LINUX.ORG.RU

А что, VPN в России окончательно сдох?

 , , , ,


3

6

После начала известных событий мой зарубежный ВПН довольно быстро загнулся. Оплату по картам заблочили, и надо было что-то решать.

Тогда оплатил российский говнохостинг за 2$ в месяц и поднял свой ВПН, в надежде что эта лажа с блокировками меня обойдет. Нашел на лоре готовый скрипт, который помог по-быстрому поднять и настроить ВПН на серваке. Худо-бедно ВПН крутился полгода, но в сентябре настала ему жопа.

Первым конечно поднасрал Росхреновтелеком. В сентябре начал рандомно обрубать мне ВПН время от времени. Потом и вовсе подключиться не получалось к своему серваку. Перешел на другой хостинг, купил новый сервак, сменил OpenVPN на Wireguard, еще пару недель поработало, потом все - наглухо.

Попробовал то же на МТС, вроде работало нормально, но в декабре и он стал обрубать ВПН.

Летом настраивал ВПН другу на Qwerty, в октябре звонит, говорит нифига не работает.

Недавно попросил знакомого из США оплатить мне на месяцок несколько популярных зарубежных ВПНов. Ни один из них толком не работает в России. Может у каких-то мелких отдаленных провайдеров и работает, но Росхреновтелеком люто глушит.

Различные советы и костыли, которые советовали на лоре, перестали помогать. Но вроде не слышно особых массовых воплей по этому поводу. Все уже смирились? Или у всех все работает?


Ответ на: комментарий от posixbit

А что это, вкратце? Какой-то новый тип ВПНа? Это надо будет тоже на платном серваке поднимать? Я так то не хакер ни разу, без готовых скриптов вряд ли разберусь как настраивать…

bairos
() автор топика

Да и у друзей тоже поотваливались ВПНы последние недели. Многие оплачивали сразу на год свои ВПНы, ни один сейчас не работает. Уже 4х человек спросил.

bairos
() автор топика

Мой vpn провайдер как работал так и работает. С оплатой есть проблемы, но решаемые. airvpn.org, не ссылка, не реферальная, не реклама, просто делюсь. Wireguard есть, работает.

Jameson ★★★★★
()
Последнее исправление: Jameson (всего исправлений: 1)
Ответ на: комментарий от erfea

Возможно, твой провайдер пока кладет болт на блокировки. А возможно, что тестируют блокировки на какой-то части пользователей. В такие тонкости нас вряд ли посвятят.

bairos
() автор топика

Работаю на европейскую компанию, рабочий VPN по протоколу WireGuard - никаких проблем.

В прошлом году оплатил зарубежный VPN сразу на два года (потому что было сильно дешевле, чем за год платить), он поддерживает OpenVPN и WireGuard, по-моему, работает подключение по обоим, но в последнее время чаще использую WireGuard, так проще.

Вообще никаких проблем, поэтому, наверное, и нет воплей. М.б. от провайдера зависит? Но я и в поездках с ноута пользуюсь, с различными провайдерами, тоже ни разу не было проблем.

emorozov
()
Ответ на: комментарий от bairos

Вообще можно поиграть с провайдером «в прятки», почитай про методы обфускации трафика openvpn. Если твой vpn провайдер их поддерживает можно попробовать их поперебирать, наверняка найдётся что то что DPI обманет.

Если у тебя свой VPS — вообще всё в твоих руках с обеих концов. Wireguard кстати встроенных в протокол средств обфускации не имеет, и для выявления его использования даже DPI не нужен, его wireshark элементарно обнаруживает по заголовкам например. Так что для провайдера обнаружить и пресечь использование wireguard вообще не составляет никакого труда.

А вот openvpn можно разнообразными способами маскировать и прятать, причём можно спрятать так что выявить его никакой DPI не поможет, только статистический анализ аномалий в твоём трафике, но для этого провайдеру или спецслужбам придётся детально и плотно по твоей персоне упороться. А они этого не делают никогда, им проще и быстрее дверь к тебе вынести и компьютер «на экспертизу» изъять.

Jameson ★★★★★
()
Последнее исправление: Jameson (всего исправлений: 1)
Ответ на: комментарий от yu-boot

Бесплатный hiload работает прекрасно

А кто стоит за этим ВПНом? Можно ли им доверять? Ключи отдают через телеграм, который привязывается на твой номер телефона…

bairos
() автор топика
Ответ на: комментарий от bairos

Ну вот того провайдера которым я пользуюсь не заблокировали, работает через ростелеком и через мегафон\билайн\мтс. Блокировать могут двумя способами — по IP банить сервера к которым vpn клиент подключается, тут вариантов обхода немного, либо искать провайдера интернета который не блокирует, либо искать провайдера vpn которого не блокируют. Тот которым я пользуюсь не раскручен и в России малоизвестен, так как не имеет тут точек выхода трафика. Так что по IP его сервера не блокируют, пока. Но он всё равно периодически свой пул освежает, так что даже если начнут блокировать по IP всегда будут какие нибудь «свежие» адреса не успевшие попасть в список.

Второй вариант, с которым я периодически встречаюсь у региональных провайдеров — блокирование самого протокола с помощью DPI например, то бишь выявление и блокирование по результатам инспекции трафика на оборудовании провайдера. Тут успех зависит от того насколько хорошо провайдеру удаётся этот трафик выявлять. Как я уже писал выше выявить и пресечь использование wireguard вообще никаких трудов не составляет. А вот для openvpn мой vpn провайдер предлагает 53 варианта обфускации трафика, я аж специально посчитал в клиенте сейчас. И это не считая ещё десяти вариантов обфускации с заворачиванием openvpn через ssh, который ни один вменяемый провайдер блокировать не будет, так как не захочет самого себя лишать средств администрирования серверов и одновременно терять абонентов.

Jameson ★★★★★
()
Последнее исправление: Jameson (всего исправлений: 1)
Ответ на: комментарий от bairos

А кто стоит за этим ВПНом? Можно ли им доверять? Ключи отдают через телеграм, который привязывается на твой номер телефона…

Боже мой, кто-то узнает, что я использовал VPN, чтобы скачать с флибусты «Таинственный остров» Жюля Верна. Ну и что?

Сейчас все приложения и сайты и без того торгуют данными пользователей, а также сливают их по первому запросу.

Уверен, что рекламодатели и товарищи майоры знают меня даже лучше, чем я сам, как прекрасно было проиллюстрировано в фильме «Не смотри наверх».

emorozov
()
Последнее исправление: emorozov (всего исправлений: 1)

Но вроде не слышно особых массовых воплей по этому поводу. Все уже смирились? Или у всех все работает?

У всех всё работает безо всяких левых проксей. Я вот ни разу всей этой чушью не пользовался например.

firkax ★★★★★
()
Ответ на: комментарий от Anoxemian

А ещё на подавляющем большинстве используемых мною провайдеров вообще все входные ноды ТОР побанены, и чтобы не трахаться каждый раз с мостами приходится пускать ТОР опять таки через VPN.

Jameson ★★★★★
()
Ответ на: комментарий от Jameson

кстати да неприятные ребята что отслеживают тор и редиректят на .onion, считай ради них приходится держать всю эту чехарду с .onion, не уверен что кто-то ещё полезный там хостится

kastro
()
Ответ на: комментарий от kastro

Если ты про .is — это единственный официальный сайт, и он редиректит на .onion, все остальные, например .site, это действительно «непонятные ребята». Но я просто сразу хожу на .onion, и ты тоже так ходи. Есть ещё .i2p, но я из за личной беспричинной антипатии и лени i2p не пользуюсь.

Jameson ★★★★★
()
Последнее исправление: Jameson (всего исправлений: 2)

https://redshieldvpn.com/ru

есть поддержка wireguard и openvpn, и собственный клиент. Страдают от блокировок много лет, потому что сразу рекламировались как способ их обхода, анти государственные и тп. В итоге по сути абсолютно никаких проблем с блокировками протоколов или впн сервиса как такового. умеют менять сервера часто и не очень заметно для ркн, клиент использует маскирующийся протокол и тп

LiBer ★★★
()
Ответ на: комментарий от Jameson

Да я про него. Но почему они считают что если я пользуюсь Тор, то меня надо жёстко принудительно перекидывать на .onion? Может я Тор тупо как VPN использую. Ладно бы у них сайта не было публичного, а только ресурс в Tor, но тут то нафига

kastro
()
Ответ на: комментарий от kastro

Как раз хорошо что они это делают, слишком много было тупых вопросов «почему я не могу скачать, это же пиратский сайт...». С .is они не все книги отдают, те на которые получают претензии они скачивать не позволяют. А вот с .onion качается всё. И раз уж ты через тор-браузер почему то на .is попал, а не напрямую на .onion пошёл, надо тебя криворукого перенаправить, ты же всё равно уже пришёл через «правильный» инструмент.

Jameson ★★★★★
()
Последнее исправление: Jameson (всего исправлений: 1)

уже придуманы прокси для обхода блокировок. не нужно изобретать велосипеды с ВПН

  1. shadowsocks. работает норм, но в теории детектиться active probing. Ставится все одним скриптом (или через Outline). для домохозяек. или по любой инструкции в гугле типа https://blog.wtigga.com/shadowsocks/

  2. shadowsocks + плагин v2ray\xray\cloak = ставится так же как и в первом случае, только надо еще скачать плагины эти и закинуть к клиентам и серверу. Но вряд ли в РФ сейчас обычный шадоусокс детектят, поэтому это так.. на будущее

  3. Если прям вообще за яйки возьмут, то vmess\vless. можно ставить через гуи интерфейс (один из примеров гуи ProxySu).

trader1601
()
Ответ на: комментарий от emorozov

Уверен, что рекламодатели и товарищи майоры знают меня даже лучше, чем я сам, как прекрасно было проиллюстрировано в фильме «Не смотри наверх».

А меня нет. И дело не в товарищах. К сожалению кроме них есть большая прослойка, которой такие как ты и раздают инфу. Ну раздавай, чё нет то?

Roy-Batty
()