Напоминаю, что MCP сервер в Gitlab находится в beta, кроме того, включение его приводиn к долбежке в API, а размер Gitlab нод рассчитывается под кол-во rps. Таким образом, легко задэдосить ваш инстанс.
Я здесь не буду спорить, у меня нет фактуры, но то, что я вижу, что если брать в определённых ДЦ, то ТСПУ работает совершенно иначе. Из чего можно сделать вывод, но на определённых крупных площадках, правила отличаются. В частности, на cloud.ru моем работает практически все, кроме mtproxy
Пока такая реализация валидна только для белых списков. А любой машрутизируемый пакет в общем случае чне важно, что у него внутри, будет доставлен в сеть назначения, если он не подходит ни под какое действующее правило. Иначе говоря, если вы напишете свой протокол, который будет прекрасно упаковываться в tcp/udp, то оно будет нормально смаршрутищировано. Когда настанет чебурнет, то будет не так, конечно
Не достаточно одного, который в любой момент отвалится. И двух не достаточно.. И как реальный пример socks5 и MTProto из корп сети работают, из домашней нет. Фактура текущего дня.
Вероятно, в твоём случае это так. Но в общем случае - нет. awg 2.0 мне честные 590 Мбит отдает на 600 Мбитном канале. Ну и есть шареные порты на vps, надо не забывать, что там могут быть шумные соседи и вообще куча факторов. Но в этом случае, udp при нешумном канале будет летать, никаких проверок на лету там нет, только при установке сессии, поэтому накладных расходов нет на проверку tls
Контент конференций конца 2010х, когда люди учились только в ансиблы и тераформы. В чем новизна?
Вижу, что докерфайлы также написаны ллмкой. Я бы уже на этом этапе такого кандидата отмел.
Напоминаю, что MCP сервер в Gitlab находится в beta, кроме того, включение его приводиn к долбежке в API, а размер Gitlab нод рассчитывается под кол-во rps. Таким образом, легко задэдосить ваш инстанс.
Http это не https,иам нет tls :) и рабоатетдос из пор
Есть ряд проектов, помимо awg-easy c на мой взгляд более интересными возможностями.
В частности, https://github.com/alexishw/amneziawg-web-ui
В ближайшем релизе там добавлю протокол версии 3.0
Сервер с прокси надо для этого иметь, ну или чей-то юзать, еслм кто-то вам даст.
Но судя по вопросу, у вас такого нет и не знаний, как это поднимать. То есть это решение не для вас.
Это не для пользователей решение. У пользователей нет vps, куда поставить проксю
Там какой-то кастомный конфиг можно указать по портам или доменам? У меня например nginx уже на 443 висит
Гораздо проще поднять обычный http прокси и через него ходить. Их вообще не анализируют, тк смотрят в ssl, которого здесь нет
Исправился :)
Я пользуюсь http прокси уже минимум 4 месяца десктопе. И сейчас у меня версия 7.0.9 и он прекрасно работает. Посмотрим, чем этот web отличается :)
/ НЛО все украло /
В десктопном клиенте http протокол прокси был всегда ) И всегда работал. Только по по https не подключиться :)
Я здесь не буду спорить, у меня нет фактуры, но то, что я вижу, что если брать в определённых ДЦ, то ТСПУ работает совершенно иначе. Из чего можно сделать вывод, но на определённых крупных площадках, правила отличаются. В частности, на cloud.ru моем работает практически все, кроме mtproxy
Скорее их всё-таки по паттерну адресно блочат :) ss умеет китайский fw блочить, значит и наши должны были слизать.
Я не вижу доказательств пока что, что это именно коверная блокировка всего неизвестного.
Выделенный, это прям vds? Не vps? На vps порты шареные)
Возможно да, особенности домашнего isp. Ну или на роутере у вас QoS
Пока такая реализация валидна только для белых списков. А любой машрутизируемый пакет в общем случае чне важно, что у него внутри, будет доставлен в сеть назначения, если он не подходит ни под какое действующее правило. Иначе говоря, если вы напишете свой протокол, который будет прекрасно упаковываться в tcp/udp, то оно будет нормально смаршрутищировано. Когда настанет чебурнет, то будет не так, конечно
Легетимный трафик не содержит никакого фингерпринта. В инете ходят террабайты рамдомных udp пакетов, если их тронуть, то весь инет просто отключится.
Не достаточно одного, который в любой момент отвалится. И двух не достаточно.. И как реальный пример socks5 и MTProto из корп сети работают, из домашней нет. Фактура текущего дня.
Вероятно, в твоём случае это так. Но в общем случае - нет. awg 2.0 мне честные 590 Мбит отдает на 600 Мбитном канале. Ну и есть шареные порты на vps, надо не забывать, что там могут быть шумные соседи и вообще куча факторов. Но в этом случае, udp при нешумном канале будет летать, никаких проверок на лету там нет, только при установке сессии, поэтому накладных расходов нет на проверку tls