Это копия, сохраненная 1 июня 2018 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
Новая шапка на гитхабе: https://github.com/fconn/ss2ch/wiki
В данный момент в процессе переноса, за сегодня-завтра постараюсь полностью доделать.
Старая шапка: https://justpaste.it/3vzei
Архивач:
https://arhivach.org/thread/302847/
https://arhivach.org/thread/305585/
https://arhivach.org/thread/311743/
https://arhivach.org/thread/313885/
https://arhivach.org/thread/316302/
https://arhivach.org/thread/343484/
https://arhivach.org/thread/354345/
https://arhivach.org/thread/356677/
Предыдущий тонет тут >>2295679 (OP)
Т.к. пока у меня нет белого ip, пробую сервер в локалке. Поднял на малинке, подключаю смартфон к этой же сети и подорубаю опенВПН к ip малинки. Все подрубается к малинке заебись.
Но я решил попробовать потестировать проброс портов и сделал проброс с роутера к малинке (см. пик). И пробую конектится к ip роутера. Но что-то нихуя не коннектится. Почему?
>Hi there,
>We've received the following DMCA notice related to torrenting of copyrighted material from your Droplet(s) at IP капли
>You can view the notification we received at жалоба от юриста Paramount, составлена сегодня
>Please note that such activity is not allowed by our Terms of Service, and also is in violation of the DMCA. As we are a US-based provider, we're required to follow the DMCA in these matters, regardless of where the droplet or customer may be located.
>Please remove the content, and cease future torrenting activities from your droplets with us. In addition, we'd like to make sure that you understand any actions taken by any of your customers is your direct responsibility, and you are required to take actions to prevent future abuse from any services you provide.
>Should we get further notifications that you are continuing to download copyrighted material, we may be required to take further action up to and including termination of any and all of your account(s) with us, as we are required to take action to prevent future abuse under the Safe Harbor provisions of the DMCA.
>If you have any questions regarding this matter, please let us know.
>Regards,
>Trust & Safety
>Digital Ocean
Раздал вчера дополнительный сертификат на свой стационарный комп, на котором кинцо посматриваю и забываю регулярно чистить торрентокачалку. В итоге через сутки пришла жалоба за раздачу Парамаунтовского фильма Silence, мне понравился, впрочем у Скорцезе все работы хороши. Раздачи почистил, нужно ли теперь им писать в техпдооержку письмо, полное покаяния? Или сами разблочат через пару суток?
Как по-хорошему запилить следующую схему?
Весь траффик на разрешённые IP идёт как обычно, на заблокированные - через VPN интерфейс. Всё нужно сделать средствами винды, так как на роутере нет возможности что-то устанавливать.
На ум приходит только вариант с парсингом актуальной выгрузки заблоченных адресов ( https://github.com/zapret-info/z-i/blob/master/dump.csv ), и добавление маршрутов через route add. Но не охуеет ли винда от сотни тысяч записей? Да и парсинг с постоянной автоподгрузкой списка самому не хочется пилить. Может, кто-то уже такое делал?
Про ваиргуард напишите, по скорости он даёт пососать и шадоусоксу и ссш.
Пиши мануал по установке, добавим в шапку.
ну ебать, можешь же когда хочешь, хвалю
И ничего из этого не поможет. Они просто загружают список пиров и шлют письма счастья хостерам. А в списке пиров ты будешь всегда, хоть с нулевой скоростью раздачи, хоть с черным списом (им не надо непосредственно к тебе подключиться, чтобы зарбузить), хоть с аллахом.
>>297709
Начать надо с ухода с Digital Ocean к хуям, и вообще с любого хостинга, который действует under the Safe Harbor provisions of the DMCA.
Если прям не имется остаться у них и качать торренты через них, ищи инвайт на приватные закрытые торрент-трекеры типа PTP. Там адвокаты не мониторят.
Во всех остальных случаях ты проебешь свой аккаунт, не сегодня, так завтра.
Pac скрипт, расширения для браузера omega proxy, для хрома и лисы, для лисы ещё есть foxy proxy.
Можно взять pac от антизапрет, у них там весь реестр, просто в конфиге вместо из впн указать свой локальный клиент сс.
ну ты заебал, если взялся нести свет антошкам то делай это полноразмерно и качественно ебать
Я в каком то другом по номеру треде про него спрашивал, сказали мол он не доделаный или типа того.
мань, не все линуксоиды красноглазы такто, шщо ваще за борзая дискриминация а, ебать!?
просто венды превратились в один сплошной рекламный блоб на хую вертел телеметрию и слежку, я русский ска! а проприетарный софт стагнирует и разлагается, наваливая лишь пудру на шкуру, выход один ставить арчик ауе
так что да, было бы интересно почитать ононимусную выжимку за прохи соски хуески впн днс лнр вот это вот всё
Ростелеком подключил белый IP, при перезагрузке их роутера айпишник не меняется. Но мой роутер дир300 показывает что WAN все тот же 192.168.101.2; Тип WAN: Динамический IP; И с внешнего ip с телефона на впн малинки не заходит.
Какого хуя?
Все таки дали внешний айпи. Расковырял роутер ростелекома и пробросил порты до дир300. И стало заебись с телефона на малинку по впн заходить. Охуенно!
Надеюсь ты пофиксишь эту хуйню.
Пофиксил.
>дигитал овшн с ткс
sosnulley
оп реквестирую годный проверенный сервак чисто на потискать попехать дешман
а не это я говна вьебал лол, пидарестический дизайн, проибал дату и свс, а самое забавное что отправить форму уже нельзя без бубна
> чисто на потискать попехать дешман
Гражданин, вернитесь пожалуйста туда, откуда пришли. Не засоряйте тред своим присутствием.
arubacloud.com
во во я тоже затрахался блять, гововский сайт с реестром полувялый, кажет что айпишник белый, а вот ссш так не думает нахуй, хотя и пингуется норм тоже
в итоге насрал в тикет и упиздовал на тот гадкий итальянский дешман за блядских 80 рублей с ублюдским дизайном, ну и вроде там пока по ссш лажу норм без ибания голов, ну разве что репку руками пришлось записывать, но это такое, хуй знает как оно в центоси делаеца по людски
В хроме то я настроил бесплатную впнку для просмотра сайтов, вроде работает, мне хватает. Анонимность мне нахуй не уперлась, пусть смотрят как я дрочу на земляных элементалей из вторых героев. Но.
Не ставились обновления на винду и приложения из стора. Скачал какой-то betternet впн для винды, он создал свое соединение в параметрах адаптера, вроде бы и работает, но как я понял у меня весь трафик через него идет. А мне хотелось бы чтобы только винда через него обновлялась. Или конкретные приложения шли без впн (торренты, браузер, стим и пр.), как-то это настраивается средствами винды10?
2. Привязываем домен к Cloudflare.
3. На своём сервере с Shadowsocks настраиваем simple-obfs в HTTP-режиме, обязательно с фейловером на обычный вебсервер. (obfs=http;failover=127.0.0.1:8080;fast-open как пример). Сам Shadowsocks при этом важно направить работать на 80 порту.
4. В панели управления Cloudflare ставим корневую DNS-запись домена на наш Shadowsocks-сервер, проверяем, чтобы трафик шёл через флару (Режим DNS and HTTP proxy). Желательно также на вкладке Firewall перкключить фаерволл в режим Essentially Off.
5. На своей домашней пеке настраиваем Shadowsocks в том же режиме, обязательно прописываем в настройках simple-obfs наш домен для спуфинга (obfs=http;obfs-host=cooldomain.cf;fast-open как пример), и внимание, в качестве сервера указываем любой IP-адрес клаудфлары (https://www.cloudflare.com/ips/).
Профит. Теперь соединение с теневыми носками идёт через клаудфлару, провайдеру становится неизвестен IP-адрес конечного сервера, возможно также сервер станет чуточку быстрее из-за прокладываемых фларой маршрутов. Трафик зашифрован самими носками, поэтому через флару пропускать его безопасно. Главное не злоупотреблять и не качать терабайты.
К сожалению, какого-то хуя данное решение не работает на Shadowsocks для ведроида, в то время, как на обычном shadowsocks-libev всё нормально. Учитывая тот, что ведроноски часто сломаны (с недавних пор, например, отвалилось перенаправление DNS-запросов на локальный DNScrypt-клиент, висящий на локальном порту того же сервера), потеря не велика.
Можно, я думаю, также воспользоваться выдаваемыми фларой HTTPS-сертификатами, но это будет сложнее, потребуется заодно настраивать локальный реверс-прокси для расшифровки SSL-трафика и скармливания расшифрованных HTTP-запросов носкам.
Вот, кстати, замеры скорости. 1 пик - соксы без флары, 23 пик - с фларой, 3 пик - напрямую. По тарифу провайдера скорость 30 мбит/с.
>>297811
>Тестовый дистр для манжары
похуй нахуй а то блядь без тебя не знали
Спроси провайдера VPN про Socks5 сервер
Это вконтактоовощи нарисовали парашу в ОП посте? Пока такие люди существуют у меня есть работа.
Вич тест странно измеряет.
Ан нет, с другого браузера измерилась. Опять-таки 1 пик - сокс без флары, 2 пик - с фларой, 3 пик - напрямую. Всё до одого и того же сервера в том же городе, что и датацентр с впской.
Аналогично, перестала через любые костыли работать на яблоках, ведроиде и десктопе.
Благодарю.
>Он тупо перебанил всех популярных VPS хостеров
Верно. Я со своего VPS у OVH постить не могу из-за бана, хотя ни одного поста не оставил. Можешь купить псскод.
И когда это началось? После феерии с пашеграммом, после покупки сосача мылом, или еще раньше?
Хуй его знает. Номер бана 6XXXXX, это вроде как начало-середина 2017.
http://telegra.ph/shadowsocks-install-03-16
https://arhivach.org/
У меня у одного эта хуйня не открывается через ss?
У телеграма сервера упали, телеграф скорее всего тоже не работает из-за этого. Архивач в последнее время лежит постоянно.
iperf на разных портахtcp/udp показывает 100 мегабит с моей впской, а впн даже без шифрования 35-40. Овер ssh тоже ~40, ovpn ~30, wireguard ~40. Lihghttpd по https отдаёт 90-100 мегабит.
В техпотдержке клянутся, что никак не разделяют трафик по типам. Советуют написать письменный запрос на который обещают ответить письменно об отсутствии приоритизации.
Что у вас с впнам, рт-аноны?
Мне впн нужен исключительно для работы, видео проекты копировать. А тут такая подстава 40мегабит.
Могут ли приоритизировать трафик промежуточные узлы?
Ещё раньше
> root@centos7-liber
> в факе ЧЕРНЫМ ПО БЕЛОМУ БЛЯДЬ написано брать убунту
> кароче рот ебал оп я такой фак, там надо сервак еще доебывать
Знаешь, иногда лучше просто промолчать...
В части про клиенты сказано написать адрес любого известного незаблокированного сайта. Тут не понял. Просто любой сайт что ли? Даже сайт роскомнадзора подойдет?
> Просто любой сайт что ли?
Любой незаблокированный на территории РФ.
> Даже сайт роскомнадзора подойдет?
Да.
Шок контент. Спасибо.
Решил на IPHoster взять, но тут мне на выбор дали 2 панели управления: cPanel и DirectAdmin. Искать другого хостера с убунтой?
Что насчет вопроса выше? Мне нужно искать, чтобы панель управления была бубунта? Или я долбоеб и убунту это вообще не панель управления? Если так, тогда какую панель брать?
очсложно
>Искать другого хостера с убунтой?
Тебе и так дадут убунту. Ты не то смотришь. Это
>cPanel и DirectAdmin
Веб-костыли для администрирования машинки. Ими можно не пользоваться.
Ненужны тебе никакие панели. У тебя в личном кабинете будет доступ к серверу, а эти панели для более сложных вещей. А убунта это просто операционка.
раньше проблем не было но сейчас по кд какое нибудь говно висит и лагает и заебало уже порядком
1. есть ли впн с нормальной скоростью бесплатно?
2. есть ли смысл платить за платный впн?
>У телеграма сервера упали, телеграф скорее всего тоже не работает из-за этого. Архивач в последнее время лежит постоянно.
Все, разобрался. Получилось таки подключиться по айпи, поставив порт 22, а не 1500
Что делать, если у меня в SS на андроид неактивны поля: удаленный днс, выбранные приложения и перенаправление днс?
>черный список хостеров
>аруба
>3 треда пруфов что аруба работает нормально
>черный список потому что у одного неосилятор рукожопа пригорело
Как знал что перекатит какой-нибудь ебаклак
>так что да, было бы интересно почитать ононимусную выжимку за прохи соски хуески впн днс лнр вот это вот всё
что тебя конкретно интересует?
>оп реквестирую годный проверенный сервак чисто на потискать попехать дешман
аруба блядь.
оп просто ебаный давн.
хоть кто-то сделал что-то полезное, еще не проверял но должно быть годно. че там за условия у бешплатного cdn?
говно как раз спидтест, потому что провайдеры и хостеры приоритизируют трафик в сторону проксей ookla
Прошлый треды почитай.
>В части про клиенты сказано написать адрес любого известного незаблокированного сайта. Тут не понял. Просто любой сайт что ли? Даже сайт роскомнадзора подойдет?
лучше указывать пседолокальную парашу, до которой твой провайдер не троттлит трафик - можешь посмотреть на сайте провайдера, обычно они пишут %ресурснейм% доступен без ограничений - или типа того
Все так, 3-4 треда назад появлися какой-то еблан который топит против арубы, сначала он проебался, и вместо сервера за 1 евро купил за 3, потом начал бугуртить что скорости у него говно, хотя его обоссали 15 раз с пруфами
Зашел без проблем.
И на hentaiheaven зайти не могу, и на e-hentai выдает классический "this content is not available in Russia". Что за дерьмо? Я взял хуевый сервер?
Молодец, успел взять сервер в Германии. Но сейчас там за 1€ можно взять только Италию и Чехию, которые на hh забанены про Чехию не скажу, а с Италии точно зайти не получится
iphoster
ну охуеть, т.е. ты не хочешь брать за 3 евро сервер с железом, за которое другие хостеры просят 5-10, только потому что
1) ты обосрался с выбором дц
2) ты даже не потестил оба дц
3) потому что зажопил 1 лишний ЕВРО БЛЯДЬ чтобы купить сервер в cz чтобы потестить
и ведь такие ебланы как ты громче всех всегда кричат во всех тредах, и скатывают все в парашу блядь.
ты зажал 1 ебаный евро чтобы сделать себе нормальный интернет, вместо этого теперь у нас хуйня в шапке, от опа-дебила, и куча уебков форсяших пидорахоВПС типа зомро и прочего ублюдского говна по оверпрайсу.
ебаные деграданты, пиздец просто
Помимо этого, у меня еще и 2ip показывает, что я в России, в своем городе. Какого хуя, блять? В чем прикол?
Не знаю даже. У меня все стало заметно быстрее работать, тот же ютуб. В чем может быть проблема?
Суть в том,что я хочу пускать траффик лишь некоторых прлиожений, а не всей системы. Когда винда пытается ломануться на свои сервера, у меня происходит два разрыва - связи и моей жопы, какж е заебало, блядь.
>Warning: WireGuard has not undergone proper degrees of security auditing and the protocol is still subject to change.[1]
Шизоид плес.
> ну охуеть, т.е. ты не хочешь брать за 3 евро сервер с железом, за которое другие хостеры просят 5-10, только потому что
Конечно, ведь лучше я заплачу 3.5 евро нормальному хостеру в Латвии, который будет предоставлять мне безлимитный трансфер, будет лоялен к торрентам и будет пинг 30мс вместо твоей ссаной арубы, у которой 70-100.
> 1) ты обосрался с выбором дц
Я ещё блять должен знать, какие ДЦ у них нормальные, а какие нет? Вообще охуеть.
> 2) ты даже не потестил оба дц
Сейчас блять ради тебя побегу покупать ещё один сервер на этой параше, ага.
> и ведь такие ебланы как ты громче всех всегда кричат во всех тредах, и скатывают все в парашу блядь.
На блять, почитай: https://ru.wikipedia.org/wiki/Систематическая_ошибка_выжившего
Может хоть немного умнее станешь.
Тебя уже в прошлых тредах раз 20 обоссали, если ты купил сервер в Германии и если у тебя одного на весь тред арюба работает нормально - это не значит, что она работает нормально у всех. Жалоб на нестабильность работы и дропы пакетов было ДОХУЯ. Так что заслуженное место арюбы - рядом с парашей.
>по скорости он даёт пососать и шадоусоксу и ссш.
Пруфов бы. И зачем это нужно, когда сервер быстрее, чем домашний интернет в рашке?
> Конечно, ведь лучше я заплачу 3.5 евро нормальному хостеру в Латвии, который будет предоставлять мне безлимитный трансфер, будет лоялен к торрентам и будет пинг 30мс вместо твоей ссаной арубы, у которой 70-100.
Чо за хостер в Латвии?
Спасибо.
PAC скрипт ведь только для браузера? Мне нужно для всей системы. Попробую тогда сделать как в антизапрете, чтобы маршруты в заблокированные подсети пушились с сервера.
Если ты не понял, то этой скорости нет у моего провайдера.
Я и рад бы, но у меня проблема: в настройках из разрешений только камера, а сам он не спрашивает. При попытке просто пишет, что нет разрешения. Всякие впн приложения (операвпн, нордвпн, впн мастер) спрашивали сами.
я этой гадостью не буду пользоваться даже сидя за тыщу километров, сами жрите свою нигерос дауны ска
Попробуй зайти в настройки > ещё > VPN и удалить оттуда Shadowsocks если он там есть). Если его там нет, то попробуй с помощью AFWall+ в режиме прозрачного прокси сделать перенаправление для приложений где-то на 4пда был гайд
Теперь появилась другая: после подключения, при нажатии "проверить"
> У меня все стало заметно быстрее работать, тот же ютуб. В чем может быть проблема?
в силе воображения
К сожалению здесь я тебе, скорее всего, не смогу помочь.
У моего друга на HTC была подобная проблема: подключался к моему серверу, но ничего не мог загрузить и проверка тоже не проходила. А через некоторое время проблема как-то сама исчезла, и всё стало подключаться нормально.
Можешь сдампить логкат во время проверки?
даже за 3 евро он будет выгоднее аналогичных решений на квм за 5 долларов.
когда сделают, тогда и приходите.
там не в этом дело, дело в том что это ебучий модуль ядра, и эта хуйня в шиндовсе вряд ли будет работать.
пердолить впн для 1% пользователей компуктеров и 0% пользователей мобил ну такое себе занятие
хуесосина здесь только ты, очередной выблядок типа славика блядь
1 только пидорахи называют vps vds
2 только пидорахи делают сает на русском языке
3 только пидорахи принимают ебучие вебмани
Все, оп, дружище, спасибочки за гайд и помощь. Я просто ЛЮТЕЙШИЙ СУКА ДАУН. Ты не поверишь, насколько же я долбоеб: я вместо того, чтобы написать свой пароль, от усталости писал пароль от сервера. Просто пизда. Сейчас дошло, сделал как надо, все заработало. Теперь я действительно француз в 2ip.
> 1 только пидорахи называют vps vds
> 2 только пидорахи делают сает на русском языке
> 3 только пидорахи принимают ебучие вебмани
Ну это просто пушка нахуй.
Чоа? Все впски и так на лине, а андроид это линукс. Ну подумаешь придется десктоп на линукс перевести, мы страдаем и ты страдай.
> пробросил порты до дир300.
Все оптические роутеры умеют работать в режиме бриджа. Как раньше ADSL роутеры.
Нахуй тебе нужен двойной нат?
>
>там не в этом дело, дело в том что это ебучий модуль ядра, и эта хуйня в шиндовсе вряд ли будет работать.
Нахуй шиндовс когда у всех роутеры?
>пердолить впн для 1% пользователей компуктеров и 0% пользователей мобил ну такое себе занятие
У нас тред исключительно для домохозяек?
На андройде с нормальной прошивкой можно поднять WG.
> на 7ом кентосе нет, libmbedcrypto.so не встает
https://github.com/shadowsocks/shadowsocks-libev/issues/1966
Выполни на сервере команду ln -s /usr/lib/libmbedcrypto.so.1 /usr/lib/libmbedcrypto.so.0
Там нужен обычный pppoe, любой роутеры может.
Nextcloud
Постил с ovh почти год. И видимо нарвался на мочуха который увидел фложок и чекнул адрес.
Какие, блядь суперкуки? Все заблочено, поверх абуговна чистая кукла.
Какой профит по сравнению с ssh и ss по скорости?
и в чем смысл?
нахер мне там ярлык, опенссл пакет встал нормально, но либа походу не совместима, блядский рот надо было 6 цент ставить
там итальяшки снимают лове за тайм или виртуалку конкретно? ее резетнуть или сдаунить можно?
Wohngemeinschaft. (kommunalka in Russian)
Бан по подсети спамерам, педофилам и прочим нехорошим людям.
Это кстати правда. В автобусе в последнее время постить невозможно уже, то и дело "бан: обход бана, постинг буряток, постинг аниме"
Аа, так, вообще я все горю желанием приобрести роутер с линукс ядром, и там поднять всю клиентскую часть и распределение по туннелям, дабы любом домашнем девайсе все работало без пердежа.
Можно будет и wireguard попробовать, а то клиента на шинде нет.
OpenWrt роутер.
И что? Новые ощущения, не?
Покупаете самый дешевый виртуальный сервер что найдете на ubuntu virtual desktop
(я нашел за 1 евро, не скажу где сами ищите ленивые жопы)
Заходите на него через удаленный рабочий стол. Пишите в терминале
wget https://git.io/vpnsetup -O vpnsetup.sh && sudo sh vpnsetup.sh
Ждете пару минут пока он установит все что нужно в конце выдаст вам случайный логин и пароль.
Создаете в винде новый впн, вводите туда этот лог и пароль и теперь у вас есть полноценный впн за 1 евро в месяц.
Вообще по стрейзанд было бы неплохо гайд сделать, мол как её безопасно поставить, а там уже с ней все просто.
На сайт и у меня заходит, а толку то, нах мне супербыстрый SS через тор? =D
Просто попробовал пердолить, но не юзабельно.
Тогда что остается?
Где в европке поближе к посконной взять VPS?
billing.ztv.su
www.robovps.biz
www.ramnode.com
Еще какое говно?
А что теперь и в vps банят? Может уже ну его нах этот интернет? Все равно пизда всему.
плохой лягушонок
>www.robovps.biz
гавно. не берут битконы
>www.robovps.biz
медленное гавно на openvz
>billing.ztv.su
крутое, быстрое гавно на kvm
Перетолстил. Steam, Facebook, Google - это наверное тоже пидорашкинские компании, раз у них русские сайты?
Ну а что касательно вебманей - так их много где за пределами роисси принимают.
Просто если вдруг отвалится, то где смотреть что не так?
phpsysinfo как вариант
http://telegra.ph/Optimizaciya-servera-04-29
Но мне нужно пускануть его по изернет проводу на другое устройство через роутер. Нажимаю галочку разрешить другим пользователям и при подключении выдает ошибку 1231. Без галочки подключается, с галочкой выдает ошибку.
Русский сайт это готовность прогибаться под пидорашку. Просто так на свинособачий никто переводить не будет. Все трое послушно удаляли материалы по требованию росхуйнадзора.
Накатил это говно. Выглядит очень пиздато. Нужно добавить в шапку подобные админки.
Быстрее работает на устройствах, где нет поддержки аппаратного ускорения AES.
Процессоры интел вплоть по 775 сокет, RaspberryPi, старые/бюджетные ARMы и так далее.
Анонимность на сосаке? Насмешил.
Надо чаще писать, где хостишь свои чёрныеНоски. Тогда заживём, ух заживём! Этот тред не про анонимность, а про обход блокировок. Ещё в какой-то мере про приватность.
>Этот тред не про анонимность, а про обход блокировок. Ещё в какой-то мере про приватность.
Так если я через носки зайду на запрещенный роскомговном сайт, то мой ISP об этом узнает?
Если ты не криптуешь днс запросы/пускаешь в туннель, твой ИСП всё знает, куда именно ты ходишь. Адрес твоей сюрверва, ужо у него в блок листе(нет).
Спустя полторы недели наканецта заработал сс на смартфоне с обфс на йоте. Вы спросите как решилась проблема? Просто я неправильно вписывал пароль от сервера. Пиздец.
К слову добавьте в гайд команды:
service --status-all чтобы понять что ты хуесос и твой сервис шадовсокса не включен
sudo /etc/init.d/shadowsocks-libev start чтобы включить сс, у меня именно эта команда сработала, а не большой бутерброд из команд вместе с включением
И добавьте ссылочки на SStap https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ и sockscap64 https://www.sockscap64.com/homepage/
> И добавьте ссылочки на SStap https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ и sockscap64 https://www.sockscap64.com/homepage/
Шо це?
Это софт чтобы заворачивать отдельные приложения или весь трафик через сс от китайских братушек. Играл так в пубг, когда подсеть его заблочили.
Просто вбей в гугол "анальной цензуры" OR "подготовки к железному" site:2ch.hk/s/arch/
>у меня именно эта команда сработала, а не большой бутерброд из команд вместе с включением
Потому что ты тупое уебище, которое поставило не рекомендуемую версию ОС, а что тебе захотелось. Поправочные коэффициенты на твою тупость в шапке не предусмотрены.
>И добавьте ссылочки на SStap
Китайскую письку без исходников засовываешь себе в жопу, где ей самое место.
Отключи webrtc, эта хуйня твой реальный IP сливает. https://www.privacyend.com/disable-webrtc-in-various-browsers/
Удали русский язык в настройках браузера.
В настройках сети браузера поставь проксировать DNS.
Лол, этот сайт выдаёт 50% анонимности, когда я захожу со своего IP. У меня прописан гугловский DNS, и сайт снижает за это показатель анонимности, т.к. страны моего IP и DNS не совпадают, пиздос.
Кто идёт, тот уже спит.
на центоси сука не взлетело, что 6 что 7 один хуй ебала была со скриптом, мейнтейнер педрилла блядь, насрал ему везде где только можно
но и до нигерос слава б-гу не скатился, поднялся на доебане, полет нормальный, мой любимый кедорг открывает, скоростя правдо вялые, я привык к сотке, ну да ничего, ща надо правил наебашить а то так никакого трафа не хватит
а и дегроды с душена таки смачно дристанули себе в штаны и прогоняли мне какую то хуиту, ссш так и не поднялся
хух ну а теперь можно перепердоливать саму оську и микротик, а то магазин блекбери уже хуй знает когда заблоченный и я без обновок лел
опчик выдели мне загон на гитхабе, я для красноглазых короткую справочку заибашу без нудных соплей и домохозяского говна
зашатдауни виртуалу и либо пересобери, либо поменяй
эх, пользовалась бы хозяюшка xclip -sel clip < ~/.ssh/id_rsa.pub и горя б не знала
Не сохранил, похоже
Вот это из предыдущего треда для носков нужно?
iptables -P INPUT DROP
iptables -P FORWARD DROP
Лли лучше вот так?
iptables -A OUTPUT -p icmp --icmp-type 0 -j ACCEPT
iptables -A OUTPUT -p icmp --icmp-type 3 -j ACCEPT
iptables -A OUTPUT -p icmp --icmp-type 4 -j ACCEPT
iptables -A OUTPUT -p icmp --icmp-type 11 -j ACCEPT
iptables -A OUTPUT -p icmp --icmp-type 12 -j ACCEPT
iptables -A OUTPUT -p icmp -j DROP
iptables -A INPUT -p icmp --icmp-type 3 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type 12 -j ACCEPT
iptables -A INPUT -p icmp -j DROP
до - после
бедные животные из техподдержки кекаю с них
проц пореще там кстати чем за евру у итальящек
Я телефонист
Не могу найти файлы .деб на сайте, и логику команд понять не могу.
Буду очень признателен. Я просто нуб во всем этом деле
Забыл сказать, убунта х86_64
Обновление ядра на убунту, 16.6 - последняя стабильная их версия. Это не относится к сс, просто тут все такие программистеры, мб знает кто
>Потому что ты тупое уебище, которое поставило не рекомендуемую версию ОС, а что тебе захотелось. Поправочные коэффициенты на твою тупость в шапке не предусмотрены.
Я твою мать ебал. Анончик, я поставил рекомендуемый 16.04. В душе не ебу почему ты хуесос агрессивный не работает команда включения либева из оппоста.
>Китайскую письку без исходников засовываешь себе в жопу, где ей самое место.
Ой, параноик. Перережь себе провода интернетные, а то dpi анализирует на что ты письку наяриваешь.
Вот хороший видос для нюфань чтобы понять что такое терминал и какие команды вам могут пригодиться. Потому что в гайде нет ничего насчёт рестарта сервисов и их статуса и вообще логов.
> опчик выдели мне загон на гитхабе, я для красноглазых короткую справочку заибашу без нудных соплей и домохозяского говна
https://github.com/fconn/ss2ch/wiki/Резерв-1 пожалуйста
Выключи udp relay, вместе с обфуксацией они без манипуляций работать не будут.
2) >>298304
Пока можете юзайте обычные носки, нативно и быстро, шадовсокс нинужОн пока что
man iptables
Лучше не ебись с iptables, и сделай так:
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
В файл /etc/sysctl.conf добавь
net.ipv4.icmp_echo_ignore_all=1
>шадовсокс нинужОн
А вот хуй там. Дом.сру, прокси идут нахуй, вся надежда на порезанный до 5мбит впн и носки.
Кривыми руками. Спидтест до ближайшего сервака от меня - 100мбит, спидтест до ближайшего сервака от впски - 100мбит, спидтест до ближайшего сервака от меня в туннеле до впски - 1,5-10мбит.
Лал. Пробуй как в треде советуют SS заворачивать в нешифрованную ОВПН
Настройки с шапки, с обфс и придуманным ручками паролем.
А у меня пока теневые носки не встают, с пятого треда повторяю гайды слово в слово - нихуя не коннектится винда, ERR_EMPTY_RESPONSE, вся хуйня.
Уже несколько раз перенакатывал дистр и даже до китайцев доебался с их скриптами для криворуких даунов и нихуя, наружу шлю пакеты, а в ответ нихуя.
Причём простые прокси (без сокс5) спокойно поднимаются, с браузера ойпишник меняется на забугорный, но lawfilter-ertelekom в рот ебал меня и прокси.
Попробуй к этому подключится. У меня с домру вроде работает нормально.
Пиздят. Это только для противодействия DPI, когда провы спецом режут впн трафф.
Добавляем в `/etc/sysctl.conf`:
```
net.ipv4.icmp_echo_ignore_all=1
```
Загружаем изменения:
```shell
sysctl -p
```
Апдейт. Попробовал хуйню из шапки в гите и всё заработало, наканец-та. Не пожалуешься в треде - чуда не случится.
Осталось купить Xiaomimiwifi3gkitaiskayahuinya, где заявлена поддержка теневых носков и поднять впн сервер для раздачи всей хуйни себе домой и на работу.
Ну да, ща буду думать как теперь сделать заебись чтобы плоечка тоже могла нюхать носки и общаться с псн при помощи роутера на падаване и двух свободных патчкордов.
Не, у меня в таком режиме плойка не может в мультиплеер, а там ебаный kulve taroth съёбывается третьего мая в закат.
Често, в душе не ебу. Потому и думаю брать ролтер.
А почему не может? Оно же весь трафик от плейстейшн отправляет на впн просто. Ну у меня по крайней мере весь функционал работает.
Хуй знает, сыпятся сплошные 5038f-mw1 и 50051-mw1 когда пытаюсь вписаться в сквад на 4+ рыла. На 2+ получается, но там обычно стоят афк ебланозавры, повисшие в сундуке.
Я скачал с форума кинетик драфт версию прошивки, там доустановил в компонентах клиент для openvpn и новый интерфейс. В нем можно выбирать какие устройства через что в интернет ходят.
>в чехию
Но нахуя? В польше же веселее, можно забив хуй драить толчки за 1500 евро, снимать хату за 400 и жить как слегка коричневый человек.
Ну мне лично чехия больше нравится, если бы не их язык. Там склонений и исключений в миллион раз больше чем в русеке, вот сука не могли на инглиш перейти.
Поляки злые и бьют руских.
И это крайне хуево, эти знания должны быть тайные и недоступные массе. Теперь за них примутся власти. Сами себе яму вырыли своими гайдами.
Как весь трафик пустить через эту парашу?
p.s. двач, кстати, у меня не работает. Наверное, я что-то не так делаю.
Кажется, понял. Поставил Global в Mode.
Правда, двач мне всё равно не доступен. Аноны, кто как это обошёл?
Забавно вообще, что на анонимном сайте запрещены анонимайзеры.
>анонимном сайте запрещены ПУБЛИЧНЫЕ анонимайзеры
пофиксил.
Алсо, у тебя точно работает прокся? Айпишник хоть сменился?
Да-да, анон, работает.
Хотя, 2ip говорит, что я использую DO, что, в принципе, правда. Видимо поэтому меня двач и хуесосит. Надо будет взять менее попсовый вдс.
Ну хоть уеч заработал, это мне было и нужно.
Я уже намерялся вдоль и поперек, даже отклик на открытие страниц быстрее с гуглом.
Тайные знания хуёво развиваются, если бы китайцы бы не делились, то мы бы в перспективе сидели бы с 30кбит/с через впн.
Нет, это для лолонимности + защиты от блокировок по днс и блокировки восьмерок.
>Анансы, после поднятия скрытыхносков из шапки надо что-либо делать с серваком?
Тебе решать.
>Апдейты накатывать
А вот это не помешает. Если дебиан, то можешь настроить unattended updates.
>Что еще сделать можно полезного со своим VPS?
Ноду Hentai@Home подними.
>unattended updates
Повесь ружье обратно на гвоздь. Тот же ss всего несколько месяцев назад обновился с потерей обратной совместимости.
Оп блядь, нахуя ты перекат раньше шапки делалешь?
Не работает этот гайд.
Ядро линя судя по команде - 2.6.32-042stab127.2.
Обновляю по гайду, получаю такой набор:
Setting up linux-image-4.13.0-39-generic (4.13.0-39.44~16.04.1) ...
Running depmod.
update-initramfs: deferring update (hook will be called later)
The link /initrd.img is a dangling linkto /boot/initrd.img-4.8.0-58-generic
Examining /etc/kernel/postinst.d.
run-parts: executing /etc/kernel/postinst.d/apt-auto-removal 4.13.0-39-generic /boot/vmlinuz-4.13.0-39-generic
run-parts: executing /etc/kernel/postinst.d/initramfs-tools 4.13.0-39-generic /boot/vmlinuz-4.13.0-39-generic
update-initramfs: Generating /boot/initrd.img-4.13.0-39-generic
E: /usr/share/initramfs-tools/hooks/fixrtc failed with return 1.
update-initramfs: failed for /boot/initrd.img-4.13.0-39-generic with 1.
run-parts: /etc/kernel/postinst.d/initramfs-tools exited with return code 1
Failed to process /etc/kernel/postinst.d at /var/lib/dpkg/info/linux-image-4.13.0-39-generic.postinst line 1052.
dpkg: error processing package linux-image-4.13.0-39-generic (--configure):
subprocess installed post-installation script returned error exit status 2
dpkg: dependency problems prevent configuration of linux-image-extra-4.13.0-39-generic:
linux-image-extra-4.13.0-39-generic depends on linux-image-4.13.0-39-generic; however:
Package linux-image-4.13.0-39-generic is not configured yet.
dpkg: error processing package linux-image-extra-4.13.0-39-generic (--configure):
dependency problems - leaving unconfigured
dpkg: dependency problems prevent configuration of linux-image-generic-hwe-16.04:
linux-image-generic-hwe-16.04 depends on linux-image-4.13.0-39-generic; however:
Package linux-image-4.13.0-39-generic is not configured yet.
linux-image-generic-hwe-16.04 depends on linux-image-extra-4.13.0-39-generic; however:
Package linux-image-extra-4.13.0-39-generic is not configured yet.
dpkg: error processing package linux-image-generic-hwe-16.04 (--configure):
dependency problems - leaving unconfigured
dpkg: dependency problems prevent configuration of linux-generic-hwe-16.04:
linux-generic-hwe-16.04 depends on linux-image-generic-hwe-16.04 (= 4.13.0.39.58); however:
Package linux-image-generic-hwe-16.04 is not configured yet.
dpkg: error processing package linux-generic-hwe-16.04 (--configure):
dependency problems - leaving unconfigured
Setting up linux-image-4.8.0-58-generic (4.8.0-58.63~16.04.1) ...
Running depmod.
update-initramfs: deferring update (hook will be called later)
The link /initrd.img is a dangling linkto /boot/initrd.img-4.13.0-39-generic
Examining /etc/kernel/postinst.d.
run-parts: executing /etc/kernel/postinst.d/apt-auto-removal 4.8.0-58-generic /boot/vmlinuz-4.8.0-58-generic
run-parts: executing /etc/kernel/postinst.d/initramfs-tools 4.8.0-58-generic /boot/vmlinuz-4.8.0-58-generic
update-initramfs: Generating /boot/initrd.img-4.8.0-58-generic
E: /usr/share/initramfs-tools/hooks/fixrtc failed with return 1.
update-initramfs: failed for /boot/initrd.img-4.8.0-58-generic with 1.
run-parts: /etc/kernel/postinst.d/initramfs-tools exited with return code 1
Failed to process /etc/kernel/postinst.d at /var/lib/dpkg/info/linux-image-4.8.0-58-generic.postinst line 1052.
dpkg: error processing package linux-image-4.8.0-58-generic (--configure):
subprocess installed post-installation script returned error exit status 2
Errors were encountered while processing:
linux-image-4.13.0-39-generic
linux-image-extra-4.13.0-39-generic
linux-image-generic-hwe-16.04
linux-generic-hwe-16.04
linux-image-4.8.0-58-generic
E: Sub-process /usr/bin/dpkg returned an error code (1)
Что делать? Если забить и делать по гайду дальше, то net.ipv4.tcp_congestion_control = cubic
Не работает этот гайд.
Ядро линя судя по команде - 2.6.32-042stab127.2.
Обновляю по гайду, получаю такой набор:
Setting up linux-image-4.13.0-39-generic (4.13.0-39.44~16.04.1) ...
Running depmod.
update-initramfs: deferring update (hook will be called later)
The link /initrd.img is a dangling linkto /boot/initrd.img-4.8.0-58-generic
Examining /etc/kernel/postinst.d.
run-parts: executing /etc/kernel/postinst.d/apt-auto-removal 4.13.0-39-generic /boot/vmlinuz-4.13.0-39-generic
run-parts: executing /etc/kernel/postinst.d/initramfs-tools 4.13.0-39-generic /boot/vmlinuz-4.13.0-39-generic
update-initramfs: Generating /boot/initrd.img-4.13.0-39-generic
E: /usr/share/initramfs-tools/hooks/fixrtc failed with return 1.
update-initramfs: failed for /boot/initrd.img-4.13.0-39-generic with 1.
run-parts: /etc/kernel/postinst.d/initramfs-tools exited with return code 1
Failed to process /etc/kernel/postinst.d at /var/lib/dpkg/info/linux-image-4.13.0-39-generic.postinst line 1052.
dpkg: error processing package linux-image-4.13.0-39-generic (--configure):
subprocess installed post-installation script returned error exit status 2
dpkg: dependency problems prevent configuration of linux-image-extra-4.13.0-39-generic:
linux-image-extra-4.13.0-39-generic depends on linux-image-4.13.0-39-generic; however:
Package linux-image-4.13.0-39-generic is not configured yet.
dpkg: error processing package linux-image-extra-4.13.0-39-generic (--configure):
dependency problems - leaving unconfigured
dpkg: dependency problems prevent configuration of linux-image-generic-hwe-16.04:
linux-image-generic-hwe-16.04 depends on linux-image-4.13.0-39-generic; however:
Package linux-image-4.13.0-39-generic is not configured yet.
linux-image-generic-hwe-16.04 depends on linux-image-extra-4.13.0-39-generic; however:
Package linux-image-extra-4.13.0-39-generic is not configured yet.
dpkg: error processing package linux-image-generic-hwe-16.04 (--configure):
dependency problems - leaving unconfigured
dpkg: dependency problems prevent configuration of linux-generic-hwe-16.04:
linux-generic-hwe-16.04 depends on linux-image-generic-hwe-16.04 (= 4.13.0.39.58); however:
Package linux-image-generic-hwe-16.04 is not configured yet.
dpkg: error processing package linux-generic-hwe-16.04 (--configure):
dependency problems - leaving unconfigured
Setting up linux-image-4.8.0-58-generic (4.8.0-58.63~16.04.1) ...
Running depmod.
update-initramfs: deferring update (hook will be called later)
The link /initrd.img is a dangling linkto /boot/initrd.img-4.13.0-39-generic
Examining /etc/kernel/postinst.d.
run-parts: executing /etc/kernel/postinst.d/apt-auto-removal 4.8.0-58-generic /boot/vmlinuz-4.8.0-58-generic
run-parts: executing /etc/kernel/postinst.d/initramfs-tools 4.8.0-58-generic /boot/vmlinuz-4.8.0-58-generic
update-initramfs: Generating /boot/initrd.img-4.8.0-58-generic
E: /usr/share/initramfs-tools/hooks/fixrtc failed with return 1.
update-initramfs: failed for /boot/initrd.img-4.8.0-58-generic with 1.
run-parts: /etc/kernel/postinst.d/initramfs-tools exited with return code 1
Failed to process /etc/kernel/postinst.d at /var/lib/dpkg/info/linux-image-4.8.0-58-generic.postinst line 1052.
dpkg: error processing package linux-image-4.8.0-58-generic (--configure):
subprocess installed post-installation script returned error exit status 2
Errors were encountered while processing:
linux-image-4.13.0-39-generic
linux-image-extra-4.13.0-39-generic
linux-image-generic-hwe-16.04
linux-generic-hwe-16.04
linux-image-4.8.0-58-generic
E: Sub-process /usr/bin/dpkg returned an error code (1)
Что делать? Если забить и делать по гайду дальше, то net.ipv4.tcp_congestion_control = cubic
Я так и не смог поднять СС на 2.6 ядре, бери впс без OpenVZ, там это ядро - потолок.
В 25 Shadowsocks обсуфицированный.
Наверное нужно больше тестов, но особой разницы я не заметил, первый даже больше тормозил когда страницу грузил.
И что такое jitter? Я просто хз
>рестарта сервисов
ты читать что пастишь в терминал пробовал?
>и вообще логов
тебе зачем ололошка?
>>298640
спасибки, буду ждать своего центоеба что бы вместе съебать с б-гмезкого дебьяна :3
>>298660
k
>>298756
ты бы пояснял чо простынка делает то ебать
>>298829
лооооол они таки пизданули лончер, пидоры блядь
у меня раньше сайт магаза не работал и эдукейшон раздел, но щас вроде пофиксили смотрю, а там вон чо, в веселое время живем хуле
>>298902
он на старом говне на работе, на центе6 без системд не завелся тоже ибо оно в зависисимостях
>>298920
>дом.ру
так можно было ~_~
>рестарта сервисов
ты читать что пастишь в терминал пробовал?
>и вообще логов
тебе зачем ололошка?
>>298640
спасибки, буду ждать своего центоеба что бы вместе съебать с б-гмезкого дебьяна :3
>>298660
k
>>298756
ты бы пояснял чо простынка делает то ебать
>>298829
лооооол они таки пизданули лончер, пидоры блядь
у меня раньше сайт магаза не работал и эдукейшон раздел, но щас вроде пофиксили смотрю, а там вон чо, в веселое время живем хуле
>>298902
он на старом говне на работе, на центе6 без системд не завелся тоже ибо оно в зависисимостях
>>298920
>дом.ру
так можно было ~_~
> ты читать что пастишь в терминал пробовал?
Разная хуйня бывает, в ином случае чтобы найти ошибку надо построчно добавлять параметры с рестартом и статусом чтобы отладить неполадку. Эта хуйня очень поможет юзверям у которых не работает, ведь сс не выдаст ошибку в терминале даже если не запустится.
>Ноду Hentai@Home подними
Это где же он найдёт 200-300 гектар места по нормальный кеш х@х на впске?
Так почитай дальше, проблема решена свежей шапкой.
А хуй его знает. Мне вот хватает кеша на 15 гигов, свои 1,5 Hath в лень и бесплатные 7 гигабайт для выкачивания получаю, вроде достаточно.
>зашёл и ахуел
тоже в дауне лол, пиздец мракобесие
только представьте что будет лет через 5, насколько сильно расслоиться общество, безмозглых животных будет видно невооруженным взглядом
Полноценный ARM-дедик за 3 еаро в месяц. Кто-нибудь пробовал? Какой подвох?
>k
За 55ms у меня тоже никаких жалоб не поступает. Не успевает, понимаешь. Только релей-то один хуй не работает.
> в дауне
Я вот уже вижу даунов, которые паникуют по поводу и без. Записываю тебя в отряд безмозглых животных первым. Пока копию своего обращения к провайдеру с описанием проблемы не приложишь в треде, то так и будешь пассивным безмозглым животным.
1) Действую оо гайду с гитхаба стрейзанд
2) ГЕНЕРИРУЮ КЛЮЧИ ssh-keygen
3) копирую ПРИВАТНЫЙ ключ себе на пека
4) ставлю Стрейзанд. Копирую ИНСТРУКЦИЮ которую та хуйня генерирует
???
5) все работает, носки опевнвпн. Все еставится заебись.
Сука единственное что, не могу зайти по ссш в консольку. Суну ему ключ а оно пиздит НЕВЕРНЫЙ ПАРОЛЬ. При генерации ключей оно спрашивала PASSPHERE я же нихуя не вводил то есть поле пустрое - без пароля.
Какого хуя?
чому? поясни норм заебал
>>299049
>обращения к провайдеру с описанием проблемы
Записываю тебя в отряд безмозглых животных первым. хочешь пожрать бюрократического говна? вперед и с песней хуле
вообще идеальный мир это когда двачи заблочат, тогда все школьники окончательно поверят что вкконфа это и есть ТОТ САМЫЙ, вот тогда то и начнется ренесанс в наших интернетах, уйдет глупость, а вместе с ней и злоба, настанет эпоха отборнейшего контента и годноты ммм
А публичный ключ ты на сервер закинул? И заскринь конкретное сообщение об ошибке.
Отключил obfs, чтобы не мешался, включил reuse_port и повесил SS на один порт с udp relay. Иду на thepiratebay, беру альбом пидораса Ламара из top 100 и ставлю на загрузку в торрент-клиенте. DHT отключен, локальные пиры отключены, поиск пиров только по udp-трекерам. Это уебище из 20 трекеров максимум зацепило 4 с сотой попытки, при этом нехило начало колбаситься, сбрасывать скорость и проваливать защищенное соединение.
Надо ли говорить, что с OpenVPN подключается ко всем трекерам и работает превосходно?
>1,5 Hath
Пиздос. У меня пока дома пека не сдохла я получал 8 hath в день, жировал, покупал в хентайверсе легендарные косы и платил чтобы их вкачали до 10/10.
Можно, делай. ss-tunnel, ss bind, вся хуйня.
На телефонах, роутерах с ss-redir и ovpn over ss он работает нормально.
>>299156
>Можно ли создать виртуальный сетевой интерфейс, который не будет использоваться для всех подключений, а только будет использоваться для переадресации трафика Socks-сервера?
Выключи в ovpn redirect-gateway и забинди dante-server на интерфейс ovpn
Ведро. shadowsocks-android
Конфигурировать там нечего, поэтому смысла скринить не вижу. Знаю, что NAT-режим не может в relay, у меня режим VPN.
Конечно закинул. Сгенерировано ПАРА ключей. Приватный и публичный. По дефолтному пути. Ниче не менял.
https://github.com/cbeuw/GoQuiet/wiki/Advantages-over-similar-obfuscators
Причем тут режется?
Тебе могут ехидно подсунуть 6 правильных байтов, которые obfs проверяет, а после проверки накормить говном по уши, и ты все захаваешь.
А вдруг не будут резать, а записывать в особый списочек, чтобы в случае чего зайти к тебе побеседовать? Лучше уж скрываться сразу максимально надёжно.
>Выключи в ovpn redirect-gateway и забинди dante-server на интерфейс ovpn
И как это сделать? Добавление опции "route-nopull" в конфиг ovpn выдает ошибку:
Options error: option 'redirect-gateway' cannot be used in this context ([PUSH-OPTIONS])
Options error: option 'dhcp-option' cannot be used in this context ([PUSH-OPTIONS])
и соединение не проходит.
А под дверь насрут?
Судя по тому, как работает SwitchyOmega, ничто не мешает приложениям обходить настройки и идти, что называется, в лоб. Этого нельзя допускать (мне это важно, есть причины).
К тому же, при случайном вылете приложухи, должно также обрубаться любое соединение.
Аноны, это важно для меня. Куда копать? Может есть что-то, что вы можете посоветовать мне?
поддвачну, нагуглил проксичейн и даже заработало в терминале, но надо что б вся пека шла, бля надо на роутере походу подымать это говно
кароче реквестирую гайдов на роутер ос
Какого хуя в требованиях стоит ядро 4.9+? На сайте красноглазиков http://kernel.ubuntu.com/~kernel-ppa/mainline/последняя стабильная версия v4.16.6. Щито делать?
Вроде самый анонимный способ закинуть наличну.
Действительно, в глаза ебусь под утро уже. Есть реальный профит с этой оптимизации?
Есть. У меня все быстрее стало.
Да на любом сервисе, стоит только загуглить. Я, помню, тарил номера на онлайнсим, для регистрации 100 фейков вк
Копай на форумах, которые специализируются на компьютерном софте. 100% если не найдешь готовое, то найдешь человека, который тебе за деньги сам напишет прогу.
>и в чем смысл?
в том что в mbedtls2.7.x поменялся состав пакетов, а челик поддердживающий репо либрехат собирал под старый mbedtls 2.6.x
если сможешь откатить mbedtls на старую версию все будет норм и без этого костыля
Действительно странная хуйня. Всё пиздец дырявое, никогда не знаешь что куда сможет без твоего ведома сходить мимо SS, UWP с ним вообще не работает, а всем и так норм. Я уже начинаю думать не напердолить бы самому на WinDivert нормальную мокропиську без решета, но как-то всё лень.
бесполезная хуйня если честно, если прям очень хочешь купи на алиэкспресс дешманский minipc на n3150 или 1037u или чем-то поновее, и там делай что хочешь, но это хуй, оптимальнее всего держать туннели на конечных устройствах без всяких ебаных миддлбоксов
>В чем преимущество именно представленного в гайде шифрования?
быстрее даже на устройствах с AES-NI, без AES-NI чача обоссывает aes только так
аес это один из вариантов шифров, который мериканцы выбрали для своих силовиков оче много лет назад, по разным причинам, это не значит что другие шифры хуже
>А про это гайд будет?
браузер с омегой стандартно отправляет днс через прокси
если ты там проксифицируешь какие-то другие приложения, то в проксификаторе надо ставить резолв днс через прокси, в proxycap такое есть
hybla или tcp bbr, все остальное говно
но если долго грузит то проблема скорее всего в чем то другом
>Просто я неправильно вписывал пароль от сервера.
я тебе об этом говорил сразу
но ты слушай всяких хуесосов, вдруг помогут чем нет
>В чем прикол вашего СС?
читай фак прошлого треда, его писали для таких как ты, оп-хуй этого треда ебанутый и будет тебя и все неудобные посты прост игнорить
> sysctl: cannot stat /proc/sys/net/ipv4/tcp_tw_recycle: No such file or directory
Погуглил tcp_tw_recycle выпилили из ядра в версии 4.12. У меня сейчас ядро 4.13. Со всеми настройками жутко тормозят сайты( bbr показывает). Без них всё летает, ещё быстрее, чем было, субъективно.
У меня на 4.14 все нормально
>Options error
Ошибки это нормально, соединения же нет т.к. route-nopull убирает все маршруты в том числе и до сервера.
Добавь его вручную route 12.34.56.78 255.255.255.255 net_gateway
Или же используй pull-filter ignore "redirect-gateway" если у тебя свежая версия ovpn
>>299432
Ovpn over ss + на роутере банишь все кроме ip vpn сервера
> Добавь его вручную route 12.34.56.78 255.255.255.255 net_gateway
Дык сервер мне присылает разные IP для маршрутизации
Алсо, в конце лога подключения такие строки
/sbin/ip route add 89.39.107.203/32 via 192.168.0.1
/sbin/ip route add 0.0.0.0/1 via 10.8.0.1
/sbin/ip route add 128.0.0.0/1 via 10.8.0.1
route add 128.0.0.0/1 via 10.8.0.1 переводит все соединения на впн, это и есть проблема. Как правильно прописать эту строку?
На роутерах сильно, раза в два из-за дохлых процессоров. Но все равно выходит быстрее обчного ovpn. На х86 медленее процентов на 10 если не облажаться с настройками.
>>299700
Тогда можешь убрать route-nopull и добавить
route 0.0.0.0 192.0.0.0 net_gateway
route 64.0.0.0 192.0.0.0 net_gateway
route 128.0.0.0 192.0.0.0 net_gateway
route 192.0.0.0 192.0.0.0 net_gateway
>Аноны, расскажите дауну (мне), как принудительно пускать весь трафик на шинде 10 через SS, да так, чтобы ни один байт не ушёл не через прокси?
поднимаешь cc на роутере прост, или можешь поднять виртуалку, в ней поднять два интерфейса - 1 бридж в апстрим, второй хост онли, и на хосте отключить все интерфейсы кроме того, который через хост-онли связан с виртуалкой
ну хз насчет "мы бы", вы бы может и сидели, помимо сс есть еще варианты, просто не такие хорошие.
>Кажется, понял. Поставил Global в Mode.
писал уже несколько трендов назад, global\хуебал и прочее не обязательно будут работать, через него будут работать только те приложения, которые уважают настройки систем прокси, есть такие, которые хуй кладут на это, чтобы они работали нужно sstap\проксикап\сокскап\вайдкап и еще 100500 существующих проксифаеров
потому что стрейзанд не разворачивается в пару кликов, потому что у стрейзанд овердохуя ненужных сервисов, которые висят на дефолтных портах. учитывая что роскомпараша решила просканить весь интернет и забанить адреса где на стандартных портах висят прокси - стрейзанд это оче хуевая затея
ну собственное первые 5-6 тредов содержали в шапке инфу как поставить днскрипт и заставить сс работать через него, но какие-то ебаклаки очень много возмущались, поэтому это выпилил в последних версиях
>если я подниму на серваке openvpn и wg для теста у меня носки не отваляться?
нет
>Что еще сделать можно полезного со своим VPS?
хз что тебе надо
и не будет, у тебя опенВЗ, для опенВЗ это не подходит, потому что опенВЗ не позволяет менять настройки кернела, а те "инструкции" тупо скопипизженые с shadowsocks.org модифицируют кернел
>>298907
сс на опенВЗ работает более-менее, и с обфускацией, и как входная-выходная ноды в дабл-сс
>>299031
АРУБА
Р
У
Б
А
>Shadowsocks
>Даже без обфускации не детектится Великим Китайским Фаерволлом!
Насколько ему можно доверять? Где гарантия, что там нет закладок, специально для того, чтобы следить за обходящими блокировку?
меняет
оно должно тебе локально на машине, где у тебя ансибль, сохранить вебстраницу с инструкциями как тебе дальше быть
Временные решения:
https://www.reddit.com/r/linuxmint/comments/8eku0l/ukuumainline_kernel_notice_4242018/
https://askubuntu.com/questions/1028629/kernel-ubuntu-com-kernel-ppa-mainline-v4-16
4.16.3 Стабильное ядро!
проблема на твоей стороне, на сайте тбк у этого альбома 1350 сидеров, у меня в qbit через сс те же 1350 сидеров
когда эта параша будет кроссплатформено интегрирована в клиенты, тогда и приноси
если легко задетектить - пусть продастся китайцам, отвечающим за блокировки, может станет уважаемым человеком
>потому что стрейзанд не разворачивается в пару кликов
Ват. А сколько точно? 5-10?
Ты понял, что я хотел сказать - там инсталлятор типа ок-далее-далее-ок
>потому что у стрейзанд овердохуя ненужных сервисов
Например?
>учитывая что роскомпараша решила просканить весь интернет и забанить адреса где на стандартных портах висят прокси - стрейзанд это оче хуевая затея
Были не очень убедительные слухи. Сейчас нигде про это не слышно.
Я там выше читал по треду либо в прошлом треде, что у анонов, установивших сс вручную были проблемы с этим самым сканированием и их всё равно банили. В гайде энивей про защиту от сканирования ничего нет и никто как я понял это не настраивает. Тогда чем отличается сс, установленные в ручную, от стрейзанд?
>Ты понял, что я хотел сказать - там инсталлятор типа ок-далее-далее-ок
там сначала нужно поставить ебучий ансибль, как минимум
версия "инсталятор" там вынесена в самый конец, докуда ни одна домохозяйка не дочитает, забив на это на первом же пункте "стрейзанд требует никсы\бсд\осх на вашем компуктере", потому что дальше идет адовый для домохозяйки пиздец из гита\ансибля, который ей нахуй нинужон
"инсталятор" не работает в половине случаев
заниматься всем этим ультрапердолингом, чтобы поставить стрейзанд а потом отключать овердохуя сервисов, которыми никто не станет пользоваться - это верх пердолинга и уебанства. нахуй мне блядь в впске сразу сс\опенвпн\стуннел\ссшаттл\опенконнект\ваергард и поверх всего этого напиздячен sslh чтобы через него пускать опенвпн. больше того, все ебучие настройки, которыми ты можешь поделиться через сайт своей стрейзанд-ноды останутся изначальными на этом сайте, даже если ты их потом исправишь руками в самом сервисе - напердолил ты опенвпн руками, потом уже часть про опенвпн с твоего сервера тебе не поможет
>Я там выше читал по треду либо в прошлом треде, что у анонов, установивших сс вручную были проблемы с этим самым сканированием и их всё равно банили.
не было там такого. если ставить сс на 80 и 443 порт проблем не будет до самого конца. когда начнут банить dst 80 и 443 рашкоинтернету один хуй конец.
>config ss_redir 'hi'
>option server 'sss0'
>config ss_rules 'ss_rules'
>option redir_tcp 'hi'
>option redir_udp 'hi'
>>299852 Прямого сбора статистики как в outline там нет, но и то что его пока не банит gfw не гарантия неуязвимости.
Не помогло. Конфиг такой - https://hastebin.com/ijivenodab.nginx
Подумываю провернуть это с виртуальным сетевым интерфейсом с закинуть на его IP маршрутизацию, но пока не разобрался с мостами.
Есть ещё вариант поднять VPS на малинке и на ней VPN и прокси, но это извращенство.
Блять, там только пароль как зайти на "свой сервер по http". Про то, что поменяло пароль чтобы зайти сука на сервер под рутом - нихуя нет.
ставишь pdnsd и юзаешь как DNS
в конфиге добавляешь
source {
owner = localhost;
file = "/var/lib/pdnsd/adblock-hosts";
}
pi hole попробуй на сервер накатить
Стрейзанд не меняет пароль рута. Оно просто убирает возможность авторизации по паролю, оставляет только по ключу.
> там сначала нужно поставить ебучий ансибль, как минимум
sudo apt install python-pip -y
sudo pip install ansible markupsafe
git clone https://github.com/StreisandEffect/streisand.git && cd streisand && ./streisand
Вот и вся установка.
> стрейзанд требует никсы\бсд\осх на вашем компуктере
Можно разворачивать прямо на сервере используя опцию local server.
> "инсталятор" не работает в половине случаев
Пиздеж.
> заниматься всем этим ультрапердолингом
Да, три команды выполнить в терминале - это ебать какой пердолинг оказывается.
> а потом отключать овердохуя сервисов
Зачем?
> которыми никто не станет пользоваться
Ты пришел в свою корпоративную сетку и хочешь поскроллить двачик. Но вот незадача - теневые носки у тебя сдохли. Что будем делать?
Нормальный вариант - зашел на сайт своего стрейзанда и выбрал другой вариант обхода блокировки.
Тупой и бессмысленный вариант - лезть по ssh в сервер и менять настройки своих носков, ломая все предыдущие настройки на других устройствах.
Просто поражаюсь такой ебанутой логике. Хотя судя по твоему устверждению
> висят на дефолтных портах.
Ты явно стрейзанд даже не пытался ставить, ибо используются там не дефолтные порты.
Насколько безопасно (относительно вероятности утери контроля над аккаунтом) сидеть в вк или веб.телеграм.орг через тор (допустим, https everywhere или его аналог на всякий случай стоит) или пользоваться тором как сокс5 прокси в клиенте телеграма или еще какой-нибудь аське (где, допустим, нет авторизации по смс)? Что будет, если входная или/и выходная нода будут скомпрометированы? Деанона не боюсь, чтения переписок тоже не особо боюсь, боюсь, что кто-то сможет писать от моего имени или увидеть пароль.
То есть с хттпс - все ок. А если через клиент аськи-вайбера-ватсапа-телеграма-хуйнянейм подключаться?
>сокс5 сам нихуя не шифрует
вот поэтому и спрашиваю, вдруг клиент плейн текстом или в хттп голом все пересылает (логины-пароли)?
>на помощь приходит хттпс
Как в браузере гарантировать, что все соединения идут по доверенным хттпс?
>А если через клиент аськи-вайбера-ватсапа-телеграма-хуйнянейм подключаться?
А ты думаешь, он без шифрования подключается?
>Как в браузере гарантировать, что все соединения идут по доверенным хттпс?
Замочек зелёный висит - значит, всё в порядке.
Это понятно, но я же не буду каждый раз проверять висящий замочек + бывают сайты, грузящие с левых адресов по хттп контент, емнип. А суть именно в "гарантировать" - не хттп - обрубать нахуй.
Хорошо. Почему мой ключ не хавает? Указываю приватный ключ, кормлю его ssh клиенту, жму ПОЕХАЛИ а оно говорит authorization failed и просит пароль. Ок, ввожу пароль рута ну конечно же authorization failed. Я уже 4 раза откатывал ебунту на vpsке, 4 раза ставил Стрейзанд. И один хуй - не могу зайти. Главное что инструкция, там где надо авторизацию делать по логину Streisand и сгенерированому паролю работает. Носки, овпн работает. Сука.
Стрейзанд же отключает вход по паролю. Может ты как-то неправильно ключ скармиливаешь?
Чё за ssh клиент юзаешь? Разные клиенты могут использовать разные форматы ключей. Попробуй конвертни в другой формат.
как обычный hosts файл. можно даже через cron запилить автообновление этого файла
Хуй знает, у меня работало всё. Делал так:
Сгенерил ключ: ssh-keygen
Залил публичную часть на сервер через ssh-copy-id
Поставил стрейзанд
Всё, потом когда захожу, ввожу пароль, который указал при генерации ключа. Рут пароль от сервера тут нужен только при копировании публичной части.
Алсо, не смог, что хотел, но смог перекинуть маршрутизацию на отдельных подсетей Telegram на VPN, исключаяя остальные.
Конфиг: https://hastebin.com/bohokoholu.nginx
Устанавливаешь клиент, затем он начинает заливать данные с инета, полоса прогресса загрузки двигается в обе стороны, закачалось сколькото - откатилось и так пока не выдает сообщение, что отсутствует соединение.
Бочку.
После установки начинается обновление пик 1, которое не может закончиться и появляется пик 2. Провайдер МТС.
В реестр лазил, нихуя не помогло. На андройде плагин идеально работает.
>Насколько ему можно доверять?
открытый исходный код, можешь ему доврять настолько, насколько доверяешь себе или сообществу. учитывая что его форкнули ребята из гугла без правок - все норм.
>Хорошо. Почему мой ключ не хавает?
куда ты добавлял свой паблик в authorized_keys и как ты это делал, если ты ssh зайти не можешь?
берешь, открываешь свой стрейзанд https://твой.адрес.ебучего.стрейзанда/ssh
там качаешь ppk, с помощью него заходишь с рута и добавляешь свой ключ
я не просто так 8 тредов пишу что стрейзанд это оверкилл и нахуй ненужон
>Пиздеж.
>у меня сработало значит всегда работает!
>и похуй что в самом гитхабе стрейзанда написано что лучше так не делать
> Но вот незадача - теневые носки у тебя сдохли.
и с чего они должны сдохнуть? ты там их на шиндовс сервер 2016 развернул чтоле?
>Ты явно стрейзанд даже не пытался ставить, ибо используются там не дефолтные порты.
нахуй иди, маня
>Насколько безопасно
безопасно если ты сидишь на нормальных саетах с tls, а не на параше из 2000ых
>А если через клиент аськи-вайбера-ватсапа-телеграма-хуйнянейм подключаться?
еще лучше, там пинниг сертификатов есть, от митма поможет
https://www.snbforums.com/threads/ad-blocking-on-the-router.9304/page-2#post-61566
помимо этого, если тебе нужно будет по какой-то причине для какого-то саета отключить блокировку рекламы (иногда хитрозадые вебмастера привязывают контент и рекламу на одни домены\адреса, добавляют ебаные проверочки на адлок, etc.) то сделать это будет легко если блокировка на конечно устройстве, если же адблок на серваке, ты немного подзаебешься
так любит Яндекс Директ делать
Заходишь на cloudflare.com или cloudns.net, регаешь аккаунт, создаешь днс-зону, прописываешь A запись с IP VPS сервера.
----
Можно юзать duckdns.org, но будет домен третьего уровня. А еще утку заблочил РКН, идиоты.
А почему ты спрашиваешь в этом треде?
Я прямо на сервере сгенерил ssh-keygen. Потом зашел по sftp и забрал приватный ключ. Так нельзя делать?
Ай спасибо.
> Клиент аськи
Шифрование от гэбни
> клиент ирки
Зависит от сервера
> клиент скайпа.
Шифрование от пиндоской гэбни
На конкретном клиенте мне как узнать, есть шифрование или нет, кроме как вайршарком? Никак?
Анону с ваергард просьба написать про него подробнее.
Хуя ты барин, хоть бы цитировал анонов, а то хуй пойми к кому обращаешься.
"server_port":80,
"plugin":"obfs-server",
"plugin_opts":"obfs=http;obfs-host=<Локальный ресурс (в твоей стране), который не троттлится провайдером>"
На клиенте тоже самое, только "obfs-client"
Но лучше, наверное, обфусцировать под https (obfs=tls) и соответственно порт поменять на 443.
>>300546
Нет, я проебался, не лучше. Просто если троттлят пробуй по-разному.
"obfs-host" работает только с http обфускацией, посылается пакет вида "GET / HTTP/1.1 Host: cloudfront.net User-Agent: curl/7.22.1 Upgrade: websocket" (причем клаудфронт используется по дефолту, если хост не указыван в конфиге). Далее уже отсылаются пакеты websocket'а с шифрованным траффиком шадовсокса. То есть хост в конфиге влияет только на гет-запрос только в http. Путь get'а можно поменять, прописав в конфиге еще obfs-uri=/index.php, например. Но вот юзер-агент не поменять, так что возможно в теории идентифицировать шадоусокс по определенной версии курла.
При tls обфускации это в принципе не надо, так как в https в принципе ни get, ни host не передаются plaintext'ом. Хотя, tls-обфусцированный траффик можно идентифицировать тоже, так как там 12 байт постоянно одни и те же.
SNI там не используется.
ууух блядь аж тресет, даже простой файлик на 50 мегов приходится выкачивать в пару заходов, кароче ссанина за один евро чисто для браузинга и смсок, но чем она тогда лучше сотни бьесплатных прокси аддонов для браузера!?
а может это просто проксичейнз с хуевыми настрйоками я хз
>strict_chain
>proxy_dns
>remote_dns_subnet 224
>tcp_read_time_out 15000
>tcp_connect_time_out 8000
>localnet 127.0.0.0/255.0.0.0
>quiet_mode
>[ProxyList]
>socks5 127.0.0.1 1080
>"plugin_opts":"obfs=http;obfs-host=<Локальный ресурс (в твоей стране), который не троттлится провайдером>"
на сервере нет смысла прописывать obfs-host это клиентская опция
Не хочет переподключаться после разблокировки экрана, висит на waiting for server, но стоит открыть клиент, как он сразу же подключается. Прошивка miui.
Да, я понял, просто смотрел на примере конфига какого-то китайца, у него так было. Сервер вообще игнорирует хост и путь запроса.
Отключено
конечно, потому что клиент и сервер ssh можно настроить по разному. но у дебичей всегда виноват кто-то.
Хватит.
>мне будут выданы конкретные порты слинкованной с моей машиной
Да, только брать такое не нужно. Все жутко медленно, криво настроено и ip адреса в черных списках из-за "дочерей офицеров" и прочего скама.
>>300877
128мб хватит но как правило с таким малым объемом озу идет крайне мало процессорного времени и медленная сеть.
Бампаю свой вопрос. Ф12 нажать не могу, ибо я телефонный челик. Компьютером вообще не пользуюсь.
> запросы на айпишник арендованного сервера
Это. Обфускация влияет только на вид запросов, IP назначения всегда только твой сервер (если всё правильно настроил, конечно).
Понял, спасибо.
Ещё такая тема: заметил, что у меня пикабу не грузит. Отключился от сс и сразу загрузился. Можно ли это как-то пофиксить? Впс во Франции. не обоссывайте, я не пикабушер, просто иногда нужные пикчи в поиске по картинкам только там находит
Возможно проблема в днс твоего хостера/провайдера. Поставь в настройках носков редирект всех днс запросов к 8.8.8.8
Стоит, но все равно такая проблема.
меня не ебут, но я хз какие ты торренты будешь качать, какие раздавать и откуда
для надежности под такое лучше взять отдельно дешевую впс в нидерландах и держать отдельный клиент сс
А Латвия и Швеция?
Все работает кроме tinyproxy.
В статусе той хуйни вижу такую парашу, весь syslog засирает. Какого блять хуя?
Нихуя не трогал, Стрейзанд сама сука все делала, все блять. Заебаловьвдв. Что делать?
Попробуй выполнить запуск tinyproxy из терминала и посмотри что она тебе напишет.
Юзай privoxy или danted
> Попросил в саппорте сделать мне поменьше
Нахуя? Чем больше, тем лучше же. >1000 - нормально.
> мне поменьше,
Зачем? Больше энтропия - меньше шанса её израсходовать -> меньше шансов получить задержку.
Удачи найти хороший впн за 3 бакса в месяц. Не получается у самых отбитых, потому что даже я, будучи абсолютнейшим чайником, не видевшим даже в жизни убунту, сделал за полчаса все и теперь кайфую. К слову, сервер за 120 рублей всего, во Франции.
> 2,5-3 бакса
Найди мне за эти деньги VPN сервис, который будет предоставлять гигабитный канал ну или хотя бы честные 100мбпс, с безлимитным трансфером и IPv6. А потом уже поговорим.
ОП, пофикси пожалуйста.
Я не знаю как называется подобная логическая ошибка, но ты совершаешь именно её: те, у кого всё работает, не пишут (или редко пишут) об этом в тред. Голос же тех немногих, у кого что-то не работает, естественно, громче всех в интернете. Это касается даже не данного конкретного случая с носками, а любого продукта, отзывы о котором ты читаешь в интернетах.
В принципе, можешь даже не париться и начать логгировать свой трафик, принося каждый день файлик в полицию.
Ну ка любезный, пруфы скорости в 100мбит через впн и пингом до сотки с 0% потерь. Шо у тебя там за 100 рублей, интересно посмотреть.
Пруфать впадлу, пинг меньше 100, но скорость ниже 100. Не потому, что сервер хуевый, а потому что провайдер ублюдский.
> Пруфать впадлу
Ясно. Скорость у тебя 5мбит с дисконнектами каждые 10 минут, после которых нужно лезть в консоль сервака. Пруф дат аим ронг.
Скорость 40 на 50, без сс 45 на 40. Дисконнектов не было ни разу. Андроид вцепился и крепко держит. Мб на шинде и есть проблемы с этим, не ебу, ибо не пользуюсь пекарнями.
И че? Это показывает качество соединения? Я вчера через впн фильмов на 150гб скачал и че, эта крута?
это таки VPN а значит скорее всего в списках.
Варианты с хостером дешевых VDS/VPS, для поднятия своего впн/прокси?
tanks
Второй вопрос - как замаскировать shadowsock на VDS от сканнинга? Хотя бы простейший вариант.
Это копия, сохраненная 1 июня 2018 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.