставил openvpn через скрипт от Nyr и tls-crypt там уже настроен из коробки. Но от DPI не помогает. Вторую версию я просто не смог настроить.

kt30015
() автор топика
Ответ на: комментарий от Anoxemian

Не знаю, как они делают, но как достигается определенный лимит данных, происходит блокировка, скорость срезается до мизерной и что интересно скорость apt на этой же машине тоже падает до почти нулевой. Я ещё в первый раз из-за апта подумал что у меня южник сгорел) Так что это не порт.

kt30015
() автор топика
Ответ на: комментарий от anonymous

Вот что писал @ValdikSS про tls-crypt:

Может, вам будет достаточно –tls-crypt? Он обфусцирует служебный трафик (хендшейки), но не маскируется под TLS.

kt30015
() автор топика
Ответ на: комментарий от Anoxemian

Оказывается, не в провайдере дело было, это роутер неудачный попался.

kt30015
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.