LINUX.ORG.RU
ФорумJob

OpenVPN UDP bs64 SHA1 lzo(скрыть)

 


1

2

Помогите знающие люди, как скрыть отпечатки Опенвпн? Поднимаю на ASUS роутере OpenVPN,запускаю на Mac OS openVPN client - конект - палится - na https://whatleaks.com - OpenVPN UDP bs64 SHA1 lzo, как убрать то? Цена вопроса - обсуждаемая, 100$ уже готов предложить. Oтблагодарю человека который мне поможет, объяснит, научит)


Походу у вас на ASUS оpenvpn слушает на всех интерфейсах и для всех адресов, и whatleaks просто смотрит, что 1194 порт открыт. Другого спрособа, как можно узнать про ″OpenVPN UDP bs64 SHA1 lzo″ я не представляю. Откройте порт 1194 только для нужных ip-адресов.

mky ★★★★★
()
Ответ на: комментарий от Scoll

Ты про то что в разделе «open ports»? Сдаётся мне что это эмм… не вполне достоверная информация. Он у меня нашёл открытые порты VNC, RDP и тимвьювера. И, что важнее, на этом основании посоветовал мне купить более хороший VPN (пот прямо по этой ссылке). Улавливаешь в чём прикол?

MrClon ★★★★★
()

Объясни какую проблему ты на самом деле хочешь решить, если проблема сводится к тому что сайт whatleaks.com показывает страшную красную надпись то решение очень простое — не ходи на этот сайт (гонорар можешь перевести мне на яндекс деньги 41001706413824 или на btc кошелёк указанный в профиле). Если проблема заключается в чём-то другом то напиши в чём именно

MrClon ★★★★★
()
Последнее исправление: MrClon (всего исправлений: 1)
Ответ на: комментарий от MrClon

Для виндовса нашёл решения путём изменение протокола и типа интерфейса (https://ibb.co/k8DVkvM), а вот мак не поддерживает этот протокол и тип. Как только меня Tap на Tun, a TCP на UDP сразу палится тип подключения впн, а вот на винде с Tap и TCP вот такая картина - (https://ibb.co/JBh53CS) - Правда начал почему то палится порт 80, хоть он и не включён. РДП - тестил на дедик, собственно этого мне и нужно достичь на маке.

Scoll
() автор топика
Ответ на: комментарий от Deleted

Вообще в идеале чтобы видело тип подключения как - Ethernet or modem или вовсе не видело.

Scoll
() автор топика
Ответ на: комментарий от Scoll

Ещё раз, подёргай настройки MTU, это самое очевидное что можно сделать:
https://wiki.archlinux.org/index.php/OpenVPN#Configure_the_MTU_with_Fragment_...
Если же прошивка твоего роутер не позволяет нормально манипулировать конфигом OpenVPN и ядром, то наврядли тебе кто поможет.

snizovtsev ★★★★★
()
Ответ на: комментарий от snizovtsev

Т.е. объясню на пальцах, обычный MTU - это 1400-1500. Но ovpn ещё нужно передавать хедеры, поэтому он его определяет по значению 1500-размер хедера. Есть два варианта действий: попробовать рандомно уменьшить mtu на твоём маке (в настройках сети мышкой вроде там можно задавать), либо пытаться настраивать openvpn так, чтобы он фрагментировал нещадно пакеты, но сохранял 1500 (будет тормозить впн).
UPD: и что за прошивка на твоём роутере - нам всем загадка. Хорошо если openwrt или хотя бы dd-wrt, иначе мало что можно обещать.

snizovtsev ★★★★★
()
Последнее исправление: snizovtsev (всего исправлений: 1)
Ответ на: комментарий от Scoll

Я твой транслит не понимаю. Подключился со своего макбука tunnelblick-ом к своему серверу и у меня этот сайт vpn не опознает из коробки. Для надежности можешь открыть *.ovpn файл конфигурации клиента в текстовом редакторе и добавить строчку:

mssfix 1300

Собственно я сейчас поигрался с этой циферкой, и сайт то определял vpn, то нет. Что говорит о верности моей теории.

snizovtsev ★★★★★
()
Последнее исправление: snizovtsev (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.