Обновить
1
Александр@Hardoman

Системный архитектор, Azure, VMware

1
Подписчики
Отправить сообщение

Я здесь не буду спорить, у меня нет фактуры, но то, что я вижу, что если брать в определённых ДЦ, то ТСПУ работает совершенно иначе. Из чего можно сделать вывод, но на определённых крупных площадках, правила отличаются. В частности, на cloud.ru моем работает практически все, кроме mtproxy

Скорее их всё-таки по паттерну адресно блочат :) ss умеет китайский fw блочить, значит и наши должны были слизать.

Я не вижу доказательств пока что, что это именно коверная блокировка всего неизвестного.

Выделенный, это прям vds? Не vps? На vps порты шареные)

Возможно да, особенности домашнего isp. Ну или на роутере у вас QoS

Пока такая реализация валидна только для белых списков. А любой машрутизируемый пакет в общем случае чне важно, что у него внутри, будет доставлен в сеть назначения, если он не подходит ни под какое действующее правило. Иначе говоря, если вы напишете свой протокол, который будет прекрасно упаковываться в tcp/udp, то оно будет нормально смаршрутищировано. Когда настанет чебурнет, то будет не так, конечно

Легетимный трафик не содержит никакого фингерпринта. В инете ходят террабайты рамдомных udp пакетов, если их тронуть, то весь инет просто отключится.

Не достаточно одного, который в любой момент отвалится. И двух не достаточно.. И как реальный пример socks5 и MTProto из корп сети работают, из домашней нет. Фактура текущего дня.

Вероятно, в твоём случае это так. Но в общем случае - нет. awg 2.0 мне честные 590 Мбит отдает на 600 Мбитном канале. Ну и есть шареные порты на vps, надо не забывать, что там могут быть шумные соседи и вообще куча факторов. Но в этом случае, udp при нешумном канале будет летать, никаких проверок на лету там нет, только при установке сессии, поэтому накладных расходов нет на проверку tls

Из дома я НЕ могу подключиться 5-6 способами к ДЦ, потому что на домашнем канале большинство протоколов заблокировано. А вот напрямую не с домашнего инета, а например, с корпоративного могу напрямую в ДЦ. Или с мобильного могу, а с домашнего не могу. В общем, не надо меня убеждать, что домашний инет - это хорошо. Это дно днишное само по себе, которое отъебнет в любой момент. Даже мобильный инет в этом смысле стабильнее - нашёл другую локацию, где работает он или публичный wifi и вот тебе доступ до ДЦ.

К ДЦ напрямую я могу подключиться 5-6 разными способами, а к дому 1-2, и то не всегда стабильно, без гарантии.

В реальном мире любой udp быстрее tcp.

Самая очевидная причина не делать ничего на домашней сети - домашние isp чаще всего блокируют гораздо больше протоколов, сервисов и портов, чем ТСПУ в дата-центрах. Например, обычный wg до сих пор работает в русских ДЦ, а на домашних провах чаще нет.

Тем, что у него фингерпринта нет, а пакеты по длине рандомные. В том числе можно указать диапазон значений, который будет при каждом соединении разный.

Play2go дно. Гарантий никаких, каналы деградирует регулярно, поддержка мертвая

Скорость awg выше, если канал больше 100 Мбит, также vless раньше или позже опять заблочат по фигерпринтам. Это очень ненадолго решение

На мой взгляд очень сложно. Я год назад ещё реализовал схему каскада, где все идёт по умолчанию на русском хосте в дефолтный адаптер, а нужные ip диапазоны прописываются в allowedips клиента, котрырй апстримит в иностранный хост и роутинг работает через awg-quick автоматом. В список AllowedIPs адреса попадают баш скрипом.

Работает без нареканий

У большинства l2tp блокируется, как и openvpn и тп

Ещё несколько лет назад все пользователи обязаны были импортировать себе корневые сертификаты Минцифры, без них Госуслуги не работают и сайт Сбера.

Они уже есть почти у всех тем или иным способом (насильно или вручную).

Спасибо за тесты!

У меня соединения не блочатся, у меня аутбаунды не работают по правилам. То есть к серваку подключаюсь, но дальше не уходит в нужный аутбаунд, и как следствие коннекшен ресет

Абсолютно тот же опыт у меня. Откатил я на 2.9

Информация

В рейтинге
5 945-й
Откуда
Санкт-Петербург, Санкт-Петербург и область, Россия
Зарегистрирован
Активность

Специализация

DevOps-инженер
Ведущий