LINUX.ORG.RU

Wireguard, Shadowsocks или может что-нибудь другое для обхода блокировок?

 , , , ,


0

2

Что выбрать в 2019 году? Что из этого наиболее анонимно и защищено?

Так же хочется спросить, в каком виде приходит трафик моему хостеру (у которого я арендую VPS)? Как понять выражение «шифрованный туннель»? Он шифруется для провайдера, а хостер видит мой http-трафик как говорится в чем мать родила? C https-то понятно, его хостер вряд ли видит.

Есть ли тут вообще успешные люди, развернувшие на своих VPS Wireguard или Shadowsocks? Если с Носочками всё просто, то вот с Wireguard всё довольно мутно по настройкам и толковых гайдов нет.

Про OpenVPN наверное не нужно говорить, эта технология мало того что устаревшая, тяжело настраиваемая, так ещё и многие провайдеры троттлят OpenVPN. Так что на повестке дня Wireguard и Shadowsocks с обфускацией.

Заодно можно делиться информацией про хорошие и недорогие VPS в этом треде.

Ответ на: комментарий от Password

Потребление памяти по-моему меньше мегабайта. С остановленным openvpn top показывает 29-30 занятой памяти, с включенным 30. Столбец RES 3620K показывает. Скажу точней, если скажешь, как узнать это в OpenBSD. Насчёт процессора тоже не совсем понимаю. При нагрузке в 15-20 мегабитов сверху top показывает 25-30% нагрузку, а в столбце процессов 83%. Но у меня виртуалка без AES-NI и вообще довольно хилая. Я подозреваю, что львиная доля нагрузки снялась бы при поддержке AES-NI.

Legioner ★★★★★
()
Ответ на: комментарий от anonymous

Почитал про SoftEther и не очень понял. У него свой протокол? Где клиенты скачать под разные платформы? Или предлагается использовать готовые протоколы вроде OpenVPN/IPSec? Если да, тогда непонятно в чём его преимущество.

Legioner ★★★★★
()
Ответ на: комментарий от Password

Так если вы собрались обходить блокировку, то вам хостер нужен в той стране, где провайдеры не блокируют сайты.

Deleted
()
Ответ на: комментарий от Legioner

У них есть и для сервера и для клиента программы.

Password
() автор топика
Ответ на: комментарий от Password

А что делать тогда в том случае, когда примут закон о суверенном Рунете?

Deleted
()
Ответ на: комментарий от admucher

А еще вопрос, установил, а как с клиентом на ПК? Насколько мне известно, у Wireguar клиент под Линукс, под Винду нет.

Password
() автор топика
Ответ на: комментарий от Deleted

необязательно - провайдеры продающие VPS не обязаны блокировать. Например - ihor.ru - там не блокировок

Jopich1
()
Ответ на: комментарий от Jopich1

Свой протокол через TCP? Какой в этом смысл, если через UDP лучше (если предполагать, что у меня нормальный провайдер)?

Legioner ★★★★★
()
Ответ на: комментарий от Jopich1

Есть мнение, что создатели wireguard упороты и их рекомендации можно смело игнорировать.

Legioner ★★★★★
()
Последнее исправление: Legioner (всего исправлений: 1)
Ответ на: комментарий от Jopich1

Не рекомендуют, скорее всего, потому что свой вот-вот выкатят + закрытый код (предположение. не проверял), а это уже вопрос религии

Upd: даже исходники открыты, оказывается

admucher ★★
()
Последнее исправление: admucher (всего исправлений: 1)
Ответ на: комментарий от Legioner

Даже комментировать не хочу. Ты ничего другого не пробовал + в шейпинг провайдерами openvpn трафика не веришь, смысл что-то обсуждать?

anonymous
()
Ответ на: комментарий от Jopich1

С таким началом вопроса даже утруждать себя не буду.

turtle_bazon ★★★★★
()
Ответ на: комментарий от Jopich1

что за бред? в каком смысле статический?

anonymous
()
Ответ на: комментарий от anonymous

Если честно, то никогда не сталкивался, поэтому не могу сказать может он так или нет.

turtle_bazon ★★★★★
()
Ответ на: комментарий от anonymous

Почему не пробовал? Пробовал. В основном IPsec. Жутко неудобная штука в настройке, что со стороны клиента, что со стороны сервера, какие-то непонятные несовместимости. В то, что мой провайдер не шейпит трафик, я не верю, я это точно знаю, лол.

Legioner ★★★★★
()

ID: 167896
Nick: Password
Дата регистрации: 06.03.2019 12:08:29
Последнее посещение: 06.03.2019 22:32:33
Статус: анонимный

Статистика

Первая созданная тема: 06.03.2019 12:21:06
Последняя созданная тема: 06.03.2019 12:21:06
Первый комментарий: 06.03.2019 12:42:04

Ну, привет. Ты сам чьих будешь?

anonymous
()
Ответ на: комментарий от Legioner

Кстати есть подозрение, что на Linux такого падения скорости не будет

Будет, но не такое, да

c OpenVPN 
Testing download speed................................................................................
Download: 24.99 Mbit/s
Testing upload speed......................................................................................................
Upload: 14.48 Mbit/s

без OpenVPN
Testing download speed................................................................................
Download: 62.81 Mbit/s
Testing upload speed......................................................................................................
Upload: 31.53 Mbit/s
Fake
()
Ответ на: комментарий от Fake

Вообще у меня сейчас подозрение, что у меня тупо в процессор на сервере упирается скорость. Если так, то OpenVPN не при чём (ну кроме того, что он жрёт процессор). Хз, как проверить, не понимаю я в этих OpenBSD нифига, почему там две цифры у процессора.

Legioner ★★★★★
()
Ответ на: комментарий от Legioner

У меня на сервере нет мыши

на клиенте поставь. Или из командой строки

OpenVPN настраивается одним файлом конфига, который я копипащу и всё.

Ага а сертификаты генеряться одной командой bash ?

А юзера добавить ?

Недаром GUI для openvpn стоит денег ...

Jopich1
()
Последнее исправление: Jopich1 (всего исправлений: 1)
Ответ на: комментарий от Password

для настройки wireguard нужно 2 endpoint указать в конфиге. Если у тебя один endpoint меняется то нужно соотв писать костыль, который будет этот endpoint менять. https://wiki.archlinux.org/index.php/WireGuard#Endpoint_with_changing_IP

Так что не парь мозги ставь softhervpn.

Jopich1
()
Последнее исправление: Jopich1 (всего исправлений: 1)

Выбирай между V2Ray, Goflyway, и ShadowSocks + Cloak.

xdimquax ★★★★
()
Ответ на: комментарий от Jopich1

для настройки wireguard нужно 2 endpoint указать в конфиге. Если у тебя один endpoint меняется то нужно соотв писать костыль, который будет этот endpoint менять.

чушь несешь. endpoint - это про сервер. по своей же ссылке пройди и почитай.

Anoxemian ★★★★★
()
Ответ на: комментарий от Password

Выше писали, что для него нужен постоянный IP адрес от провайдера. Это правда?

нет.

Anoxemian ★★★★★
()
Ответ на: комментарий от Password

Не знаю, не актуально, у меня постоянный.

Hertz ★★★★★
()
Ответ на: комментарий от Jopich1

Ага а сертификаты генеряться одной командой bash ?

Да. Из того же скрипта

Недаром GUI для openvpn стоит денег ...

Pritunl

admucher ★★
()
Последнее исправление: admucher (всего исправлений: 1)
Ответ на: комментарий от Jopich1

Всё сгенерено сто лет назад. Про юзера не понял.

Legioner ★★★★★
()
Ответ на: комментарий от Legioner

Wireguard и Shadowsocks не пробовал, как я понял.

Мой конфиг второго, например:

{
    "server":"1.2.3.4",
    "server_port":1234,
    "password":"qwerty",
    "timeout":60,
    "method":"aes-256-gcm",
    "fast_open": true
}
anonymous
()

Успешно использую shadowsocks с начала эпопеи с Роскомпозором.

Turbid ★★★★★
()
Ответ на: комментарий от Legioner

В то, что мой провайдер не шейпит трафик, я не верю, я это точно знаю, лол.

И причем тут твой провайдер? Да и сегодня не шейпит, а завтра начнет.

Я тоже раньше не верил в бан mtproxy и шейпинг ovpn, пока петух в жопу не клюнул.

anonymous
()
Ответ на: комментарий от anonymous

И причем тут твой провайдер? Да и сегодня не шейпит, а завтра начнет.

При том, что я впн выбираю для себя. Как начнёт, так буду решать проблему.

Legioner ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.