LINUX.ORG.RU
решено ФорумMobile

Маскировка трафика VPN на Android

 ,


1

3

Yota начала резать скорость при использовании OpenVPN. На жаббер хватает, сёрфинг вызывает боль. TCP/UDP — без разницы. Как быть?

P.S. Имею 2 VPS'ки с OpenVPN, до второй достучаться в принципе не могу, если это важно

Решение. Маскировка трафика VPN на Android (комментарий)



Последнее исправление: Fake (всего исправлений: 1)

используй shadowsocks от китайских товарищей. Он умеет маскироваться под https трафик. Настраивается в полпинка.

Jopich1
()
Последнее исправление: Jopich1 (всего исправлений: 2)

если используешь tls-crypt попробуй udp на 1194/51820 порту tls-auth вроде и на других не режут

anonymous
()
Ответ на: комментарий от vvviperrr

Это последний вариант, у меня днищевпски по 2 бакса в год с соответствующимим характеристиками

Fake
() автор топика

Привет! Хотелось бы подробнее разобраться в ситуации, поэтому напишите, пожалуйста, нам в личку (vk.me/yota) ваш номер телефона и адрес, где наблюдаются сложности.

Мы все проверим и постараемся помочь.

YotaRussia
()

прокинь порт TCP от OpenVPN себе через SSH

как-то так:

ssh -L 2710:localhost:2710 VPS_IP 

и подключайся к OpenVPN на 127.0.0.1:2710

r0ck3r ★★★★★
()
Ответ на: комментарий от Jopich1

Так то, конечно, интересно. Но клиента в ф-дроиде нет. А оно может в bypass отдельных приложений?

Fake
() автор топика
Ответ на: комментарий от YotaRussia

vk.me

Не пользуюсь. Не подскажете, есть какая-то ковровая блокировка ip или портов или протоколов помимо роскомнадзорных?

Fake
() автор топика
Ответ на: комментарий от Fake

я на nat vps поднял shadowsocks + v2ray-plugin и хожу через cloudflare, но на моей впске есть ipv6 белый

Server:

{
    "server":"0.0.0.0",
    "server_port":8080,
    "password":"qPGm6Ysj6wHVRBzRT7xhwUapRwxm75Js",
    "timeout":60,
    "method":"chacha20-ietf-poly1305",
    "nameserver":"1.1.1.1",
    "plugin":"/etc/shadowsocks-libev/v2ray-plugin",
    "plugin_opts":"server;host=domain.name"
}
Client:

{
    "server":"domain.name",
    "server_port":8080,
    "local_address":"127.0.0.1",
    "local_port":1080,
    "password":"qPGm6Ysj6wHVRBzRT7xhwUapRwxm75Js",
    "timeout":60,
    "method":"chacha20-ietf-poly1305",
    "plugin":"/etc/shadowsocks/v2ray-plugin",
    "plugin_opts":"host=domain.name"
}
anonymous
()
Ответ на: комментарий от Fake

wireguard

Это последний вариант, у меня днищевпски по 2 бакса в год с соответствующимим характеристиками

Не понял. А по какому там ресурсу именно проблема? (про Wireguard весьма смутно представляю)

fornlr ★★★★★
()
Ответ на: комментарий от Jopich1

у меня днищевпски по 2 бакса в год с соответствующимим характеристиками

wireguard работает только по UDP

Не понимаю. В чём проблема?

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)
Ответ на: комментарий от fornlr

yota режет udp неопознанный на всех портах кроме 1194 и 51820. Это как вариант того что он имел в виду

anonymous
()
Ответ на: комментарий от vvn_black

Здравствуйте! Напишите, пожалуйста, нам в личку (vk.me/yota) ваш номер телефона и адрес, где наблюдаются сложности. Мы все проверим и постараемся помочь.

YotaRussia
()
Ответ на: комментарий от anonymous

+ есть прокси которые банально не пропускают udp трафик

Jopich1
()
Ответ на: комментарий от Fake

128 мб ОЗУ имеющихся не хватит

Жесть. Нищеброды должны страдать.

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)
Ответ на: комментарий от Fake

для wireguard как раз хватило быс лихвой

anonymous
()
Ответ на: комментарий от Fake

у меня днищевпски по 2 бакса в год с соответствующимим характеристиками

Может провайдер хостинга режет?

pi11 ★★★★★
()
Ответ на: комментарий от vvviperrr

Другу пытался на телефоне с йотой Wireguard настроить.
Так эти ублюдки вообще под 0 его режут.
Причём хендшейк проходит, как и пинги, а трафик чуть крупнее уже никак.
Манипулиции с MTU тоже не помогли.

Sorcus
()
Ответ на: комментарий от YotaRussia

Проверить и помочь? Ахахаахх.
Слушай, не смеши мои тапочки.
Твои бестолочи даже при предоставлении доступа к VPN не смогли понять, в чём причина.
А ответ был следующий «Жди, когда Wireguard будет официально в релизе».
Такая помощь никому тут нахрен не нужна.

Sorcus
()
Ответ на: комментарий от Sorcus

у меня на мтс-е все работает отлично. видимо как выше и сказали, режут весь неизвестный udp.

vvviperrr ★★★★★
()
Ответ на: комментарий от r0ck3r

нафиг опенвпн если есть «ssh -w» :)

хотя да, андроид и винда наверное так не умеют

sergej ★★★★★
()
Ответ на: комментарий от Jopich1

У меня серый IP, у мамы, живущей в 150км от меня в деревне, вообще какой-то буро-зеленый. Как мне ей обновить ноут и/или помочь если чего-то поломалось? А так мы в одной VPN.

Suntechnic ★★★★★
()
Последнее исправление: Suntechnic (всего исправлений: 1)
Ответ на: комментарий от pi11

Нет, через любой вайфай всё нормально

Fake
() автор топика
Ответ на: комментарий от Suntechnic

А ка ты маме помогаешь ? Поделись. Подозреваю что ты запускаешь какой нить тигреvnc over vpn. Ну это в любом случае неудобнее teamvoever.

Jopich1
()
Ответ на: комментарий от darkenshvein

Меня жаба душит. Архивный безлимитный тариф. Щас shadowsocks тыкать буду, если не поможет, видимо придётся, ибо зачем безлимит со скоростью edge

Fake
() автор топика
Ответ на: комментарий от Jopich1

Ага, щас. Прошли те времена. По крайней мере ihor сдулся. Брать отечественный уж не хочется.

Suntechnic ★★★★★
()
Ответ на: комментарий от Fake

Только Варну не бери, зароскомнадзорена, но хостер, видимо не в курсе

без разницы, если через cloudflare настроить

anonymous
()
Ответ на: комментарий от Jopich1

А ка ты маме помогаешь ? Поделись. Подозреваю что ты запускаешь какой нить тигреvnc over vpn. Ну это в любом случае неудобнее teamvoever.

Учу:

ssh -CYl юзер адрес -p порт
и все дела

Suntechnic ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.