Size: a a a

Gentoo GNU/Linux [RU]

2020 August 26

H

Heorhi in Gentoo GNU/Linux [RU]
мне в опенвпн не хватает мимикрии под https и я не проверял как он работает по tcp... я бы на их месте открывал сырую сеть и пихал туда самодельные tcp пакеты
источник

H

Heorhi in Gentoo GNU/Linux [RU]
у меня тут коегде интересный dpi. openvpn-tls он видит а openvpn на ключе не видит
источник

аᶘ

асоциальный пикотран... in Gentoo GNU/Linux [RU]
Heorhi
мне в опенвпн не хватает мимикрии под https и я не проверял как он работает по tcp... я бы на их месте открывал сырую сеть и пихал туда самодельные tcp пакеты
а obfsproxy тебе не хватает?
источник

H

Heorhi in Gentoo GNU/Linux [RU]
ну это городить.....
источник

аᶘ

асоциальный пикотран... in Gentoo GNU/Linux [RU]
я оборачивал openvpn в obfsproxy, получалось обходить все DPI, которые видел
источник

H

Heorhi in Gentoo GNU/Linux [RU]
кстати опенвпн завернутый в ссш почемуто очень плохо работает. Подозреваю tcp meltdown
источник

H

Heorhi in Gentoo GNU/Linux [RU]
собственно завроачивать в ссш советуют ppp
источник

️ ️️ in Gentoo GNU/Linux [RU]
а в белорусии и ссш блокировали
источник

H

Heorhi in Gentoo GNU/Linux [RU]
у меня работало, раз в час падало правда
источник

H

Heorhi in Gentoo GNU/Linux [RU]
есть подозрение что оставили дыру для себя....
источник

H

Heorhi in Gentoo GNU/Linux [RU]
собственно у нас просто отрубили мобильных операторов от интернета, когда прижало. Я едущий в это время в электричке с коробкой "усилитель интернета" некомфортно себя чуствовал
источник

*

*cyberzx in Gentoo GNU/Linux [RU]
Heorhi
у меня работало, раз в час падало правда
я когда делал себе тунель из дома на VDS для NAS сервера через реверс SSH прокси, то он постоянно падал. Причём процессы sshd висели, а TCP канал был мёртв
источник

*

*cyberzx in Gentoo GNU/Linux [RU]
Достало меня это и я сделал тунель через openvpn, который работает намного стабильнее. Да и быстрее
источник

H

Heorhi in Gentoo GNU/Linux [RU]
если нет dpi то мудрить не надо, я думаю..... и использовать какойнить udp-based vpn
источник

аᶘ

асоциальный пикотран... in Gentoo GNU/Linux [RU]
*cyberzx
я когда делал себе тунель из дома на VDS для NAS сервера через реверс SSH прокси, то он постоянно падал. Причём процессы sshd висели, а TCP канал был мёртв
Там можно и keep-alive как-то настроить, чтобы этого не происходило. И софт есть, который переподнимает ssh…
источник

*

*cyberzx in Gentoo GNU/Linux [RU]
асоциальный пикотранзистор ᶘಠᴥಠᶅ
Там можно и keep-alive как-то настроить, чтобы этого не происходило. И софт есть, который переподнимает ssh…
да я сам скрипты написал, которые переподнимали. но иногда канал так рвался, что SSH демон об этом не знал. хотя кипэлайвы были настроены. как SSH, так и TCP
источник

*

*cyberzx in Gentoo GNU/Linux [RU]
и в какой-то момент вместо написания ещё более сложных вотчдогов я решил перейти на openvpn тунель с форвардингом через iptables снаружи.
источник

H

Heorhi in Gentoo GNU/Linux [RU]
в ссш есть кипэлайвы которые именно в шифрованном канале передаются
источник

H

Heorhi in Gentoo GNU/Linux [RU]
я их активно пользовал для того чтобы прокси не рвал соединение. а tcp keepalive и подделать можно и резать и все чо хочешь
источник

H

Heorhi in Gentoo GNU/Linux [RU]
в autossh еще и какойто свой костыль имеется
источник