через него на локацию с телефона. Сейчас пытаюсь законнектиться, и хрен там, хотя серв openvpn работает
Нужно на ssl vpn переходить, на 443 порт, он последний ляжет, когда внешние линки отключат
OpenVPN так, кстати, умеет. При этом проксируя валидные https запросы на бэкенд https://blog.jarrousse.org/getting-openvpn-and-nginx-to-share-port-443/
Да я так и сделал, 443, но сейчас не коннектит. Говорят что анализируют трафик, а не тупо порт блочат, но я не понимаю как зашифрованный трафик можно анализировать
Спасибо, я понял, имитация захода на сайт, таким образом получается хер заблочат, по крайней мере внутри страны
С мобильных дейвайсов не проверял, а через проводных операторов проблем нет - OpenVPN работает.
Трафик OpenVPN легко видится по сигнатуре. Проблем с этим давно ни у кого нет.
Получается если захотят блокнуть openvpn, то блокнут?
по какой сигнатуре? и чем трафик опенвпн на tcp 443 будет отличаться от https, если он шифрованный?)
Конечно. И никакой 443 порт не поможет. Все это бред сивой кобылы в лунную ночь.
1. www.digitalocean.com/community/tutorials/how-to-install-tinc-and-set-up-a-basic-vpn-on-ubuntu-18-04-ru 2. www.tinc-vpn.org/examples/windows-install 3. www.tinc-vpn.org/examples/redirect-gateway 4. zingmars.info/2018/07/14/Tinc-1.1-setup-instructions Немного сложно в настройке но режет все.
смотрят не трафик, смотрят на пакет целиком.
Так я про ovpn и не говорил, нужен чистый ssl как на cisco webvpn, ovpn видно конечно хоть 443 хоть нет
Скажите, а wireguard поддерживает ssl vpn?
Насколько мне известно wg не ставит целью обфусцировать свой трафик. Так что из коробки его идентифицировать проще. Надо брать 3rd party утилиты. Но какие конкретно не подскажу - не настраивал.
Так я и не Вам отвечал ;)
Ну а что мешает поменять значения в пакете при согласовавании? Как Индусы делают)
Некоторое время позволит расслабленно качаться на волнах прогресса, да. А потом обязательный майор-in-the-middle и красные лампочки алярмы, если внутри https обнаружился подозрительный контент. С другой стороны китайцы к этому шли десятилетиями, а у нас хотят за месяцы из говна и палок соорудить. работать будет соотвественно.
Ну будут пренемать опыт 😂
Обсуждают сегодня