LINUX.ORG.RU
ФорумTalks

Amneziawg всё

 


2

5

По крайней мере у меня, отвалилась и на на проводе, и на мобильной сети.

Xray всё ещё пашет

★★

Недолго мучалась старушка в высоковольтных проводах... Чуял что нет смысла даже начинать пробовать это.

anc ★★★★★
()
Ответ на: комментарий от shalom_

просто не коннектится? как ты это понял? такое иногда бывает, амнезия на серверной стороне довольно прожорливая, да еще и сама создает не всегда нужные правила в фаерволле. Может просто не коннетится, например под оффтопиком порой бывает. А так все отлично работает

NorthernBlow
()
Ответ на: комментарий от NorthernBlow

Оно UDP же, там нет понятия коннекта. «Соединяется», но не пашет

shalom_ ★★
() автор топика
Ответ на: комментарий от shalom_

протокол зарезали

iptables XOR решает эту проблему (для клиентов где этот XOR имеется), для всех надо 2 VPS: в РФ и «во вне», между ними тунель (с XOR) дальше понятно, подкл. в РФ и ходи через «вне»

futurama ★★★★★
()
Ответ на: комментарий от no-such-file

немножко обфуцирует хэндшейк

Ну вот именно. И это тоже теперь уже сломали, РКН не зря свой хлеб ест

shalom_ ★★
() автор топика

Сейчас только на vless вся надежда. Dpi включили, он много чего сейчас будет рубить

karton1 ★★★★★
()
Ответ на: комментарий от futurama

для всех надо 2 VPS: в РФ и «во вне», между ними тунель (с XOR) дальше понятно, подкл. в РФ и ходи через «вне»

Какой смысл первой манипуляции?

MoldAndLimeHoney
()
Ответ на: комментарий от Shadow

Кек, мне так впн до дома сломали, который был на опенвпн. Ничем не отличается от забугорного сервера, не работало ни туда, ни туда.

einhander ★★★★★
()
Ответ на: комментарий от shalom_

это тоже теперь уже сломали

А как же я тебе тут пишу из-под WG?

no-such-file ★★★★★
()
Ответ на: комментарий от MoldAndLimeHoney

Чтобы на клиентах обойтись без всех этих новомодных маргинальных протоколов, а ходить каким-нибудь стандартным, который есть везде

cobold ★★★★★
()
Ответ на: комментарий от gremlin_the_red

Ай да роскомнадзор, научился точечным блокировкам вместо коврового банометания

no-dashi-v2 ★★★
()
Ответ на: комментарий от cobold

А есть уверенность, что РКН не будет резать подключения внутри страны? У них же есть некий реестр добросовестных прокси-провайдеров, зачем им отличать зарубежный IP от внутреннего?

vbr ★★★★
()
Ответ на: комментарий от vbr

Здесь и сейчас действительность такая. Что будет завтра это к тарологу

cobold ★★★★★
()
Ответ на: комментарий от einhander

Ну, l2tp/ipsec провайдерами используется, по идее, последними отвалятся.

Shadow ★★★★★
()

А просто ssh за границу ещё не режут?

vitruss ★★★★★
()

Странно это.. может режут тем кто через вирегарды ютубы смотрит.

Bad_ptr ★★★★★
()
Ответ на: комментарий от vbr

А есть уверенность, что РКН не будет резать подключения внутри страны? У них же есть некий реестр добросовестных прокси-провайдеров, зачем им отличать зарубежный IP от внутреннего?

А если я на свой VPS внутри подключаюсь? Мне его тоже резать будут? Тут вопрос не зарежут ли трафик наружу даже когда он от хостера(VPS) идет, а не от физика. Наверное мощностей пока таких нет для анализа.

А вообще, OpenVPN, WG, VLESS, а обычный ssh вроде же и не режут ещё. Иначе как на VPS зарубежный ходить и настраивать? Так ведь можно не заморачиваться и через ssh-туннель ходить. Или я чего-то не понимаю?

Loki13 ★★★★★
()
Ответ на: комментарий от Loki13

А если я на свой VPS внутри подключаюсь? Мне его тоже резать будут?

Могут.

Тут вопрос не зарежут ли трафик наружу даже когда он от хостера(VPS) идет, а не от физика. Наверное мощностей пока таких нет для анализа.

Давно уже режут. По крайней мере я когда-то рассматривал вариант использования российского VPS для обхода блокировок, попробовал нескольких хостеров, у всех на curl http://rutracker.org/ возвращалась роскомнадзоровская заглушка.

А вообще, OpenVPN, WG, VLESS, а обычный ssh вроде же и не режут ещё. Иначе как на VPS зарубежный ходить и настраивать? Так ведь можно не заморачиваться и через ssh-туннель ходить. Или я чего-то не понимаю?

Не знаю, попробуй. Варианты такие вижу:

  1. Все российские IT-шники идиоты и не знаю про опцию -D у ssh.

  2. ssh тупо режут. Ходи как хочешь, это твои проблемы.

  3. На ssh тротлят скорость до такого уровня, что администрировать с грехом пополам сможешь, а смотреть ютуб - точно нет.

  4. Адаптивный алгоритм, который считает статистику и если на ssh льётся много трафика, то включает для этого IP пункт 2 или 3.

Если говорить про Китай, по моему опыту там пункт 4. Некоторое время ssh работает нормально, где-то минут 30, после этого IP попадает в какой-то чёрный список (если включить туннель прокси) и пользоваться им становится максимально затруднительно, дикие потери пакетов и тд.

vbr ★★★★
()
Последнее исправление: vbr (всего исправлений: 2)
Ответ на: комментарий от vbr

Все российские IT-шники идиоты и не знаю про опцию -D у ssh.

Могут тупо не заморачиваться, т.к. тех кто себе ssh туннель может сделать, близко к статистической погрешности.

ssh тупо режут. Ходи как хочешь, это твои проблемы.

Это я бы уж заметил как-нибудь. openvpn на тот же айпи ещё пол года назад сдох, а ssh работает.

На ssh тротлят скорость до такого уровня, что администрировать с грехом пополам сможешь, а смотреть ютуб - точно нет.

Одно время тупить начал жестко, но это оказалось проблемой на стороне хостера, перенесли VPS на другую железку и заработало нормально.

Loki13 ★★★★★
()
Ответ на: комментарий от vbr

у всех на curl http://rutracker.org/ возвращалась роскомнадзоровская заглушка.

Не у всех, зависит как через кого у них организованы каналы в сеть.

yandrey ★★
()

А вот сейчас и на домашнем отвалилось. Значит будем делать vmess/vless

shimshimshim
()

А если на XRay переключить в клиенте?

Beewek ★★
()
Ответ на: комментарий от vbr

Пока экспериментировали, резали. Года 3-4 назад начались временные (слава богу, довольно редкие) проблемы с подключением к офису по OpenVPN. Сейчас внутри страны не режут, а вот наружу OpenVPN полностью закрыли.

gremlin_the_red ★★★★★
()

Пользуясь случаем, хочу передать пламенный привет людям, которые делали везде посты в формате «делай точно вот так и будем вертеть ркн вместе» и выкладыванием точных конфигов.

Dimez ★★★★★
()

у меня работают и амнезия и обычный ваергард, как ни странно.

Есть мнение, что тут дело не только и не столько в протоколе, сколько в ситуации когда одним vpn начинает пользоваться несколько человек. То есть при превышении порога трафика идёт бан на ip либо ip+протокол.

Lrrr ★★★★★
()
Ответ на: комментарий от Loki13

Мне его тоже резать будут?

Летом на полдня отвалились все классические ВПН и ssh на мобильных операторах. То, что работало - zerotier. При этом не важно, vps внутри РФ, снаружи, без разницы. Tor кстати работал 5 минут, а потом и его рубанули.

einhander ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)