169 похожих чатов

Скажите, на практике внутри РФ OpenVPN наружу блокируется?

43 ответов

93 просмотра

в смысле можно ли извне зайти на openvpn сервер в России ?

Sergei-Puzyrev Автор вопроса
3ак
в смысле можно ли извне зайти на openvpn сервер в ...

нет, ровно наоборот: есть ли свидетельства блокировки исходящих openvpn-соединений с российских домашних провайдеров?

Есть впны от туда, работают. И wireguard и OpenVPN

Sergei-Puzyrev Автор вопроса
Dmitry Sergeev 🇺🇦
Есть впны от туда, работают. И wireguard и OpenVPN

то есть все блокировки пока ограничиваются именно что сайтами и адресами?

@schors наверняка может рассказать, он же в этом деле варится и собирает кейсы

Секторами и по времени. Они явно тестируют. Но ничего постоянного нет

Ну, я больше о том, что у тебя много знакомых и разных людей, которые с тобой делятся, а также ты мониторишь +- слухи про это

Теперь, вроде, иногда и местами да. У меня лично, например, проблемы с некоторыми wireguard туннелями, но рабочий openvpn пока фурычит. На https://ntc.party/ пишут, что российские власти невзлюбили именно wg и ovpn.

Sergei-Puzyrev Автор вопроса
Alexander
Теперь, вроде, иногда и местами да. У меня лично, ...

ну вот у меня точка есть, из которой wg и ovpn плохо работают.

Sergei Puzyrev
ну вот у меня точка есть, из которой wg и ovpn пло...

Попробуй ipsec. Или ни худой конец stunnel+tun

Sergei-Puzyrev Автор вопроса
Sergei Puzyrev
xray

тоже проблемы с ним?

Sergei-Puzyrev Автор вопроса
WaywardSon Kachkurkin
тоже проблемы с ним?

да не, вроде бы всё работает, даже openconnect

Sergei Puzyrev
ну вот у меня точка есть, из которой wg и ovpn пло...

а как это отражается? Думаешь это блокировки?

Sergei-Puzyrev Автор вопроса
Dmitry Sergeev 🇺🇦
а как это отражается? Думаешь это блокировки?

opebvpn - соединение устанавливается, сразу после сервер получает ещё один запрос на соединение с адреса клиента (на клиенте в дампе этого нет), разрывается через два пакета, после этого в первую сессию приходит ресет.

Sergei Puzyrev
opebvpn - соединение устанавливается, сразу после ...

@schors похоже на то, что ты слышал про блокировки?

Sergei Puzyrev
да не, вроде бы всё работает, даже openconnect

openconnect, вообще, ходит, плавает и крякает как https, да и обычно используется корпоратами, а не обычными гражданами. Потому его вряд ли побегут блокировать.

Sergei-Puzyrev Автор вопроса
Alexander
openconnect, вообще, ходит, плавает и крякает как ...

он неплох, но рано или поздно достанется и ему.

Dmitry Sergeev 🇺🇦
а как это отражается? Думаешь это блокировки?

C wg очень забавно работает: блокируются выборочно handshake-и. Причем, не для всяких ключей. Похоже, что если для ТСПУ ключ знакомый, то он handshake с ним пока пропускает. А если новый, то дроп.

🏳️ Phil Kulin
Знакомый ключ?

Да, у меня один туннель за рубеж поднимается, другой нет. До одного и того же сервера из одной и той же сети (с NAT-ом)

Alexander
Да, у меня один туннель за рубеж поднимается, друг...

Я просто не очень понимаю что за ключ. Там нельзя вроде его вытащить

🏳️ Phil Kulin
И он тоже

Надо посмотреть конечно. Но

🏳️ Phil Kulin
Я просто не очень понимаю что за ключ. Там нельзя ...

Закрытый нельзя. А открытый посылается plaintext-ом.

Alexander
C wg очень забавно работает: блокируются выборочно...

Но не верю, потому что надо матчить ключ. Ищи что ещё не так. Диапазон портов?

Alexander
C wg очень забавно работает: блокируются выборочно...

было бы странно если они собирают ключи и по ним делают while list

🏳️ Phil Kulin
Но не верю, потому что надо матчить ключ. Ищи что ...

Тамошний DPI смотрит на хендшейки в разрезе конкретного протокола. Разобрать первый пакет и принять решение о блокировке flow невелика задача.

Dmitry Sergeev 🇺🇦
было бы странно если они собирают ключи и по ним д...

Ключи вряд ли собирают. Скорее, просто dpi просто смотрит в свой локальный кеш и оценивает по статистике паттерн использования

Alexander
C wg очень забавно работает: блокируются выборочно...

Вот да. Не знаю как работает, но старые токены работают, в новые нет

у меня не блокируется

🏳️ Phil Kulin
Т.е. он собирает статистику? Офигеть

Точно сказать нельзя, но есть подозрение, что таки, да, отслеживает паттерн использования

Похожие вопросы

Обсуждают сегодня

30500 за редактор? )
Владимир
47
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
вы делали что-то подобное и как? может есть либы готовые? увидел картинку нокода, где всё линиями соединено и стало интересно попробовать то же в ddl на lua сделать. решил с ч...
Victor
8
Подскажите пожалуйста, как в CustomDrawCell(Sender: TcxCustomGridTableView; ACanvas: TcxCanvas; AViewInfo: TcxGridTableDataCellViewInfo; var ADone: Boolean); получить наз...
A Z
7
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Как передать управляющий символ в открытую через CreateProcess консоль? Собсна, есть процедура: procedure TRedirectThread.WriteData(Data: OEMString); var Written: Cardinal;...
Serjone
1
Он в одиночку это дело запилил или была какая-то команда?
Aquinary
12
~ 2m21s  nix shell github:nixos/nixpkgs#stack ~  stack ghc -- --version error: … while calling the 'derivationStrict' builtin at /builtin/derivation.nix:...
Rebuild your mind.
6
Всем привет, нужна как никогда, нужна помощь с IO в загрузчике. Пишу в code16 после установки сегментных регистров, пишу вывод символа. Пробовал 2 варианта: # 1 mov $0x0E, %a...
Shadow Akira
14
Карта сайта