Я здесь не буду спорить, у меня нет фактуры, но то, что я вижу, что если брать в определённых ДЦ, то ТСПУ работает совершенно иначе. Из чего можно сделать вывод, но на определённых крупных площадках, правила отличаются. В частности, на cloud.ru моем работает практически все, кроме mtproxy
Пока такая реализация валидна только для белых списков. А любой машрутизируемый пакет в общем случае чне важно, что у него внутри, будет доставлен в сеть назначения, если он не подходит ни под какое действующее правило. Иначе говоря, если вы напишете свой протокол, который будет прекрасно упаковываться в tcp/udp, то оно будет нормально смаршрутищировано. Когда настанет чебурнет, то будет не так, конечно
Не достаточно одного, который в любой момент отвалится. И двух не достаточно.. И как реальный пример socks5 и MTProto из корп сети работают, из домашней нет. Фактура текущего дня.
Вероятно, в твоём случае это так. Но в общем случае - нет. awg 2.0 мне честные 590 Мбит отдает на 600 Мбитном канале. Ну и есть шареные порты на vps, надо не забывать, что там могут быть шумные соседи и вообще куча факторов. Но в этом случае, udp при нешумном канале будет летать, никаких проверок на лету там нет, только при установке сессии, поэтому накладных расходов нет на проверку tls
Из дома я НЕ могу подключиться 5-6 способами к ДЦ, потому что на домашнем канале большинство протоколов заблокировано. А вот напрямую не с домашнего инета, а например, с корпоративного могу напрямую в ДЦ. Или с мобильного могу, а с домашнего не могу. В общем, не надо меня убеждать, что домашний инет - это хорошо. Это дно днишное само по себе, которое отъебнет в любой момент. Даже мобильный инет в этом смысле стабильнее - нашёл другую локацию, где работает он или публичный wifi и вот тебе доступ до ДЦ.
Http это не https,иам нет tls :) и рабоатетдос из пор
Есть ряд проектов, помимо awg-easy c на мой взгляд более интересными возможностями.
В частности, https://github.com/alexishw/amneziawg-web-ui
В ближайшем релизе там добавлю протокол версии 3.0
Сервер с прокси надо для этого иметь, ну или чей-то юзать, еслм кто-то вам даст.
Но судя по вопросу, у вас такого нет и не знаний, как это поднимать. То есть это решение не для вас.
Это не для пользователей решение. У пользователей нет vps, куда поставить проксю
Там какой-то кастомный конфиг можно указать по портам или доменам? У меня например nginx уже на 443 висит
Гораздо проще поднять обычный http прокси и через него ходить. Их вообще не анализируют, тк смотрят в ssl, которого здесь нет
Исправился :)
Я пользуюсь http прокси уже минимум 4 месяца десктопе. И сейчас у меня версия 7.0.9 и он прекрасно работает. Посмотрим, чем этот web отличается :)
/ НЛО все украло /
В десктопном клиенте http протокол прокси был всегда ) И всегда работал. Только по по https не подключиться :)
Я здесь не буду спорить, у меня нет фактуры, но то, что я вижу, что если брать в определённых ДЦ, то ТСПУ работает совершенно иначе. Из чего можно сделать вывод, но на определённых крупных площадках, правила отличаются. В частности, на cloud.ru моем работает практически все, кроме mtproxy
Скорее их всё-таки по паттерну адресно блочат :) ss умеет китайский fw блочить, значит и наши должны были слизать.
Я не вижу доказательств пока что, что это именно коверная блокировка всего неизвестного.
Выделенный, это прям vds? Не vps? На vps порты шареные)
Возможно да, особенности домашнего isp. Ну или на роутере у вас QoS
Пока такая реализация валидна только для белых списков. А любой машрутизируемый пакет в общем случае чне важно, что у него внутри, будет доставлен в сеть назначения, если он не подходит ни под какое действующее правило. Иначе говоря, если вы напишете свой протокол, который будет прекрасно упаковываться в tcp/udp, то оно будет нормально смаршрутищировано. Когда настанет чебурнет, то будет не так, конечно
Легетимный трафик не содержит никакого фингерпринта. В инете ходят террабайты рамдомных udp пакетов, если их тронуть, то весь инет просто отключится.
Не достаточно одного, который в любой момент отвалится. И двух не достаточно.. И как реальный пример socks5 и MTProto из корп сети работают, из домашней нет. Фактура текущего дня.
Вероятно, в твоём случае это так. Но в общем случае - нет. awg 2.0 мне честные 590 Мбит отдает на 600 Мбитном канале. Ну и есть шареные порты на vps, надо не забывать, что там могут быть шумные соседи и вообще куча факторов. Но в этом случае, udp при нешумном канале будет летать, никаких проверок на лету там нет, только при установке сессии, поэтому накладных расходов нет на проверку tls
Из дома я НЕ могу подключиться 5-6 способами к ДЦ, потому что на домашнем канале большинство протоколов заблокировано. А вот напрямую не с домашнего инета, а например, с корпоративного могу напрямую в ДЦ. Или с мобильного могу, а с домашнего не могу. В общем, не надо меня убеждать, что домашний инет - это хорошо. Это дно днишное само по себе, которое отъебнет в любой момент. Даже мобильный инет в этом смысле стабильнее - нашёл другую локацию, где работает он или публичный wifi и вот тебе доступ до ДЦ.
К ДЦ напрямую я могу подключиться 5-6 разными способами, а к дому 1-2, и то не всегда стабильно, без гарантии.
В реальном мире любой udp быстрее tcp.