Pull to refresh

Comments 75

Интересно как они их заблокируют. Если тупо отрежут коннект к нодам - это свинство и нарушит работу пользователей, которые ничего запрещённого не смотрят.

А когда РКН беспокоился о "свинстве" в своих действиях?

UFO just landed and posted this here

Вот да, я помню, пару месяцев Asana нормально не работала, а уж сколько дроплетов DigitalOcean они перебанили просто заодно — это вообще. Я еще недоумевал постоянно, почему создаешь дроплет, все ОК, а через пару дней с SSH не зайти без VPN, потому что айпишник уже в блеклисте по решению какого-то там суда.

Да, именно так, никакого другого способа нет, да и не нужно. Блокируется не запрещёнка, на которую смотрят через VPN, а сами VPN, приравненные к запрещёнке.

Вся надежда на разработчиков, которые сделают что-то вроде телеграмовского "скачущего прокси", который расстрелять патронов не хватит. Авось встроят в браузер, как это было пару лет назад в Яндексе, UC и Опере, пока не накрыли сначала первых, потом вторых, а недавно и третьих.

Блокируют вроде не VPN(пока?), а странички с их установщиками/инструкциями по обходу.
Очень много бизнеса завязано на VPN каналы и их блокировка в очередной раз ударит по нему. Бизнес и так в РФ сворачивается, нефти(которая принесёт прибыль после добычи) хватит лет на двадцать(по оценкам министра ресурсов).
И с чем РФ останется? Надеюсь те кто сейчас у кормушки, задаются этим вопросом(хотя бы потому что её лишатся).

20 лет — достаточно, чтобы выжать досуха и уехать с деньгами по другим странам. Семьи всё равно уже там. Так что их будущее страны не волнует.

Каким образом будущее страны завязано на ВПН сервисы ?

Таким что экономику двигает частный бизнес, государство лишь создаёт условия и поддерживает законы. Не будет тайны связи(а какая тайна может быть если государство контролирует ВПН трафик, но за утечки не отвечает, а утечки будут ведь им надо чтобы трафик полностью расшифровывался), не будет и крупного бизнеса.

У меня вчера (07.08.2021) перестал работать NordVPN на проводном Интернете от ростелекома. Или не подключается вообще или после установления защищённого соединения перестают ходить пакеты. Пробовал их "скрытный VPN" - тоже не работает. Также не работает их приложение для браузера.

При этом другой VPN клиент (причём бесплатный) работает, но в нём нет нужного мне функционала (там вообще ничего нет, кроме переключателя вкл/выкл). Похоже, придётся свой VPN делать. Что печально, т.к. у меня на NordVPN подписка до 2023 года.

Та же фигня. Но полезно переключаться по странам. Некоторые работают.

После прошлой блокировки сервисов была информация что они все же продолжают работать (по крайней мере часть из них обходила блокировки) — как там у них дела кто-то в курсе? Хочется верить, что РКН так уж просто тут не победит.

Вроде блоки идут на стороне провайдеров, так что возможно резулььаты будут разными.

Скоро всех заблокируют ( Остаётся свой VPN на удаленном VDS.

Неа. Потом будут белые списки разрешенных VPN для юридических лиц. По согласованию предварительному и заявкам. Физлицам запретить, резать все по детекту протокола.

Не подсказывайте.

Увы, даже макаки обучаются.

RDP, Teamviewer и т.д. — тоже по белым спискам? Вариантов настроить доступ через другую машину миллион же, на VPN свет клином не сошёлся: TOR, Psiphon, WireGuard и т.д. Завтра появятся новые, в том числе от заблокированных российских программистов.
Битва меча и щита. Государство в силу бюрократии всегда будет отставать. Но очередной чиновник может пойти на крайние меры, чтобы не выглядеть глупо на очередном собрании и последствия его не волнуют.
С учетом ника сообщение пугает.
Я попал на здоровье, так что можете дышать спокойнее.
А вот действия бывшего главы конторы упоминаемой в заголовке, никак иначе объяснить нельзя. Я про ковровые блокировки в связи с отсутствием результата.

Это уже было в симпсонах. Буквально год назад трое суток по такому методу работал интернет в Беларуси. Физлицо не могло открыть ничего сложнее голого http, у некоторых юриков из числа IT кое-как VPN работал, но скорость была ниже плинтуса и городской канализации.

Если понадобится - провайдеры просто обнулят все договора на обсуживание кроме, например, гос-контор и прямо аффилированных с правительством. И все.

КДПВ меткая, злободневная. Дальше только улица, только хардкор. Ну или Северная Корея.

А shadowsocks с маскировкой под http работал?
С этим даже Китай пока не справился, а у них в этой теме большая фора.

Или наоборот - огромное количество дремучего легаси

До 19го года жил в Китае, и уже тогда практически никакой VPN не работал, банили на уровне протокола даже самодельные с DO. Отдельные сервисы при этом работали, за что не безосновательно подозреваются в сотрудничестве с властями.

Свой shadowsocks работал. В 20 году и с openvpn допиленным было нормально, но сложнее, чем shadowsocks.

В Ханчжоу уже в 19м shadowsocks поднимать было бессмысленно: соединение работало первые 5 минут, потом всё. Wireguard работал какое-то время. Из коммерческих относительно стабильно работал Astrill, но во время съезда ВСНП, например, ложился даже он.

В 15 автору shadowsocks (китайцу) пришли в реале, после чего он снес Github repo. Какие-то форки были, но без активности. Сейчас есть, но в связи с "… соединение работало первые 5 минут" возникают вопросы.

У Astrill есть парочка своих протоколов. Не знаю, кто-то еще морочился с обфускацией как они или у всех стандартный относительно легко детектируемый набор.
Первые 5 минут — это у них стандартно. Типа любому неопознанному шифрованному каналу дают поработать 5 минут, потом прибивают.

По идее это обходится через v2ray для shadowsocks и чем-то, что позволяет отдавать обычный сайт при запросе фаервола на 443 порт.
А Softether SSL? Или тоже 5 минут, потом все?
Будем притворяться другим видом трафика?

То есть теоретически юрлицо может продавать доступ физлицам? Функция впн модет переехать к провайдерам или там прям жесткие договоренности?

У меня вчера вечером неожиданно перестали работать все клиенты которые используют VPN WireGuard, провайдер Дом.ру, проблема связана с Handshake .Сервер крутится на DigitalOcean. Попробовал подключиться через мобильного оператора к удаленному серверу - соединение проходит. Вот теперь интересно, не связанны ли эти блокировки с проблемой которая у меня возникла....

Нашел подобные проблемы в Google (на 4pda) и понял, проблема не у меня одного такая оказывается. Некоторые пишут там что CloudFlare WARP отвалился тоже (он работает на основе WireGuard)

Похоже понадобиться поднимать какой-нибудь udptunnel или udp2raw для второго слоя. Но если это возможно сможет решить вопрос "сервер → сервер" или "ПК → сервер" (и то тут вопросы есть для macOS и Windows), то не сможет решить проблему - "мобильное устройство → сервер". Придется какой-нибудь Raspberry Pi организовывать как WIFI точку доступа с этими двумя слоями для VPN, а мобильные устройства к нему цеплять….

Недавно видел где-то отзыв, что очередное обновление Win10 под номером KB5005101 сломало VPN на протоколе WireGuard у некоторых пользователей. Возможно, дело не в блокировках. Проверьте у себя, прилетело ли вам это обновление.

Спасибо, буду иметь в виду.

Но в моем случае обе системы Ubuntu (Server и Desktop) и мобильное устройство на iOS. Desktop и iOS перестают работать только если подключение через Дом.ру проходит и оба клиента начинают работать если подключение к серверу я произвожу через мобильную сеть.

Возможно дело в чем-то другом и это просто совпадение…

У меня через wireguard к некоторым ресурсам и ipmi на серверах не получается подключиться через мобильную сеть. Через wifi все нормально проходить. Через опенвпн везде работает... Так что могут быть какие-то фишки связанные с mtu, которые в данных примерах не пропускают трафик. Возможно и у вашего домру похожая история...

Спасибо!
Я после работы продолжил свое исследование (включая MTU). Как оказалось, все UDP соединения на WireGuard сервер, порты которых выше 1000 (т.е. начиная с 1001) не проходят до моего удаленного сервера через Дом.ру. В ЛК я не нашел настроек Firewall, есть только включить\выключить NAT. Я попробовал переключение NAT, поведение не поменялось. Сейчас все стабильно работает с трехзначным номером порта.

А у меня в данный момент Билайн Москва полностью заблокировал wireguard, ни к протоновским фри-серверам, ни к своему рабочему не могу достучаться. Через Теле2 мск wireguard работает нормально. Через опенвпн на те же протоновские сервера и к рабочему через Билайн - нормально. А вот wireguard и ikev2 Билайн блочит... Причем вечером ещё все работало . Хз, чё они там творят ....

Провайдер Вайнах Телеком, все точно также. Перестал работать WireGuard, связал это с недавней блокировкой VPN-сервисов, описанных в этой новости. Решил почитать комментарии и увидел Ваш. Поменял порт на трехзначный и соединение начало работать

Огромное спасибо, тоже перестал работать Wireguard, но на трёхзначном порту всё отлично.

Были такие же проблемы с доступом до wireguard, но позавчера. Пробовал поднимать на другом порту wireguard на севере, не помогало. Исправилось после перезагрузки роутера, решил что были проблемы с пробросом портов на нём.

должен заметить, что у меня была абсолютно такая же проблема, провайдер мегафон, мобильный, проблема была и на телефоне, и на ubuntu, коннект был, но если его выключить и включить, то коннект не восстанавливался, единственное решение я нашел, это включение wireguarda на телефоне, включение авиа режима, выключением его, и все, handshake происходит, данная проблема была на двух серверах, в Москве и Германии, проблему я решил только переходом на openvpn.

hola-proxy, вроде, работает. Проверил на Билайне в Волгограде и на одном местном провайдере в Удмуртии.

UFO just landed and posted this here
РКН и остальные конторы тут не первый год сообщения читают, так что методички уже давно заполнены советами и методами противодействия.
А то что где то что то ещё работает, связано банально с тем что не все успели обновить списки блокировки.
Вопрос же не только в методиках, а в кадрах и техресурсах.
От списков блокировки переход к блокировке по паттернам. А значит большинство VPN-провайдеров (коммерческих или личных) с сервисами из коробки будут блокироваться.
с IPv6 при наборе критической массы тоже будут работать.
Многолетний кадровый голод испытывает даже ФСБ, не говоря уж про остальные конторы, но он порождён уровнем з.п., неадекватными требованиями и отношением людей к государству.
С тех ресурсами всё относительно так же, но тут нашли возможность сесть на шею бизнесу и закупать оборудование за их счёт.

Солнце моё, взгляни на меня!

Моя страна превратилась в ГУЛАГ.

с 2017 года VPN-сервисы обязаны по указанию Роскомнадзора подключаться к Федеральной государственной информационной системе и ограничивать доступ к сайтам, запрещенным в России.

Такая детская непосредственность. Скажите им кто то, что для этого VPN сервисы и юзают обычно...

Не совсем. Раньше их использовал в 99% случаев бизнес, остальным он был не нужен и настройка VPN соединения для не специалиста была делом малореальным.
Но после волны блокировок организованной РКН, популярность методов обхода среди обычных пользователей резко подскочила, т.к. даже к легальным сайтам не всегда можно было получить доступ. А вместе с возросшим интересом появился рынок, появились простые и удобные решения позволяющие получить доступ к нужному сайту буквально за клик.
Т.е. РКН сам породил «чудовище» с которым теперь «отважно» борется. И страдают не только пользователи, но и бизнес.

Вероятно, вы путаете VPN как технологию и VPN как услугу. "Обязали" подключится к этой ФГИС именно тех, кто продавал VPN как услугу (всякие Nord- Express- и тп -VPN'ы). Настройка этих VPN что для специалиста, что для неспециалиста ограничивается выбором сервера (если повезёт) и нажатием кнопки "подключить".

Бизнесу нафиг не нужны мутные коммерческие провайдеры VPN с анонимными нелогируемыми p2p-friendly серверами в Арулько. Бизнес как строил VPN между своими роутерами через IPSec/OpenVPN внутри МКАДа, так и продолжает в том же духе.

Так РКН требовал не только от компаний VPN-as-a-Service, но и от OpenVPN.

В марте 2019 года Роскомнадзор впервые потребовал от владельцев VPN-сервисов подключить их к ФГИС: уведомления были направлены сервисам NordVPN, Hide My Ass!, Hola VPN, Openvpn, VyprVPN, ExpressVPN, TorGuard, IPVanish, Kaspersky Secure Connection и VPN Unlimited. Их отправку в ведомстве объяснили требованием силовиков.

Я не поленился и сходил по ссылке на сайт РКН с новостью от 2019. Таки да, указан в явном виде OpenVPN.

А я не поленился и сходил на сайт самого OpenVPN :D Кроме ссылки на скачивание клиента/сервера, там есть и предложение купить OpenVPN-as-a-Service. Я не стал разбираться в деталях, но на первый взгляд это какой-то сервис для переноса сетевой инфраструктуры в облако. Т.е. не совсем "VPN-до-Арулько-для-обхода-цензуры", но функционально очень близко к этому и, вероятно, это можно так использовать. Хотя по цене, наверное, всё равно дешевле на AWS арендовать виртуальный mikrotik/pfsense и ходить в Интернет через него.

Формально с Вами соглашусь, что OpenVPN-as-a-Service имеет место быть на их сайте, но почти на 100% уверен, что его включение в этот список с данным фактом никак не связан. Скорее всего просто спросили у своих эникеев про самый популярный VPN...

Не совсем. Раньше их использовал в 99% случаев бизнес

Хм... А когда это бизнес использовал публичные VPN сервисы и зачем? Ему то нужен только свой VPN сервер внутри свой сети для доступа работников к локальным ресурсам. А публичные www VPN сервисы решают задачу сокрытия своего IP и реального местоположения для сайтов или обхода блокировок или ограничения траффика- зачем они еще?

Я говорил в целом про технологию. При блокировке VPN трафика пострадают так же все.
Не спроста РКН предупредил банки и то возможно без сбоев не обошлось.

На вопрос ЗАЧЕМ никто не обязан никому отвечать. По этой логике можно запроетить ножи - с их помощью совершается много тяжких преступлений. Про автомобили вообще молчу, 20 тыс человек можно было спасти, если запретить автомобили. Норм?

Снова не могу зарегистрироваться в Телеграме — не приходит SMS от него. Не до конца разблокировали таки?

Вчера удивился тому, что NordVPN перестал работать на телефоне. Подумал, что может начали блокировать? Потом погуглил и увидел, что иногда случаются просто технические проблемы с подключением. Ну, думаю, потом как-нибудь разберусь. Затем увидел новость про блокировку сервиса - худшие подозрения подтвердились. Но что интересно - сегодня NordVPN прекрасно работать и на ПК и на смартфоне.

UFO just landed and posted this here
Сегодня Nord VPN перестал работать на дектопе. Провайдер Семантик.
Техподдержка Nord VPN два часа гоняла меня по скриптам, потом наконец поверила в блокировку и прислала ссылку на инструкцию по подключению через IKEv2 / IPSec. Поможет или нет — пока не знаю. Еще не пробовал

Ситуация постепенно уточняется - на 4G (Билайн) похоже NordVPN блокируют. А на проводе/Wi-Fi - пока что нет (ну или не у всех).

4-5 числа перестал работать Nord. Вчера нашел эту статью, попробовал по инструкции. Все равно не подключает. Самое забавное в этой ситуации то, что для открытия ссылки с инструкцией пришлось искать отдельный vpn.

Вангую, что к дням голосования РФ запустит суверенный рунет, где нет ВПН и никакой информации о берлинском пациенте и товарном знаке "Умное голосование" правообладателя Вулинтертрейд.

В этой статье в основном все проголосовали за VPN- сервис "Тык ". Ну все , раскрыли ,чем пользуетесь , и РКН начнет его искать и заблокирует...)))))))

Акадо, Москва. NordVPN перестал подключаться, только обфусцированные сервера работают. Расширение в Хроме не работает целиком.

Сначала они в нарушение Конституции вводят цензуру и, фальсифицируя результаты экспертиз, объявляют сайты "экстремистскими", затем принимают неправосудные решения о блокировке и лишают граждан конституционного права на доступ к информации. Одно нескончаемое преступление против государственного строя. А потом они же требуют от нас соблюдения законов. Ясно-понятно.

Особенно тошно от того, что делают это все коллеги-айтишники. Некоторые из которых, я уверен, еще и активно сидят на Хабре.
Не просто сидят, а даже имеют право голоса. Ещё и обижаются.

Ну, пока (на текущий момент), как минимум у меня - ExpressVPN работает. Более того, даже на сам их сайт - можно спокойно зайти без включённого VPN. Но это, практически наверняка - потому что мой интернет-провайдер всегда с запозданием в +- 24 часа блокировку чего-либо подрубает.

Так что, остаётся лишь ждать. Но, надеюсь, что РНК не смогут заблокировать данный сервис (у меня там - подписка на год куплена и оплачена, и 30 дней гарантированного возврата средств давно прошли). Он же, вроде бы, даже в Китае работает?!!

Что комментарии читаю и становится боязно за Интернет. Благо есть Tor+мосты.

У меня по той же причине перестали работать TouchVPN и Browsec. Принципиально выхожу с мобильной сети Билайна.

Sign up to leave a comment.

Other news