LINUX.ORG.RU
ФорумTalks

Подскажите софт для VPN

 


0

5

Сап ЛОР. Возникло желание поднять уже наконец собственный VPN на своём сервере, но встал вопрос о выборе софта.

Собственно, чего хочется:
1) Маскировка туннеля под HTTPS (ну или что-нибудь ещё)
2) Наличие клиентов под онтопик, оффтопик, макось, андроид и желательно ифон
3) Чтобы хотя бы десктопные клиенты могли работать как локальный прокси, не поднимая никаких интерфейсов. Ну т.е. хочется аналог TORBrowser сделать с туннелем до своего сервера.

Хочу я вроде бы не слишком много, но беглое гугленье намекает на обратное. Подскажите адекватный набор софта.

P.S. Ну и дешёвый VPS где-нибудь где нет блокировок под это дело посоветуйте.

★★★★

Последнее исправление: Ramen (всего исправлений: 1)

Подскажите софт для VPN

ШО Опять? (с) Жил был пес.

1) Маскировка туннеля под HTTPS (ну или что-нибудь ещё)

openvpn

2) Наличие клиентов под онтопик, оффтопик, макось, андроид и желательно ифон

оноже

3) Чтобы хотя бы десктопные клиенты могли работать как локальный прокси, не поднимая никаких интерфейсов.

Это уже не про vpn.

anc ★★★★★
()
Ответ на: комментарий от mydibyje

Просто вместо ответа, ссылку на телегу будем кидать, а в там уж расписывать подробно.

tiinn ★★★★★
()
Ответ на: комментарий от Ramen

А про что?

Видимо про прокси если я правильно догадался.

anc ★★★★★
()
Ответ на: комментарий от anc

openvpn

Он уже не очень. Мегафон банит, да и РКН начинает понемногу его глушить.

По теме: Я себе shadowsocks настроил по статье на хабре. А на ведроиде клиент соответствующий.

А с десктопа пока что лень перенастраивать и настроен по старинке privoxy, который заворачивает трафик в SOCKS-прокси(напрямую хром-образные не хотят в socks с аутентификацией). На сервере dante.

VPS для этого использую firstbyte на финской площадке(я из Спб, у меня к ним пинг лучше). Довольно дешево и платить удобно через юмани можно.

Loki13 ★★★★★
()
Последнее исправление: Loki13 (всего исправлений: 2)
Ответ на: комментарий от Loki13

Спасибо, посмотрю.
А что на счёт XRay/V2Fly и прочих? Стоит в этом зоопарке пытаться разобраться? Чем оно от shadowsocks отличается?

Ramen ★★★★
() автор топика
Ответ на: комментарий от Ramen

Я не заморачивался. Если начнутся проблемы с голым shadowsocks, то буду пробовать, а так лень. Да и я не террорист какой, чтобы мне голый shadowsocks был «небезопасен». Мне только для обхода ограничений это всё нужно.

Loki13 ★★★★★
()

Свой кастомный протокол делай, все популярные протоколы успешно определяются через DPI и блокируется трафик когда будет надо

slyjoeh ★★★
()
Ответ на: комментарий от Loki13

А firstbyte смотрю что-то нифига не дешёвый.
https://my.racknerd.com/cart.php?a=confproduct&i=0 - я вот к этому присматриваюсь пока. Пинг 120мс до Нью-Джерси для обхода блокировок имхо не критичен.

Ramen ★★★★
() автор топика
Последнее исправление: Ramen (всего исправлений: 1)
Ответ на: комментарий от Loki13

openvpn

Он уже не очень. Мегафон банит

4.2 только что специально проверил через них, УМВР ЧЯДНТ?

да и РКН начинает понемногу его глушить.

Вангану, что такое же 4.2

ЗЫ Могу предположить, что вы путаете баны публичных серверов с самим протоколом.

anc ★★★★★
()
Ответ на: комментарий от Loki13

PSS

VPS для этого использую firstbyte на финской площадке

И ещё поди стандартный порт в виде 1194/udp. Такое совпадение могут и блочить, только опять-таки не надо говорить про блокировку, как таковую, самого ovpn.

anc ★★★★★
()
Ответ на: комментарий от slyjoeh

все популярные протоколы успешно определяются через DPI

Уже упоминал здесь: И ovpn тоже «успешно» определяется DPI?

anc ★★★★★
()
Ответ на: комментарий от Ramen

А как у тебя получилось, что 5.69usd monthly дешевле, чем 259р в месяц на финском firstbyte? Правда у твоего диска 30Гб, а не 5Гб. Но для обхода блокировок это как раз не критично.

Loki13 ★★★★★
()
Ответ на: комментарий от anc

4.2 только что специально проверил через них, УМВР ЧЯДНТ?

Ну значит у нас разный мегафон. У меня openVPN не работает через мобильную сеть в Спб. Переключаюсь на вайфай домашний, где оптика от провайдера, сразу начинает работать.

Loki13 ★★★★★
()
Ответ на: комментарий от anc

И ещё поди стандартный порт в виде 1194/udp. Такое совпадение могут и блочить, только опять-таки не надо говорить про блокировку, как таковую, самого ovpn.

Порт да, 1194. Но ещё пол года назад(в прошлом декабре точно) всё работало.

Loki13 ★★★★★
()
Ответ на: комментарий от Loki13

Порт да, 1194. Но ещё пол года назад(в прошлом декабре точно) всё работало.

Бжалд! Для этого не надо быть гуру и других DPI ! Вангую, что тупо блочат по первому пакету на 1194/udp.

anc ★★★★★
()
Ответ на: комментарий от Loki13

Пардон, ссылку кривую дал. https://my.racknerd.com/aff.php?aff=4427&pid=695
Есть ещё такие:
https://my.racknerd.com/aff.php?aff=4427&pid=696
https://my.racknerd.com/aff.php?aff=4427&pid=697

Ramen ★★★★
() автор топика
Последнее исправление: Ramen (всего исправлений: 1)
Ответ на: комментарий от anc

Но это же неадекватно. Это может быть мой рабочий комп с тем же успехом. Я же не на публичные сервера соединяюсь. А чтобы у нас, несмотря на весь маразм, белый список вводили, что-то не припомню.

Loki13 ★★★★★
()
Ответ на: комментарий от Loki13

Не успел поправить свой ответ. Дополняю:
Что бы было понятно. Это не блокировка openvpn, это блокировка по порту/протоколу. Ну может быть ещё и по ip хостеров.

anc ★★★★★
()
Ответ на: комментарий от Ramen

Это да, 10 за год, лучше конечно, чем 2.5 за месяц. Но я пользовался чем то похожим и пинг реально раздражал. Ну и там в самом lowend секторе обычно надежность совсем никакая. Уже не помню чем пользовался(лет 8 прошло), но падало с завидной периодичностью.

Loki13 ★★★★★
()
Ответ на: комментарий от Loki13

пинг реально раздражал

Ну там на 6 баксов дороже можно Страсбург взять.

Ну и там в самом lowend секторе обычно надежность совсем никакая.

Да это вроде такой же лоуэнд, как и firstbyte, просто тарифы акционные.

Ramen ★★★★
() автор топика
Ответ на: комментарий от Loki13

Но это же неадекватно. Это может быть мой рабочий комп с тем же успехом.

Если это ваш сервак, то просто повесить на другой порт.

ЗЫ Ну и протокол тоже можно махнуть не глядя. :) Уже писал здесь, что у меня на ентот случай «есть проездной» в виде 443/tcp, тупо второй инстанс ovpn. :)

anc ★★★★★
()
Ответ на: комментарий от Loki13

firstbyte

А можно попросить проверить, что для Вашего ip пишет вот этот whois: https://dnschecker.org/ip-whois-lookup.php в секции organisation? Вопрос вызван тем, что у меня

organisation:   ORG-CJSC30-RIPE
org-name:       LLC "RuWeb"
country:        RU
org-type:       LIR
address:        Molodtsova street, 4A
address:        127221
address:        Moscow
address:        RUSSIAN FEDERATION
phone:          +7 9168149956
...

И поскольку там RU (хотя сервер в NL), Intel меня не пускает на свои сайты (ну я так предполагаю).

knovich
()
Последнее исправление: knovich (всего исправлений: 1)
Ответ на: комментарий от slyjoeh

хоть на какой порт вешай, блочит надежно

443/tcp тоже блочит? Если да, то скорее всего блочат по ip, а не сам ovpn.

anc ★★★★★
()
Ответ на: комментарий от anc

то скорее всего блочат по ip

ну я ж не один ip потрогал. SOCKS5 прокси через туннель работал на любом порту

ovpn соединяло на любом порту, но никакой трафик не шел кроме служебного

slyjoeh ★★★
()
Последнее исправление: slyjoeh (всего исправлений: 2)
Ответ на: комментарий от slyjoeh

ну я ж не один ip потрогал

Я вам не про ip, а про протокол и порт написал. Переформулирую вопрос: «443/tcp пробовали»?

anc ★★★★★
()
Ответ на: комментарий от anc

Маскировка туннеля под HTTPS (ну или что-нибудь ещё)

openvpn

openvpn уже и некоторые проводные провайдеры начали блокировать

оно конечно что-то изображает с tls, но похоже не очень хорошо маскируется

shadowsocks пока работает

sergej ★★★★★
()
Ответ на: комментарий от anc

В первую очередь

В то время скорости интернета были на уровне середины 90-х, так что это не просто блокирование по порту/хосту/протоколу

slyjoeh ★★★
()
Последнее исправление: slyjoeh (всего исправлений: 2)
Ответ на: комментарий от slyjoeh

Простите не дочитал

ovpn соединяло на любом порту, но никакой трафик не шел кроме служебного

«Кроме служебного» это что значит?

anc ★★★★★
()
Ответ на: комментарий от sergej

openvpn уже и некоторые проводные провайдеры начали блокировать

Можно примеры? Реально интересно. У меня пользаков достаточно, в том числе шаряшихся по просторам шарика, как-то пока в основном робит.

anc ★★★★★
()
Ответ на: комментарий от slyjoeh

Какой-то трафик между клиентом и сервером идет

Т.е. соединение установлено, значит не заблокирован.

но сайты не открываются

Вангую за: mtu, mssfix или не осилили masq. Или неосиляторство с dns. Ещё возможно неосиляторство с роутингом.

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 2)
Ответ на: комментарий от anc

Погугли, с весны клиенты опсосов жалуются, я писал в поддержку мтс - они делают вид, что вобще не в курсе, а я сам свой впн плохо настроил.

Недавно мелкий локальный провайдер начал блокировать, там поддержка адекватнее - сказали РКН будет блокировать протокол.

Но вобще есть очучение, что пока это всё тестирование.

sergej ★★★★★
()
Ответ на: комментарий от knovich
netname:        FirstByte
org:            ORG-FA790-RIPE
country:        FI
admin-c:        FSD91-RIPE
tech-c:         FSD91-RIPE
status:         ASSIGNED PA
mnt-by:         NETWORK-SUPPORT-MNT
created:        2019-09-20T15:09:38Z
last-modified:  2022-06-23T11:41:16Z
source:         RIPE

organisation:   ORG-FA790-RIPE
org-name:       FIRST SERVER LIMITED
descr:          Web Hosting Company
descr:          VPS/VDS and Dedicated Servers in Europe, Asia and USA
org-type:       OTHER
Loki13 ★★★★★
()
Ответ на: комментарий от Ramen

Да это вроде такой же лоуэнд, как и firstbyte, просто тарифы акционные.

Так то да, но я по опыту говорю. У меня был какой-то лоуэнд за 1 бакс в мес на побережье(вроде лосанжелес) и он падал раз в месяц стабильно. А байт за 3 года, что я его использую, ещё ни разу не падал. Только если оплатить забыл, пару раз было. И то после оплаты всё восстанавливалось без потерь.

Loki13 ★★★★★
()
Ответ на: комментарий от Ramen

Пинг 120мс до Нью-Джерси

Ближнее приМКАДье

Че-то мало

t184256 ★★★★★
()
Ответ на: комментарий от Loki13

Спасибо. Судя по всему, зарегистрированы в Великобритании.

knovich
()
Ответ на: комментарий от knovich

И поскольку там RU (хотя сервер в NL), Intel меня не пускает на свои сайты (ну я так предполагаю).

Можно попробовать установить дополнение в интернет-обозревателе «Хром», поискав словосочетание «Fake location». Суть в том, что интернет-обозреватель выдаёт текущее местоположение самостоятельно из Джаваскрипта с загружаемой страницы.

Мне это не помогло. Пришлось брать другой сервер в другой стране. Голландские вычислительные центры с кучками своих IP-адресов уже в «чёрном» списке спецслужб США.

Enthusiast ★★
()
Ответ на: комментарий от anc

Это не блокировка openvpn, это блокировка по порту/протоколу. Ну может быть ещё и по ip хостеров.

У меня свой номер сетевого порта был задействован в «Вайргарде». В некоторые дни даже в хату подключиться было невозможно с телефона, а зарубеж - и подавно. В спецслужбах не такие уж лохи сидят, наверное, чтобы по IP-адресу и сетевому порту закрывать доступ.

Enthusiast ★★
()
Ответ на: комментарий от anc

оно все работало и до и после.

Платные поставщики в те дни то же самое, соединение устанавливается, трафик не идет

slyjoeh ★★★
()
Ответ на: комментарий от Enthusiast

У меня свой номер сетевого порта был задействован в «Вайргарде»

Я про ovpn писал, а не про «Вайргард».

anc ★★★★★
()
Ответ на: комментарий от slyjoeh

Платные поставщики в те дни то же самое, соединение устанавливается, трафик не идет

Вот и надо выяснять почему трафик не идет. Я же вам написал «Вангую за: mtu, mssfix или не осилили masq. Или неосиляторство с dns. Ещё возможно неосиляторство с роутингом.»

anc ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)