Обновить

Комментарии 54

поговаривают что если не подписатся на мой тгк и не поддержать меня донатом то у вас будет шейпится влесс

почему то у статьи поехала верстка пришлось удалить про то как купить впс у P2G

О, напомнило старый добрый https://github.com/streisandeffect/streisand

Сам, увы, не потестирую, у себя всё работает своё. Но всегда интересно последить за развитием подобных проектов. Из статьи немного не понял, домен свой можно пихнуть или только собираете датасет роскомнадзорных блокировок на живом трафике на своих зонах?

Учитывая, что проект для, цитирую, «смешариков» и, кажется, подразумевает чистую машинку без настроек, планируете ли дополнять скрипт джентльменским набором аля ufw/ssh по ключу и прочие must have настройки сервера? Только debian-based поддержка будет в будущем?

можно любой домен, что логично

я разумеется потом сделаю поддержку UFW, и тд, а так да, DNF based дистро мб

а ну и стрейзанд вообще не то, там чета скрипты ставить и тд

Из статьи немного не понял, домен свой можно пихнуть или только собираете датасет роскомнадзорных блокировок на живом трафике на своих зонах?

Ну слушай вроде бы да а вроде нет

У меня как у смешарика появились вопросы. Сейчас у меня есть сервер с 3х панелью. Мы пользуемся им вместе с друзьми-смешариками. На нем стоят влес, хистория и амнезия селф хостед. Если я установлю твою штуку, как раздать другим смешарикам ссылки? с исторей понятно, а влес? Ему ведь нужно под каждого смешарика создавать отдельного клиента? Ну это в меру моих знаний. На счет миеру, олцртс и наивпрокси тот же вопрос.
Спасибо за статью, очень крутая

оно не ставит панели а сразу ставит протокол, ты можешь просто убрать чекбокс vless

и поставить все остальное, а так нет, влессу не надо делать отдельного юзера под каждого клиента ( точно так же не надо и в naive и olcrtc )

Еще вопросик. Есть свой домен на Клауд днс, могу же его вписать в обход твой штуки с доменами?

да, можешь какой угодно домен, там моя штука там чисто для тех у кого нет своего домена

А на миеру тоже одна ссылка на всех? Прошу прощения за глупые вопросы... Я в теме поскольку-постольку...

да, одна на всех

Спасибо большое за разъяснение и статью!!!

Влессу не надо юзера под каждого клиента? Почему? Что будет при одновременном подключении с одним ключом?

Обычно разграничение по пользователям vless нужно для контроля потребления трафика, выставления лимитов и прочего. В обычной ситуации достаточно одного пользователя. При одновременном подключении с одним ключом ничего страшного не будет. Ключ это параметры конфигурации (они одинаковы для всех пользователей) и данные для авторизации (различаются только они).

так это оч популярный хостинг на лолзе да и вообщем

где простите? Вот нормальный хостинг:

я думаю это стоило дороже 150 рублей?

а так вот P2G ( за 150 рублей )

7 центов в день. Хостинг сами найдёте?

на 10 руб дороже! не считается!

Не найдём, напишите название плиз:)

Поясните, пожалуйста. Что в whois такого странного? Я, видимо, не в теме.

Если сайт делать на этом дешёвом хостинге с посетителями человек 50 в день, он пойдёт? Или у него профиль только для VPN и ждать забана диапазона IP хостера.

Мне тут никто не ответил, чем плох этот хостинг. Пришлось обжечься самому.

Выдали IP, который в базах фрода 100 из 100, с ним во многие сервсисы не пустят, и в спамбазах он тоже числится - почту не поднимешь.

Заменить бесплатно они не могут, вернуть средства - не предусмотрено.

Хостинг ты посоветовал конечно невероятно плохой, оплатил тариф за 150р и их сайт сразу лег. Ну типо ладно 150р мелочи посмотрим что будет позже, но наверное лучше сразу искать хостинг получше.

хах он вроде не падал ну ладно

безлимит на 100мбит - сразу вычёркивайте. Или shared, или под звёздочкой скажут - вы превысили лимит бла-бла, либо денежку заносите либо вот вам скорость диалап-модема.

Просто скажите какой лучше.

Нельзя публично светить хорошие хостинги

Их сайт лёг или арендованный сервер?

Билеты купить все ещё попроще

Билеты купить очень легко.

Но вот жить в коробке из под холодильника и питаться солнечным светом уже сильно сложнее.

Так не живите в коробке и питайтесь другим чем-то, какая связь с билетами?

На билет найти можно, на жизнь в другом обществе сложно без большой подушки. Вот и вся связь.

Или не сложно, или не большой подушки, или нет связи

Всегда будут причины что-то не делать

Разве? Особенно если тут есть недвижимость, а заграницей ожидает в первые времена "собачья конура" и неистовый поиск работы на правах "почти нелегала"

Не вижу как недвижимость может помешать нажать на кнопку "Купить билет" в приложении

Недвижимость может и в движимость в современной реальности одним хлопком превратиться, а потом и в целый марш

Для этого тоже есть протокол VPN-over-other-Country: VPN.Rifty.org

Раз статья для смешариков и про обход, то в клиенте обязательно надо настроить раздельное туннелирование, включить пароль для локального прокси и отключить привязку к туннелю. Иначе какое-нибудь приложение (например озон) на телефоне быстро сольёт ip vps в ркн. А кстати может ли браузерная версия того же озона стучать в ркн?

если честно хах меня всегда бесила эта шиза с ОЗОН ПАЛИТ ВАШ АЙПИ ВПНА !

Мы не можем ничего гарантировать, зато можем предполагать самое худшее. Чем тот fuck'т, что Вторая служба ФСБ теперь занимается кураторством Рунета, не шиза? Теперь всё возможно!

Exclave палит ip vps в rknhardering, как настроить не нашёл. Happ настраивается - ip не палится, не реклама :)

а в happ старое ядро синга и хрея, он проприетарный, и не поддерживает кучу протоколов

А зачем истерия, наив и влесс-xhttp разбросаны по разным портам? Они же спокойно живут на одном. И туда же ещё и шэдоусокс с в2рэй обфускацией можно, лол.

Ну и caddy можно не собирать, а просто качать с гитхаба архив и распаковывать, тогда и места нужно меньше, и оперативки.

А зачем истерия, наив и влесс-xhttp разбросаны по разным портам? Они же спокойно живут на одном. И туда же ещё и шэдоусокс с в2рэй обфускацией можно, лол.

ну, мне удобнее когда все на разных если честно, да и настраивать это было бы посложнее

добавлять протокол ради протокола чет не хочется

а для смешариков на маках что-то будет?

ну, если не ошибаюсь wails есть для mac, так что можно попробовать собрать ручками

Жаль что сейчас нет доступа к пк а эмуляторы не потянут я так понимаю

Было бы не плохо добавить возможность настраиваться связки серверов, чтобы можно было делать раздельное туннелирование :)

Подскажите пожалуйста, можно ли будет добавить еще один узел в цепочку при использовании вашего скрипта (внутри РФ, чтоб без заграничного трафика)? Вообще как думаете, нужно ли это, или протокол Olcrtc всех нас спасет?

ну в скрипте нельзя и вряд ли будет, мне не очень нравится каскад

Читая новости вроде уже не так актуально. Спасибо за статью

Спасибо за статью! Благодаря ей наконец решил настроить свой сервер. В процессе столкнулся с проблемами.

На Windows установил Throne-1.2.0-beta.4, т.к. только в 1.2 есть поддержка Mieru. И дальше подключения настраивал через Throne. И в процессе столкнулся со следующими проблемами, которые мне помог исправить Codex:

  • У Hysteria на сервере была настроена обфускация gecko, а Throne поддерживает только salamander и изменить это нельзя. В итоге, подключение не проходило. Codex изменил алгоритм на сервере на gecko и всё заработало.

  • AWG после установки не поднялся. Я ставил Debian 13, и ядро было 6.12.85. Тогда как amneziawg был собран под 6.12.95. Пришлось обнавить ядро. Потом awg-quick упал на iptables: command not found, потому что пакет iptables не был установлен. После установки пакета всё заработало, подключение через AmneziaVPN 4.8.19.0 установилось, хотя в интерфейсе статус "Connected" не появился.

  • При включении галочки NaiveProxy, процесс установки падал и не выдавал конфиг. Пришлось сначала поставить всё без NaiveProxy. А потом Codex мне доустановил и настроил NaiveProxy. Я не уверен в чём именно была проблема в процессе установки. Codex отрапортавал об ошибке: "Let’s Encrypt сначала упал на tls-alpn-01, потому что 443 занят Xray, но затем успешно прошел http-01 через порт 80." Может быть скрипт упал на этом.

Mieru и olcRTC завелись без проблем. VLESS не подключился, но с ним возиться уже не стал.

У Hysteria на сервере была настроена обфускация gecko, а Throne поддерживает только salamander и изменить это нельзя. В итоге, подключение не проходило. Codex изменил алгоритм на сервере на gecko и всё заработало.

проблема throne, но да, надо бы добавить выбор обфускации

AWG после установки не поднялся. Я ставил Debian 13, и ядро было 6.12.85. Тогда как amneziawg был собран под 6.12.95. Пришлось обнавить ядро. Потом awg-quick упал на iptables: command not found, потому что пакет iptables не был установлен. После установки пакета всё заработало, подключение через AmneziaVPN 4.8.19.0 установилось, хотя в интерфейсе статус "Connected" не появился.

проблема amneziaVPN

При включении галочки NaiveProxy, процесс установки падал и не выдавал конфиг. Пришлось сначала поставить всё без NaiveProxy. А потом Codex мне доустановил и настроил NaiveProxy. Я не уверен в чём именно была проблема в процессе установки. Codex отрапортавал об ошибке: "Let’s Encrypt сначала упал на tls-alpn-01, потому что 443 занят Xray, но затем успешно прошел http-01 через порт 80." Может быть скрипт упал на этом.

скорее всего в этот момент произошла проблема с выдачей сертификата... почему я хз

а вот влесс просто сам по себе блочат, тут уже ничего не поделать без нормальной подсети

Работает! завтра надеюсь, получится проверить olcrtc на БС. А как это удалить всё добро с сервера?

PS
Не установилась амнезия:

The following packages have unmet dependencies: amneziawg-tools : Depends: libc6 (>= 2.38) but 2.36-9+deb12u14 is to be installed E: Unable to correct problems, you have held broken packages.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации