LINUX.ORG.RU

Ответ на: комментарий от anonymous

Именно на этом порту и весит

port 443 proto udp dev tun user nobody group nogroup persist-key persist-tun keepalive 10 120 topology subnet server 10.8.0.0 255.255.255.0 ifconfig-pool-persist ipp.txt push «dhcp-option DNS 8.8.8.8» push «dhcp-option DNS 8.8.4.4» push «redirect-gateway def1 bypass-dhcp» dh none ecdh-curve prime256v1 tls-crypt tls-crypt.key crl-verify crl.pem ca ca.crt cert server_0q32pm2RCRFgA122.crt key server_0q32pm2RCRFgA122.key auth SHA256 cipher AES-128-GCM ncp-ciphers AES-128-GCM tls-server tls-version-min 1.2 tls-cipher TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256 client-config-dir /etc/openvpn/ccd status /var/log/openvpn/status.log verb 3

mishka
() автор топика
Ответ на: комментарий от anonymous

не провайдер, он же написал

На серваке всего человек 8-10.

У хостера всего скорее политика никаких VPN но тс не читал.

bhfq ★★★★★
()
Ответ на: комментарий от anonymous

open создавал для товарища и его семьи они в Туркменистане . А там с этим полная жопа . Провайдер там один Туркментелеком он всех и блочит.

mishka
() автор топика
Ответ на: комментарий от bhfq

С Хостером всё в порядке. Всё было прочитано. У меня территории РФ всё пашет на ура. Проблемы именно у моего товарища.

mishka
() автор топика
Ответ на: комментарий от anonymous

Дело в том что нужен именно опен. Так как стоит и на пк ина мобилках у всей ихней семьи . шадовсокс или ваергвард даже не знаю как себя там поведут. Сам не там поэтому проверить не могу.

mishka
() автор топика
Ответ на: комментарий от anonymous

За инструкцию спасибо. А именно опенвпн как то можно замаскировать ? Может какие та настройки есть для этой великой державы ???

mishka
() автор топика
Ответ на: комментарий от mishka

port 443 proto udp
udp

Замените на tcp. Я не сильно удивлен, что у прова что-то срабатывает на 443/udp. И что бы два раза не вставать, повесьте ещё один инстанс на udp только не на порту <1024, куда нибудь повыше. С большей вероятностью, что-то да будет работать. Я такую связку использую много лет. Если не брать места с http proxy only, то первый или второй вариант срабатывает.

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 1)

говорят tls-crypt-v2 помогает

sergej ★★★★★
()

Ходи на впн сервер через обфусцированный хттпс прокси.

Bers666 ★★★★★
()

Можно попробовать настроить сервер в режиме preshared key, без сертификатов. DPI может только передачу сертификатов обнаружить, а без них траффик вообще не будет содержать опознаваемые маркеры.

m0xf
()
Ответ на: комментарий от m0xf

Очень интересно можно по подробней с этого момента .

mishka
() автор топика
Ответ на: комментарий от bhfq

У меня был опыт работы с VPS провайдером, который имел привычку влазить на виртуальные машины клиентов и посылать kill процессам по их именам. Отвадил переименованием бинарника. Работало. Правда, это был не VPN, а другое приложение.

Dima_228
()
Ответ на: комментарий от m0xf

У него tls-crypt включен, там не будет маркеров передачи сертификатов.

anonymous
()
Ответ на: комментарий от mishka

Мальчик ты дебил? Я тебе уже выше ответил.

anc ★★★★★
()
Ответ на: комментарий от m0xf

Если б мне поставили задачу «забанить любой впн», я бы тупо смотрел на клиентов, у которых 90%+ трафика идёт на единственный адрес и банил бы его не вдаваясь ни в какие детали с ключами, портами, заголовками и сертификатами.

pinus_nigra
()
Ответ на: комментарий от pinus_nigra

Очень хорошо, что вам не ставят такую задачу. А то бы к люлям остановили работу кучи предприятий.

anc ★★★★★
()
Ответ на: комментарий от anc

Ну так если предприятие в интересном государстве типа туркменистана работает через впн - оно либо приближенное к императору либо тоже подлежит забану.

pinus_nigra
()
Ответ на: комментарий от pinus_nigra

Ну так если предприятие в интересном государстве типа туркменистана работает через впн - оно либо приближенное к императору либо тоже подлежит забану.

Мне кажется, что вы говорите не правду.

anc ★★★★★
()
12 декабря 2021 г.
Ответ на: комментарий от anonymous

Но shadowsocks проработпет максимум неделю потом ip заблокируют.

krot55555
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.