Этого треда уже нет.
Это копия, сохраненная 17 марта 2022 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
Тред обхода анальной цензуры №75 /freedom/ Linux: Firefox based 3101649 В конец треда | Веб
Тред, посвященный методам обхода блокировок, DPI и цензуры в интернете.

- Почему именно Shadowsocks?
0. Во время событий в Беларуси успешно работали Shadowsocks с плагинами simple-obfs, v2ray-http, а так же cloak (v1.x.x), чего не скажешь про множество других VPN сервисов (как платных, так и бесплатных).
Поправка: во время блокировок также работал Psiphon, Tachyon VPN и X-VPN.
1. Быстрее OpenVPN (даже без обфускации и через UDP) и немного быстрее WireGuard.
2. С обфускацией которая ставится в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ дает за щеку всем.
3. Позволяет пускать трафик через сервера CloudFlare используя их охуенные роутинги, и обоссывая все DPI, т.к. трафик к CF детектится просто как трафик браузера.
4. Позволяет разделять входную и выходную ноды, делая подобие ТОРа для нищих/дабл-трипл VPN для адекватных.
5. Кроссплатформенный, есть клиенты для Android/iOS/MacOS/*nix/Windows.

- Почему не любой VPN?
1. Трафик VPN очень легко отследить для провайдеров, некоторые провайдеры намеренно замедляют VPN подключение.
1.1. (актуальность информации?) Yota троттлит shadowsocks без обфускации (вероятно просто потому что не может определить че это за трафик).
2. VPN провайдеры идут на поводу у роскомнадзора.
3. VPN провайдеры ограничивают трафик/количество устройств и как правило используют стоковый OpenVPN или немного модифицированный.

- Ответы на распространенные вопросы:
1. Это модифицированный прокси.
2. Это бесплтано (Oracle Cloud)
3. Все шифруется (c TLS даже два раза).
4. 80 и 443 порты, как в гайде, безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае.
5. Чтобы завернуть трафик одной программы, игнорирующей настройки прокси можно поставить на выбор: proxycap (shareware, 30-day trial), sstap (нет обновлений с 2017), или sockscap64 (нет обновлений с 2017).
5.1. Чтобы завернуть весь трафик: OutlineVPN (не работает с обфускацией), badvpn-tun2socks (нет обновлений с 2015).
6. Нормально настроенный Shadowsocks умеет в UDP - торренты будут работать нормально.
7. Даже с обфускаторами и mode: "tcp_only" все DNS запросы идут через туннель, DNSCrypt и прочие утилиты не нужны.

Для самых домохозяистых домохозяек уровня /b/ рекомендуется использовать OutlineVPN: https://getoutline.org
OutlineVPN построен активистами Google на базе shadowsocks-libev и максимально адаптирован для быстрой и простой установки.
NB! Голый shadowsocks, как и Outline, теперь детектится даже в Wireshark, что в принципе было давно ожидаемо.

- Исследования
1. Исследование блокировок GFW: https://gfw.report/blog/gfw_shadowsocks/
2. Исследование производительности проксей, VPN и обфускаторов: https://habr.com/ru/post/479146/
TL;DR: Shadowsocks > WireGuard > SSH > tunsafe > OutlineVPN > StrongSwan > OpenVPN (UDP) > OpenVPN (TCP) > всё остальное

- Немного важной инфы из прошлых тредов:
1. shadowsocks-libev перешел в режим обслуживания, активная разработка прекращена.
2. Актуальные версии:
shadowsocks-go (гайд ниже)
shadowsocks-rust (официальная версия, гайда нет, но конфиг схож с shadowsocks-libev).

- Гайды:
1. Основной гайд по shadowsocks-go: https://medium.com/p/beda4352b52f
2. Обфускаторы https://medium.com/p/1d173b3d5513
3. Ещё больше разных гайдов для тех, кому не хватило: https://github.com/freedom-thread/2ch/blob/main/more-guides.md

- Оптимизации и пердолинг:
1. Shadowsocks over Cloudflare: http://telegra.ph/shadowsocks-over-cloudflare-05-17
2. tcp-bbr, доступ только через CF, наеб даблпинга: https://medium.com/p/b8938a61d38/

P.S.
В этом треде тебе помогут настроить прокси с шифрованием и обфускацией трафика, получить доступ к тopу и многое другое.
Если хочется простого решения, устанавливаемого в два клика мышкой, чтобы ходить на заблокированные сайты, то советую сначала заглянуть в соседний тред:
>>3093801 (OP) /nkvd/

Эта шапка для переката: https://github.com/freedom-thread/2ch/blob/main/head.txt
Linux: Firefox based # OP 2 3101650
Прошлые тренды (зеркало в торе: http://arhivachqqqvwqcotafhk4ks2he56seuwcshpayrm5myeq45vlff44yd.onion/ ):
01. https://arhivach.ng/thread/302847/
02. https://arhivach.ng/thread/305585/
03. https://arhivach.ng/thread/311743/
04. https://arhivach.ng/thread/313885/
05. https://arhivach.ng/thread/316302/
06. https://arhivach.ng/thread/342518/
07. https://arhivach.ng/thread/343484/
08. https://arhivach.ng/thread/354345/
09. https://arhivach.ng/thread/356677/
10. https://arhivach.ng/thread/357411/
11. https://arhivach.ng/thread/358606/
12. https://arhivach.ng/thread/360685/
13. https://arhivach.ng/thread/360686/
14. https://arhivach.ng/thread/362459/
15. https://arhivach.ng/thread/366070/
16. https://arhivach.ng/thread/370112/
17. https://arhivach.ng/thread/371223/
18. https://arhivach.ng/thread/380172/
19. https://arhivach.ng/thread/393533/
20. https://arhivach.ng/thread/396501/
21. https://arhivach.ng/thread/399784/
22. https://arhivach.ng/thread/417764/
23. https://arhivach.ng/thread/421670/
24. https://arhivach.ng/thread/427032/
25. https://arhivach.ng/thread/429883/
26. https://arhivach.ng/thread/431232/
27. https://arhivach.ng/thread/435971/
28. https://arhivach.ng/thread/436582/
29. https://arhivach.ng/thread/437351/
30. https://arhivach.ng/thread/438521/
31. https://arhivach.ng/thread/440432/
32. https://arhivach.ng/thread/442337/
33. https://arhivach.ng/thread/443043/
34. https://arhivach.ng/thread/446719/
35. https://arhivach.ng/thread/448448/
36. https://arhivach.ng/thread/455565/
37. https://arhivach.ng/thread/468123/
38. https://arhivach.ng/thread/470518/
39. https://arhivach.ng/thread/478710/
40. https://arhivach.ng/thread/483698/
41. https://arhivach.ng/thread/487700/
42. https://arhivach.ng/thread/493945/
43. https://arhivach.ng/thread/500204/
44. https://arhivach.ng/thread/507230/
45. https://arhivach.ng/thread/510526/
46. https://arhivach.ng/thread/514051/
47. https://arhivach.ng/thread/519596/
48. https://arhivach.ng/thread/523322/
49. https://arhivach.ng/thread/530952/
50. https://arhivach.ng/thread/530953/
51. https://arhivach.ng/thread/535022/
52. https://arhivach.ng/thread/535587/
53. https://arhivach.ng/thread/539080/
54. https://arhivach.ng/thread/545570/
55. https://arhivach.ng/thread/549970/
56. https://arhivach.ng/thread/557765/
57. https://arhivach.ng/thread/557764/
58. https://arhivach.ng/thread/560526/
59. https://arhivach.ng/thread/569391/
60. https://2ch.hk/s/arch/2020-09-10/res/2804225.html (М)
61. https://arhivach.ng/thread/643524/
62. https://arhivach.ng/thread/662745/
63. https://arhivach.ng/thread/665342/
64. https://arhivach.ng/thread/674112/
65. https://arhivach.ng/thread/688015/
66. https://arhivach.ng/thread/688066/
67. https://arhivach.ng/thread/714666/
68. https://arhivach.ng/thread/720487/
69. https://arhivach.ng/thread/724135/
70. https://arhivach.ng/thread/727401/
71. https://arhivach.ng/thread/733953/
72. https://arhivach.ng/thread/746842/
73. https://arhivach.ng/thread/751217/
74. https://arhivach.ng/thread/752800/
75. https://arhivach.ng/thread/756690/
Linux: Firefox based # OP 2 3101650
Прошлые тренды (зеркало в торе: http://arhivachqqqvwqcotafhk4ks2he56seuwcshpayrm5myeq45vlff44yd.onion/ ):
01. https://arhivach.ng/thread/302847/
02. https://arhivach.ng/thread/305585/
03. https://arhivach.ng/thread/311743/
04. https://arhivach.ng/thread/313885/
05. https://arhivach.ng/thread/316302/
06. https://arhivach.ng/thread/342518/
07. https://arhivach.ng/thread/343484/
08. https://arhivach.ng/thread/354345/
09. https://arhivach.ng/thread/356677/
10. https://arhivach.ng/thread/357411/
11. https://arhivach.ng/thread/358606/
12. https://arhivach.ng/thread/360685/
13. https://arhivach.ng/thread/360686/
14. https://arhivach.ng/thread/362459/
15. https://arhivach.ng/thread/366070/
16. https://arhivach.ng/thread/370112/
17. https://arhivach.ng/thread/371223/
18. https://arhivach.ng/thread/380172/
19. https://arhivach.ng/thread/393533/
20. https://arhivach.ng/thread/396501/
21. https://arhivach.ng/thread/399784/
22. https://arhivach.ng/thread/417764/
23. https://arhivach.ng/thread/421670/
24. https://arhivach.ng/thread/427032/
25. https://arhivach.ng/thread/429883/
26. https://arhivach.ng/thread/431232/
27. https://arhivach.ng/thread/435971/
28. https://arhivach.ng/thread/436582/
29. https://arhivach.ng/thread/437351/
30. https://arhivach.ng/thread/438521/
31. https://arhivach.ng/thread/440432/
32. https://arhivach.ng/thread/442337/
33. https://arhivach.ng/thread/443043/
34. https://arhivach.ng/thread/446719/
35. https://arhivach.ng/thread/448448/
36. https://arhivach.ng/thread/455565/
37. https://arhivach.ng/thread/468123/
38. https://arhivach.ng/thread/470518/
39. https://arhivach.ng/thread/478710/
40. https://arhivach.ng/thread/483698/
41. https://arhivach.ng/thread/487700/
42. https://arhivach.ng/thread/493945/
43. https://arhivach.ng/thread/500204/
44. https://arhivach.ng/thread/507230/
45. https://arhivach.ng/thread/510526/
46. https://arhivach.ng/thread/514051/
47. https://arhivach.ng/thread/519596/
48. https://arhivach.ng/thread/523322/
49. https://arhivach.ng/thread/530952/
50. https://arhivach.ng/thread/530953/
51. https://arhivach.ng/thread/535022/
52. https://arhivach.ng/thread/535587/
53. https://arhivach.ng/thread/539080/
54. https://arhivach.ng/thread/545570/
55. https://arhivach.ng/thread/549970/
56. https://arhivach.ng/thread/557765/
57. https://arhivach.ng/thread/557764/
58. https://arhivach.ng/thread/560526/
59. https://arhivach.ng/thread/569391/
60. https://2ch.hk/s/arch/2020-09-10/res/2804225.html (М)
61. https://arhivach.ng/thread/643524/
62. https://arhivach.ng/thread/662745/
63. https://arhivach.ng/thread/665342/
64. https://arhivach.ng/thread/674112/
65. https://arhivach.ng/thread/688015/
66. https://arhivach.ng/thread/688066/
67. https://arhivach.ng/thread/714666/
68. https://arhivach.ng/thread/720487/
69. https://arhivach.ng/thread/724135/
70. https://arhivach.ng/thread/727401/
71. https://arhivach.ng/thread/733953/
72. https://arhivach.ng/thread/746842/
73. https://arhivach.ng/thread/751217/
74. https://arhivach.ng/thread/752800/
75. https://arhivach.ng/thread/756690/
Windows 10: Chromium based 3 3101660
https://shadowsocks.org/en/wiki/Setup-fail2ban.html
Парни, напишите синтаксис для раста, пожалуйста.
Linux: Chromium based 4 3101661
>>3101644 →
Ок, ща попробуем
Android: Mobile Safari 5 3101664
ГАЙД: Учимся работать с SSH-ключами
https://rentry.co/edwkp
https://justpaste.it/4mbbk

Написал гайд. Хотел залить на гитхаб, но мне лень. Так что, хотя бы так, мож кому пригодится.
Linux: Firefox based 6 3101665
>>01664
Имхо имеет весьма посредственное отношение к обходу цензуры. Лучше было бы это залить в линукс-тред >>3101611 (OP)
Android: Mobile Safari 7 3101667
Так, халявный сервер нашли: oracle cloud, да хранят его боги.

Где взять халявный домен? Можно третьего или двадцать третьего уровня, похуй.

Freenom нихуя не работает, если что
Linux: Firefox based 8 3101668
>>01667
На фрином пробовал через прокси заходить? Бывает что на русские айпишники не хочет выдавать адреса
Android: Mobile Safari 9 3101669
>>01668
Пробовал через оракл, не даёт регать
Linux: Firefox based 10 3101671
>>01669
Вот чё-то такое есть. Главное вовремя отменить домен и пересоздать аккаунт https://zyro.com/ru/domeny/besplatnyj-domen
Linux: Firefox based # OP 11 3101672
Пользуясь случаем, предлагаю удалить раздел "Оптимизации и пердолинг" как дублирующий "Ещё больше разных гайдов для тех, кому не хватило"
Linux: Chromium based 12 3101673
>>01661
>>3101644 →
Попробовал зарегать на старую почту, на удивление в этот раз не ругалось, что аккаунт уже создан. Видимо мой аккаунт отклоняют при ручной проверке данных. Понять бы только какого хуя
Linux: Firefox based 13 3101675
>>01673
Карту принимают хоть?
Linux: Firefox based 14 3101676
>>01675
Ага, пишет мол через 15 минут отправим вам ссылку на вход. А на деле - хуй, уже в который раз. Ладно, это уже завтра буду экспериментировать с разными комбинациями карточек и почтовых ящиков - утро вечера всяко мудренее
Android: Mobile Safari 15 3101690
>>01667
cloudns.net
Linux: Firefox based 16 3101701
Анон, кто перенёс шапку треда в Github — спасибо тебе гигантское. Стало сильно-сильно лучше, в сравнении с тем как было раньше в плане захламленности. Круто, что снёс лишнее.

Надеюсь, со временем, будут мерж реквесты от анона с гайдами.
sage Android: Mobile Safari 17 3101709
>>01667

>халявный сервер нашли


А валидную банковскую карту где брать? Не свою же светить
Windows 7: Firefox based 18 3101717
Где ссылка на гитхаб с докером псина
Windows 10: Яндекс браузер 19 3101750
Пацы короче нужен совет. Я из Казахстана и у нас недавно была полное анальное отгорожение от интернета. В эти смутные времена с кентом по быстрому закупились vpn и какого то хрена сразу на 2,5 года. Вышло не шибко дорого, 40 с чем-то баксов на двоих. Но в общем блокировок больше нет. VPN спас в это время. Пока все сосали хуй с медленными прокси соединениями телеги, у нас все работало на полной скорости. Но теперь вопрос, имеет ли смысл оставлять себе этот VPN? Какая то польза от него будет за эти 2 годы? Или сделать рефанд пока не прошло 30 дней?
Android: Mobile Safari 20 3101751
>>01750
Если инет вырубят, то ничего не поможет. А так ты переплатил. Многие российские хостинги не фильтруют трафик по спискам РКН и они намного дешевле европейских.
Windows 10: Яндекс браузер 21 3101752
>>01751
Его не то что вырубили, настроили по типу китайского фаервола. То есть показывал пару местных новостных каналов и проправительственных ресурсов а на остальные ресурсы не пускал. Но это был единичный случай на фоне протестов. Вот и думаю есть ли вообще какая польза от этих впнов. На реддите сказали что простой впн хуйня и надо пользоваться децентрализированным впн и тогда точно за жопку не схватят. Но я как бы и так особо не веду крамольных речей в интернете.
Android: Mobile Safari 22 3101766
>>01709
Свою, какую ещё. Если ты мамин террорист, то тут уже совершенно иной комплекс мер, а не простой говносокс.

У нас тут цель просто в обходе цензуры
Android: Mobile Safari 23 3101775
>>01750
>>01752
Лол, то есть даже на время ливарюции в Казахстане интернет отключить не смогли, и все работало через ВПН и прокси. Хотелось бы услышать оправдания свидетелей чебурашки.
Windows 10: Яндекс браузер 24 3101778
>>01775
Нам китайцы еще отключали. Мы сами и этого бы не смогли сделать.
Android: Mobile Safari 25 3101792
>>01676
Данные на карте и те, что ты вводишь, совпадают хоть?
Windows 10: Chromium based 26 3101793
>>01775

> все работало через ВПН и прокси


Туркменистан.
Windows 7: Firefox based 28 3101817
>>01810
Почему не в шапке?
Android: Mobile Safari 29 3101822
>>01810
Это с витуреем?
Windows 10: Chromium based 30 3101823
>>01817
Потомучто ненужная хуйня.
Windows 7: Firefox based 31 3101827
>>01823
Почему
Screenshot20220115130554.png28 Кб, 859x430
Linux: Chromium based 32 3101829
>>01690

>cloudns.net


Лол, отлично, спасибо! Это должно быть в шапке. За полтора клика можно регнуть домен и направить его на айпишник.
Можно даже все субдомены этого домена на него направить, что бывает очень полезно в некоторых случаях
Linux: Chromium based 33 3101836
>>01823
Ты охуел, пес? Это твои статейки на говномедиуме для имбецилов не нужны.
Докер ставится и запускается буквально в 2 команды в сосноли.

Как закончу у себя пердолить, постараюсь написать нормальный очень короткий гайд по установке shadowsocks на сервер, без этого даунизма с ручным пердолингом сервака.
Windows 10: Chromium based 34 3101838
Ребят, есть кто шарит в Баше ?

Нашел китайский шкрепт с самым модным пердолингом/стелзом
но четт очкую слепо ставить, может кто чекнет?

https://github.com/paniy/Xray_bash_onekey
https://www.idleleo.com/install.sh
Windows 10: Firefox based 35 3101851
>>3101631 →
Придется написать ибо уже заебало. Кстати, а почему проблема сохраняется даже при использовании прокси? Я думал если он используется то настройки всяких DNS на роутере не имеют значения. И еще с некоторыми сайтами переподключение не помогает, например https://chipmk.ru/ как выдавал ошибку, так и выдает.

Поэкспериментировал немного. Отключил в роутере отправку анонимных данных производителю, поставил всюду размер MTU 1492 (сделал подсчет оптимального значения по методике: https://help.keenetic.com/hc/ru/articles/214470885-Как-определить-оптимальный-размер-MTU- ), отключил сторонние ДНСы пока что, отключил автоподстройку TCP MSS, перезагрузил.

И теперь отзывчивость инета стала куда выше, чем была до этого даже с пров. ДНС. Например, гораздо быстрее грузятся большие пикчи с двача да и в целом сайты вообще. Интересно-интересно...
Linux: Chromium based 36 3101867
>>01838

> 3263 строки


> может кто чекнет?


Может быть кто и чекнет.)))
Очень короткий гайд по установке shadowsocks Linux: Chromium based 37 3101870
>>01836
Всё. Если есть сервер и порты открыты, дальше ставится за 5 минут.

Ставишь docker, клонируешь реп, забиваешь пароль, запускаешь.

https://bitbucket.org/kek7654/shadowsocks/src/master/shadowsocks-rust-simple/
Windows 7: Firefox based 38 3101871
>>01870

>Всё


И? Че это за говно? Голый ss? Ты ебанутый?
Android: Mobile Safari 39 3101872
>>01871
Это то, с чего должен начать нюфаг. Да, голый СС. Чтобы попробовать и увидеть, что оно работает.
Ставится просто и быстро.
Многим голого и будет достаточно.

Я, конечно, собираюсь напердолить схему посложнее, появится в том же репе в другой папке.
Windows 7: Firefox based 40 3101873
>>01872

>Это то, с чего должен начать нюфаг


Он должен начать с пердольки консоли, если всякая пивасная хуета прикатывается сюда и даже не понимает что делает то докер вообще их убьет нахуй. Ты ебанутый
Android: Mobile Safari 41 3101875
>>01873

> докер вообще их убьет нахуй


Нет, говно, убьют их даунские статейки с медиума, которые в шапке.
А несвежий докер гарантировано спокойно ставится прямо из репа.
Всё, далее любой кретин запускает образ любой сложности.
Windows 10: Chromium based 42 3101876
Бля, дрек это полная хуита, чтобы сменить конфиг тебе нужно пересобирать контейнер каждый ебаный раз вместо того чтобы рестартануть службу.
Windows 10: Chromium based 43 3101877
>>01876

> дрек


докер
Windows 7: Firefox based 44 3101879
>>01875

>даунские статейки


Вась эти статейки понятны любому кто хотя бы на начальном уровне знаком с линуксом. Все неосиляторы это просто пивасное быдло которое выгнали из риндикса и порнхаба. Посмотри сколько говна плавает в соседнем требе неосиляторов
Windows 7: Firefox based 45 3101881
>>01876

>пересобирать контейнер


Докер-компос ап, ебать как тяжело
Windows 10: Chromium based 46 3101883
>>01876
Ты мoжeшь зaбиндить сoрсы с кoнтeйнoeрoм. Тoгдa нe нaдo будeт
Windows 10: Chromium based 47 3101886
>>01881
>>01883
По времени это занимает туеву хучу времени, если у тебя дорогущий сервак многоядерный с десятками гигов оперативы, то все норм, но если у тебя одноядерная хуйня и 200мб оперативы докер будет разворачиваться по полчаса, а рестарт службы 1 секунда.
Windows 7: Firefox based 48 3101888
>>01886

>одноядерная


Пчел за 250р у тебя будет пиздатый сервачек в румынии или нидерландах
Android: Mobile Safari 49 3101889
>>01879
Я успешно использую докер и любые хитровыебанные схемы, в душе не ебя что такое системдюниты и прочее пердольное говно из этих статеек.

Не говоря уже о том, что если хоть одна команда будет выполнена неверно, то ты получишь непредсказуемые побочные эффекты.

В случае с докером система остаётся чистой.
Максимум, что может пойти не так — ну, докер у тебя не поставится. И хуй бы с ним.
В отличие от ввода хуевой горы говнокоманд от двачеров, засирающих систему.

В докере все уже напердолено заранее за тебя.
Не пизди мне тут, короче, илитарий комнатный.
Windows 10: Chromium based 50 3101891
>>01886
eщё рaз - ты мoжeшь зaбнидить пaмять кoнeйтнрa с пaмятью твoeй мaшины и скoпирoвaть oттудa чтo угoднo. И нe нaдo будeт кaждый рaз билдить oбрaз
Windows 7: Firefox based 51 3101893
>>01889
Я за докер только. Но дело в том что статьи с медиума предельно ясны, и если ты понимаешь как работает докер как запускать службы то можно без труда запустить ss что в докере что на голой машине, ты либо пиздабол либо однопоточный дебил
Android: Mobile Safari 52 3101897
>>01886
Чё несёт, вообще охуеть. Время пересбора зависит от сложности контейнера.
И ты же в курсе, что он слоями собирается?
Если образ нормально сделан, а таких большинство, то все изменяемые параметры вынесены или в .env, или в подключаемые разделы. В итоге не пересобирается там вообще ничего.

Конкретно та конфигурация, что я кинул выше, вообще блять ничего не собирает, а просто запускает уже готовый образ от разработчиков СС без изменений.

И эти овощи ещё тут илитарствуют.
Windows 7: Firefox based 53 3101904
>>01897
Петушарий, тут давно на гитлабе все есть и работает, свое кривое говно оставь себе
Windows 10: Chromium based 54 3101906
Прикрутили бы к своему говнодокеру хотябы фаервол и феил2бан для приличия.
Windows 7: Firefox based 55 3101908
>>01906

>своему говнодокеру хотябы фаервол


>открыты два порта на всей vps


>просит еще какой то фаервол


Ебло представил?
Windows 10: Chromium based 56 3101911
>>01908
фну ты же делаешь сборку для дибилов, и под все впсы, а поумолчанию на дешевых впсах все порты открыты.
Windows 7: Firefox based 57 3101913
>>01911

>дибилов


Дебилы гуглят "впн для порнохаб". Пердолики самым первым делом меняют ssh порт и закрывают все остальное
Android: Mobile Safari 58 3101915
>>01829
Там лимит на запросы в месяц и TTL 1 час
Windows 10: Chromium based 59 3101916
>>01913
Вот только до наплыва таких никто про докер и не упоминал, всех всё устраивало.
Android: Mobile Safari 60 3101918
>>01915

> TTL 1 час


Что это значит?
Windows 7: Firefox based 61 3101919
>>01916

>докер


Но это реально удобнее, и можно быстро пробовать разные конфиги и настройки
Android: Mobile Safari 62 3101923
>>01918
Это значит, что через час потребуется снова запрашивать IP у DNS-сервера.
Android: Mobile Safari 63 3101929
>>01923
Ну и похуй, пусть запрашивает
Android: Mobile Safari 64 3101957
>>01875
Не корми этого пориджа нитакусика, который возомнил себя элитой.
Linux: Firefox based 65 3101968
>>01918
Запросы хуже кеширются, чуть дольше резолвятся. Короче, искусственное ограничение чтобы все платные домены покупали
image.png19 Кб, 663x209
Linux: Firefox based 66 3101970
>>3101816 →

>Кстати, а почему проблема сохраняется даже при использовании прокси?


Скачай foxyproxy и тыкни в настройках соединения
Windows 7: Firefox based 67 3101972
>>01970

>foxyproxy


А почему не проксисвитчер?
Linux: Firefox based 68 3101973
>>01972
Можно и его, главное чтобы днс запросы через прокси уходили
Windows 10: Firefox based 69 3101974
Сап, аноны. Сервак на определенные порты вообще не пингуется, носки соответственно не работают. Сервак на оракле, правила в панели управления выставлены что бы все входящие/изходящие соединения разрешать, в самом линуксе iptables также настроил, плюсом разрешил 22, 80 и 8388 порт на исходящее (2 пик), сами носки работают (3 пик). ЧЯДНТ, сука? Почему у всех работает, а?
Linux: Firefox based 70 3101977
Со своего компа покажи
nmap -p 8388 moyaddressnoskov.tk
Windows 10: Firefox based 71 3101979
>>01977

>nmap


У меня винда, на первом пике логи клиента носков.

>moyaddressnoskov.tk


Никаких плагинов не поднимал, чистые носки.

Сам адрес сервака спокойно пингуется виндой, но если пинговать отдельные порты, хоть 80, хоть 8388, то коннекшн таймед аут
Linux: Firefox based 72 3101981
>>01974
У тебя правило открывающее 80 и 8388 стоит после REJECT all. Выше их передвинь.
Linux: Chromium based 73 3101982
>>01974

>в самом линуксе iptables также настроил


Точно? Вот, если что, команда, разрешающая весь входящий траф: sudo iptables -I INPUT -j ACCEPT && sudo netfilter-persistent save

>правила в панели управления выставлены что бы все входящие/изходящие соединения разрешать


А вот это зря, лучше оставь только нужные порты.

Лучше разрешить все в самой виртуалке, но открыть только нужные порты в панеле, чем открыть все в панеле и пердолить фаервол на виртуалке
1642261690646.jpg111 Кб, 1080x510
Android: Mobile Safari 74 3101991
Сильно сниженная исходящая скорость на v2ray в http режиме. Почему так?
Windows 10: Firefox based 75 3101995
>>01982
>>01981
Передвинул, ввел команду (пикрил). Не подключается, но клиент уже другой ошибкой начал светить
Linux: Firefox based 76 3102006
>>01995

>Передвинул


>ввел команду


Это два очень разных взаимоисключающих совета.

>уже другой ошибкой начал светить


Изучай гайды к shadowsocks-go, раз уж ты самый пердольный вариант shadowsocks решил выбрать.
Linux: Firefox based # OP 77 3102017
Вот вам официальный гайд по shadowsocks+v2ray в докере
https://github.com/freedom-thread/2ch/blob/main/guides/docker-ss-v2ray.md

Сам охуел с того насколько быстро это делается
Linux: Firefox based 78 3102020
>>01991
Проверяй нагрузку на цпу на сервере и на конечных устройствах
Android: Mobile Safari 79 3102021
>>02020
Загрузка 15% на сервере. Клиент тоже не напрягается.
Без v2ray скорость нормальная в обе стороны
Linux: Firefox based 80 3102023
>>01979

>У меня винда


nmap и на винду есть
https://community.chocolatey.org/packages/nmap

Нужно понять проблема в фаерволе или в носках. Если пишет filtered - значит фаерволл. И не факт, что айпитейблс
Android: Mobile Safari 81 3102024
>>02017
Заебца
Linux: Firefox based 82 3102026
>>02021
Если есть возможность, проверь скорость на другом провайдере (мобильном, например)

Ну и загрузка 15% - это общая или только от одного потока/ядра?
Linux: Firefox based 83 3102031
>>01876

>пересобирать контейнер каждый ебаный раз вместо того чтобы рестартануть службу.


Наркоман чтоли?
docker restart и делов то
Linux: Firefox based 84 3102032
>>01888
А чё там по пингу до румынии ксати?
1642266735477.jpg100 Кб, 1080x426
Android: Mobile Safari 85 3102035
>>02026
Лол, на мобильном вот так
Android: Mobile Safari 86 3102036
>>02026

> Ну и загрузка 15% - это общая или только от одного потока/ядра?


Общая
Windows 7: Firefox based 87 3102047
>>02017
Говно говна. Следующий
Android: Mobile Safari 88 3102057
>>02047
Аргумент аргумент
Android: Mobile Safari 89 3102084
>>02047
Шизло, спок
Linux: Firefox based 90 3102140
>>02036
Проверь чтобы не было потоков забитых на 100%. Возможно, что тот кто писал плагин не позаботился о параллелизме. Ну или баг какой-то закрался в v2ray-plugin

Вообще, я тут вижу два способа найти виновника помимо загруженного ядра
Первый - это обновить носки с плагином на сервере и на клиентах, чтобы проверить версию с багом.
Если не поможет - поднять такой же сервер на другом облаке (например DigitalOcean с почасовой оплатой) и посмотреть как там со скоростью v2ray трафика

Ну и это, логи глянь чтобы там ничего криминального не было
Linux: Firefox based 91 3102145
>>01991
Провайдер шейпит. Проверяется проксированием через клаудфлару.
Linux: Chromium based 92 3102150
>>02145

>Провайдер шейпит.


Очень странно, почему он тогда голый сокс не шейпит? Такая хуйня только с v2ray и только на аплоад.

При тестировании с компа показатели выглядят более адекватно.
Однако, я четко вижу, что при тестировании счетчик аплоада рандомно показывает какую-то дичь всегда.
На андроиде так вообще 2-3 мегабита аплоад.

На ведре иногда бывает еще прикольнее хуйня. В начале тестирования аплоад взлетает до 200-500 (у меня физически такого канала нет) на несколько секунд, потом падет до 2-3.
Linux: Chromium based 93 3102152
Поясните за v2ray. Я так понял, оно просто оборачивает траф в http?

А TLS можно и вручную сделать с помощью сервака и проксирования?
Или как оно работает?
Android: Mobile Safari 94 3102156
>>02152
v2ray может даже в quic трафик оборачивать если хочется

Можешь сделать https прокси - в целом не такая сложная штука. Но оно будет работать только для веб-трафика. Завернуть условные торренты в хттпс прокси вряд ли получится
image.png4 Кб, 455x57
Windows 10: Chromium based 95 3102166
Почему гугл думает что я в индии? меня хакнули?
Linux: Firefox based 96 3102168
>>02166
Как я понял, оно определяет по твоим запросам в сумме. Я вот недавно искал чисто на американскую тематику, мне писало США.
Windows 10: Chromium based 97 3102169
>>02168
Это с инкогнито
Linux: Firefox based 98 3102176
>>02150
Как проверить, я сказал. За объяснениями "почему" приходи после того, как определил "что".
Windows 10: Firefox based 99 3102221
нихуя не пойму сначала детектится реальное местоположение vps после прохождения теста уже выдает другое. Какого хуя?
Windows 10: Chromium based 100 3102249
>>01649 (OP)
Товарищи, подскажите, будет ли провайдеру виден трафик если я возьму роутер с Open WRT и перенаправлю весь свой трафик через VDS в какой нибудь Америке. Говорят там и скорость хорошая. Проконсультируйте пожалуйста.
ФСБ заявила о ликвидации хакерской группы REvil по запросу США Windows 10: Firefox based 101 3102267
https://www.bbc.com/russian/news-59997741

У меня вопрос: Как думаете, как на них вышли ? Как они спалились?
Windows 7: Firefox based 102 3102272
Билайн ебанулся? Юзаю 8.8.8.8 на роутере есть doh, сегодня в какой то момент тупо перестал открывать любые сайты, поменял на 1.1.1.1 все заработало. Такое вообще возможно? И кстати на 4пидара читал что 1.1.1.1 не безопасно использовать

примечание:
- 1.1.1.1,1.0.0.1 - незашифрованные DNS-серверы, которые будут использоваться для разрешения имени сервера DoH при запуске, вместо указанных адресов можно использовать другие dns, например от google 8.8.8.8,8.8.4.4 и т.п.
- сервис использует две базы серверов: запад и восток, в зависимости от Вашего местоположения можно использовать либо запад, либо восток.
Android: Mobile Safari 103 3102273
>>02267
Там у "хакеров" винда на ноутбуках. Вангую, что эти ребята такие же пешки, как и наркокурьеры, а сами вредоносы писал кто-то из тени
Windows 7: Firefox based 104 3102274
>>02273

>винда


Бред. То что вкидывали скорее всего пекарня мента
Android: Mobile Safari 105 3102277
>>02272
А в чём проблема прописать https://1.1.1.1/dns-query или https://8.8.8.8/dns-query
Windows 7: Firefox based 106 3102278
>>02277
Куда нахуй писать, на роутере openwrt пердолю через putty
Android: Mobile Safari 107 3102279
>>02277
Ну, если учесть, что фебсы справились за двое суток, то про состав и местоположение ревил было заранее известно либо властям сша, либо крыше самого ревила
Android: Mobile Safari 108 3102280
Android: Mobile Safari 109 3102284
>>02278
Ну а как ты до этого doh настраивал
https://openwrt.org/docs/guide-user/services/dns/doh_dnsmasq_https-dns-proxy
Windows 7: Firefox based 110 3102294
>>02284
Так и настраивал, все работало до этого как часы все проверки чек. Сегодня пиздос какой то
Android: Mobile Safari 111 3102302
>>02294
Ну проверь, тот же 1.1.1.1 пингуется? 53 и 443 порты открыты?
Windows 10: Chromium based 112 3102304
Не пойму, почему в треде нет ни одного работающего гайда.
Android: Mobile Safari 113 3102308
>>02304
Потому что ты что-то делаешь не так?
Android: Mobile Safari 114 3102314
>>02304
Ищи в треде ссылки на гайды с докером. Аж три выбрасывали
Linux: Chromium based 115 3102332
Ладно, я заебался искать бесплатные домены. Где можно регнуть домен, оплатив битком?
Windows 7: Firefox based 116 3102341
>>02332

>бесплатные домены.


Чем тебя блять фрином не устроил?
15391107828760.png624 Кб, 750x616
Неизвестно 117 3102345
Здравствуйте, ананасы. Профильного треда не нашёл, поэтому пишу сюда, так как тематика треда наиболее приближённая к моему вопросу и опытных здесь так же вижу.

Какие платформы для создания VDS существуют, предоставляющие бесплатный триал (от месяца до года) для создания сервака определённой мощности? Знаю (в смысле, слышал 1-2 раза) про Google Cloud, Oracle, DigitalOcean, но конкретики и подводных камней не знаю.

Имею опыт ёбли с Microsoft Azure. Остался бы на нём, если бы после 2-ух истёкших триалов мне не ставили запрет на триалы (вычисляют не знаю как, по связке IP и/или номеру телефона и/или банковскому счёту). Если не ошибаюсь, на Azure можно создать маломощную VM с каким-нибудь OpenVPN, которая до года будет работать даже спустя первые 30 дней триала.
Windows 7: Firefox based 118 3102348
Ок настроил я этот ss v2ray теперь как понять что у меня все ок? Как поставить себя на место провайдера/майора и посмотреть куда течет мой трафик?
Android: Mobile Safari 119 3102351
Windows 7: Firefox based 120 3102361
Пиздец отключил все шифрование дох хуех днскрипт и все ахуенно стало работать, билайн ахуел в край
Windows 10: Chromium based 121 3102364
У кого-нибудь получалось успешно внести какой-либо из адресов Двача в исключения в FoxyProxy или ProxySwitchyOmega чтобы потом можно было на нем постить не отключая прокси в Лисе или Хроме насовсем?

В прошлом у меня это как-то работало но сейчас Двач упорно думает что я все равно через прокси захожу даже после внесения одно из его адресов в исключения. Магически он, что-ли, определяет что у меня прокси на компе включен...

Из-за этого приходится пользоваться одновременно двумя браузерами, заебало уже. Пасскод же я не хочу покупать чтобы не палить борде данные своей банковской карты и свое имя с фамилией.
Ubuntu Linux: Firefox based 122 3102365
>>02348
Wireshark
Windows 7: Firefox based 123 3102366
>>02365
И че с ним делать?
Ubuntu Linux: Firefox based 124 3102367
>>02366
Смотреть куда твой трафик идет.
Windows 7: Firefox based 125 3102369
>>02367
Как? Там ебать за лентой хуй уследишь
image.png13 Кб, 1078x132
Windows 10: Chromium based 126 3102371
>>02364
Там же всё просто.
Windows 8: Chromium based 127 3102372
Ubuntu Linux: Firefox based 128 3102373
>>02369
Ну так закрой все приложения, которые в инет выходят, оставь один браузер пустой и заходи на какой-нибудь сайт без всякого говна, например:
https://zx2c4.com/ip
Запускаешь отслеживание трафика.
Заходишь на сайт.
Останавливаешь отслеживание трафика.
Копаешься в трафике.
Windows 10: Firefox based 129 3102374
>>02371
Спасибо, разобрался уже - настраивал в Firefox.
Windows 7: Firefox based 130 3102378
Пчел с докером что ты тут монтируешь если этого каталога нет?
- ./sites-available/:/etc/nginx/sites-available/:rw
1642339104546.jpg124 Кб, 1080x501
Android: Mobile Safari 131 3102402
>>02176
Ебать, анон, я удивлен. За клаудой скорость быстрее.
Это на 80 порту.

Походу, в твоих словах есть зерно истины. Возможно, ростелеком косоебит от того, что не совпадают заголовки пакетов и реальный адрес назначения.

Надо ещё с SSL тестануть, чтобы уж точно в трафик ебало никто не совал.
Android: Mobile Safari 132 3102405
>>02341
Да не даёт он зарегать, на любой домен пишет, что занят
1642339426804.png87 Кб, 1080x1920
Android: Mobile Safari 133 3102407
>>02272

> 1.1.1.1,1.0.0.1 - незашифрованные DNS-серверы


Кекнул
Android: Mobile Safari 134 3102408
>>02351
Ты про бесплатный? Это вариант, но для клауды нужен второго уровня.

Вообще, я уже регнул домен за крипту, если кому надо, напишу регистратора.
Главное, чтобы он потом не отвалился, да
Android: Mobile Safari 135 3102409
>>02408
Для клауды можно 3 уровня, но этот не подойдёт всё равно.
Windows 10: New Opera 136 3102411
TOR в Рф совсем не работает ?
Android: Mobile Safari 137 3102412
>>02411
Работает, и всегда работал.
602284917.png43 Кб, 1920x1835
Windows 10: New Opera 138 3102414
Россия блокирует Tor: чего она добилась и что делать пользователю?

Браузер Tor, целью которого является сохранять анонимность пользователей в интернете, по-прежнему работает в России, хотя с начала декабря 2021 года российские власти начали блокировать его работу. Число пользователей, которые напрямую выходят в интернет с помощью браузера-анонимайзера Tor, сократилось, судя по данным некоммерческой организации Tor Project, но одновременно резко выросло число тех, кто обходит блокировки, пользуясь так называемыми "мостами"

Российский регулятор Роскомнадзор (РКН) внес основной сайт проекта анонимайзера www.torproject.org в реестр сайтов с "запрещенной информацией" еще в декабре 2017 года, но действительно блокировать проект начали только спустя четыре года, официально с 7 декабря 2021 года, после того как на сайте проекта, по данным РКН, была обнаружена "запрещенная информация". Правда, претензии российского регулятора к Tor остаются загадкой: по ссылке на "запрещенную информацию" пользователь получал данные о самом браузере Tor с возможностью его скачать.

Тем не менее теперь власти РФ блокируют как основной сайт проекта, так и зеркала, то есть копии основного сайта на других адресах, а также они ограничили доступ к серверам, с которыми связывается браузер Tor. "IP-адреса этих серверов публично известны, и они блокируются тоже полностью", - уточнил DW Станислав Шакиров, технический директор "Роскомсвободы" - общественной организации, которая выступает за защиту цифровых прав в России.

РКН, по словам Шакирова, также сделал попытку блокировать сам трафик, который идет через Tor. Для этого российские власти используют относительно недавно разработанную технологию DPI (deep paket inspection)
Android: Mobile Safari 139 3102421
>>02414
Вообще, наживут они проблем с этим тором. Очень многие использовали тор в качестве средства базового обхода блокировок: на сайтик зайти, торрент скачать.
Теперь они вынуждены настраивать тяжёлую артиллерию, которую заблокать можно только белыми списками.
Android: Mobile Safari 140 3102426
Появились уже VPN-сервисы, работающие по shadowsocks-протоколу?
Windows 10: Яндекс браузер 141 3102433
Что позволяет сохранить лучше анонимность, shadowsocks или децентрализованный vpn?
Windows 10: Firefox based 142 3102434
Мде, зашел в панель управления VPS чтобы перезагрузить его и нашел абузу давностью в несколько недель что мол услуг временно не было так как кто-то качал торренты. И что если это еще раз повторится, то все отключат и меня поймают. Но я торренты вообще через прокси не качаю, они и так нормально работают.

Может найти себе другой VPS, что-то как-то стремно стало...
Android: Mobile Safari 143 3102442
>>02434
Добро пожаловать в кибергулаг. Что за впс? В какой стране?
Android: Mobile Safari 144 3102443
Пикабушники опять протекли в /s/.
Спасибо, Абу.
Windows 10: Firefox based 145 3102444
>>02442
Я параноик и больше данных стремно выкладывать, скажу только что в Болгарии. Сообщение там правда адресовано всем клиентам, но видать определить они кто именно качал не могут либо лень разбираться и решили предупредить всех.
Android: Mobile Safari 146 3102445
>>02434
А кто кинул абузу? Это сам хостинг анализирует траф или европейские майоры парсят адреса в раздачах и кидают абузы?
Windows 10: Firefox based 147 3102447
>>02445
Сам хостинг - абуза появилась в разделе новостей.
Android: Mobile Safari 148 3102450
>>02447
Ну хостингу же кто-то кинул
Windows 10: Firefox based 149 3102451
>>02450
Да, но я не знаю кто - в сообщении не указано.
Linux: Firefox based 150 3102459
>>02249
Смоторя через что направишь. Обычный SOCKS прокси виден всем. Shadowsocks/v2ray зашифрован и выглядит для провайдера как обычный трафик браузера. В америке не советую покупать - пинг большой. Самые оптимальные и распостранённые варианты - нидерланды и германия. Но тут уже на твоё усмотрение

В качестве сервака проще всего накатить shadowsocks-rust по гайду с гитхаба, клиентом на openwrt можешь поставить какой-нить v2rayA для прозрачного проксирования
Android: Mobile Safari 151 3102464
>>02032
Возьми и попингуйсебе очко, придурок
Linux: Firefox based 152 3102466
>>02345
Оракл клауд - можно, но заебёшься с регистрацией.
Бесплатный DigitalOcean не щупал, но у них есть охуенные виртуалки с почасовой оплатой, что удобно для тестирования всякой параши
Linux: Firefox based 153 3102467
>>02411
От провайдера зависит. В целом, если заблокировано, обходится тем же shadowsocks
Linux: Firefox based 154 3102468
>>02443
>>02464
Ты чё такой злой? Пикабушник обидел?
Android: Mobile Safari 155 3102469
>>02468
А чё там по пингу до румынии ксати?
Linux: Firefox based 156 3102471
>>02433
Скорее второй вариант, чем и является тор. Всякие self-hosted прокси/впны плохо анонимизируют т.к. статический айпишник
Linux: Firefox based 157 3102474
>>02469
Я имею ввиду не только пинг до серверов в румынии, но и пинг от них до западной европы, до популярных сервисов по типу гугла и т.д.
Какие подводные камни у румынских облаков и так далее
Android: Mobile Safari 158 3102476
>>02468
Портфель собрал?
Android: Mobile Safari 159 3102503
>>02433
Shadowsocks, а на сервере подрублен VPN с выбором айпишников, вот такая многоходовочка
Android: Mobile Safari 160 3102506
Допустим, у меня v2ray-http и я захожу на https сайт. То есть, траф будет отправлен в расшифрованном виде?

Или у shadowsocks все по-дефолту шифруется?
Linux: Firefox based 161 3102508
>>02506
Ты что-то неправильно понял, раз такие вопросы задаёшь. Рассказывай, как ты представляешь твоя схема работает, какой компьютер куда что посылает.
Android: Mobile Safari 162 3102509
>>02506
Весь трафик shadowsocks шифруется по умолчанию шифром AES-256. В случае с v2ray-http и https сайтами, уже зашифрованный трафик этих сайтов оборачивается в туннель shadowsocks и шифруется ещё раз

В случае v2ray-https и https сайта будет тройное шифрование. А если подключаться через вайфай, то данные вообще будут шифроваться четыре раза
Windows 10: Яндекс браузер 163 3102517
>>02471
Тогда че бы не подрубить dVPN и не ебаться со всеми этими соксами? Или так дешевле выйдет?
Linux: Firefox based 164 3102519
>>02517
Шапку прочитай.
Android: Mobile Safari 165 3102522
>>01649 (OP)

> Нормально настроенный Shadowsocks умеет в UDP - торренты будут работать нормально.


Не умеет же. С обфускацией UDP не работает
Linux: Firefox based 166 3102527
>>02522

>С обфускацией UDP не работает


А где там в процитированном про обфускацию?
Android: Mobile Safari 167 3102530
>>02522
С обфускацией будет quic как ближайшая альтернатива udp
Android: Mobile Safari 168 3102577
Как на сервере с shadowsocks сделать, чтобы тор-адреса автоматом на клиенте открывались, без запуска тор на клиенте?
Android: Mobile Safari 169 3102609
>>02577
Я бы напердолил что-то по типу того что в гайде
https://linuxconfig.org/install-tor-proxy-on-ubuntu-20-04-linux

Но не уверен, можно ли через этот прокси открывать .onion ссылки. Вместо моста можно использовать шедоусокс, расположенный на том же сервере. Ну и учти, что при использовании луковой сети не из тор браузера ты рискуешь деанонимизацией
Android: Mobile Safari 170 3102641
>>02474
Таблетки принял?
Android: Mobile Safari 171 3102642
>>02530
Ну то есть в quic юдп будет, да?
Android: Mobile Safari 172 3102713
>>02642
Да, происходит инкапсуляция
Windows 10: Chromium based 173 3102740
>>01649 (OP)
Сап. Взял сервер на digital ocean на ubuntu, установил на него пакеты open vpn access server из репозиториев, как указано по этой ссылке:
https://openvpn.net/vpn-software-packages/
Он мне выдал лоигн пароль после установки, я зашёл по айпишнику сервера в веб интерфейс open vpn, там качнул клиент, установил на комп, запустил и всё работает. Больше ничего не настраивал. Как-то быстро получилось...
Есть такой туториал с кучей настроек:
https://www.digitalocean.com/community/tutorials/how-to-set-up-and-configure-an-openvpn-server-on-ubuntu-20-04-ru
Там не рекомендуют устанавливать сервер и генератор ключей на одну машину. А так в целом куча настроек в ручную, короче надо ли оно вообще? Чего мне там open vpn автоматом понастраивал?
А ну ешё я на серваке ufw фаервол запустил, но не конфигурировал никак дополнительно.
Протестировал вот этой хуйнёй:
https://www.astrill.com/vpn-leak-test
Всё ок.
Короче в чём подводные камни моей установки? Какие настройки дополнительно ещё можно произвести?
Ubuntu Linux: Firefox based 174 3102743
>>02740
https://askubuntu.com/questions/737833/difference-between-openvpn-access-server-and-just-openvpn
Ты поставил OpenVPN Access Server, а в туториале про установку OpenVPN Community Edition.
Windows 10: Chromium based 175 3102746
>>02743
В чём принципиальная разница?
Ubuntu Linux: Firefox based 176 3102756
>>02746
По ссылке всё написано.
Вот еще из вики:
OpenVPN is available in two versions:
OpenVPN Community Edition, which is a free and open-source version
OpenVPN Access Server (OpenVPN-AS) is based on the Community Edition, but provides additional paid and proprietary features like LDAP integration, SMB server, Web UI management and provides a set of installation and configuration tools that are reported to simplify the rapid deployment of a VPN remote-access solution.[41][42] The Access Server edition relies heavily on iptables for load balancing and it has never been available on Windows for this reason. This version is also able to dynamically create client ("OpenVPN Connect") installers, which include a client profile for connecting to a particular Access Server instance.[43] However, the user does not need to have an Access Server client in order to connect to the Access Server instance; the client from the OpenVPN Community Edition can be used.[44]
Windows 10: Chromium based 177 3102760
>>02756
Поставил темную тему и не увидел ссылку лол, совсем ебанулся
Короче ясно, заебись всё
Windows 10: Chromium based 178 3102771
>>01667
что за железо там, какие подводные?
Android: Mobile Safari 179 3102779
>>02771
2 ядра, 1 гиг
Windows 10: Chromium based 180 3102781
>>02779
Ага, да я уже погуглил, ленивый просто. Ну там анальная привязка к карте я так понял, надо её активной держать постоянно. Немного не надёжно. Но в принципе для vpn сойдёт
Android: Mobile Safari 181 3102783
>>02713
А можно ссылку на гайд?
Linux: Firefox based 182 3102955
>>02783
Именно по QUIC нет, ближайшим будет этот гайд в tls режиме
https://f-gzhechko.medium.com/установка-ss-сервера-в-standalone-режиме-и-кастомизация-обфускаторов-1d173b3d5513

Только вместо tls в конфиге писать quic
Screenshot20220117202325.png30 Кб, 1142x180
Linux: Chromium based 183 3102959
>>02955
Так носки, насколько я понимаю, ВООБЩЕ не могут работать с UDP, если подключены плагины, любые. Такова архитектура этой хуйни.
image.png8 Кб, 623x120
Linux: Firefox based 184 3102973
>>02959
Документация видимо устаревшая. Через прокси отлично работают торренты при отключенном tcp. Клиент v2rayA, на сервере rust с v2ray-plugin
Windows 10: Chromium based 185 3102975
>>02973

> v2rayA


Так это совсем другая хуйня.
Linux: Firefox based 186 3102978
>>02975
Это клиент для всего от голых носков до всяких пингтаннелов и троянов. Естественно, обфусцировнные носки он тоже поддерживает
Windows 10: Chromium based 187 3102981
>>02978
короче какаято лютая хуйня, а клиент для носов всего один
https://github.com/shadowsocks/shadowsocks-windows
Android: Mobile Safari 188 3102994
>>02981
v2raya это линуксовый клиент. Не забивай себе голову
Windows 10: Chromium based 189 3102996
>>02994
Да я нашел под винду, только все равно он какой-то конченый, настройки через вебморду и хчачи нет.
Android: Mobile Safari 190 3103002
>>02996
Ну, вебморда это лучшая альтернатива электрону. А иксчачи нет, зато есть обычная чача, которую и рекомендует сайт шедоусокс
https://shadowsocks.org/en/config/quick-guide.html
Windows 10: Chromium based 191 3103005
>>03002
У клиента раста всё проще, там простой json
Android: Mobile Safari 192 3103007
>>03005
В чём-то проще. Но объяснять другу-гуманитарию куда правильно вставлять json я в рот ебал. Проще скинуть ссылку на графический клиент и обычный куар код
Windows 10: Chromium based 193 3103018
Где лучше всего покупать vps-ку? Бюджет 300-350 рубликов в месяц
Screenshot20220118001423.png28 Кб, 554x277
Linux: Chromium based 194 3103023
Ааааа блять, я ВООБЩЕ нихуя не понял.

Cloudflare всем что ли бесплатный сертификат выдает?

Тестирую тут nginx-proxy с letsencrypt-companion. Сама эта хуйня работает, но у меня проблемы с доменами - сервак отзывается только по ip, а по доменам не хочет.
Но прокси-сервак сертификаты на домены получил от letsencrypt, хотя дочерний сервак и не работает. То есть, я вижу всякие 502-ошибки, но при этом под ссл, сертифкат валидный, лол.

И тут я блять запускаю для теста эту хуйню просто на 80 порте без nginx-proxy, без сертификатов, тупо мой голый nginx и вижу, что домен нахуй получил сертификат от cloudflare, при этом сервер по 443 порту даже не отвечает. Что блять, как нахуй? Откуда?
Android: Mobile Safari 195 3103033
>>03018
DigitalOcean германия или нидерланды. Самой маленькой виртуалки с запасом хватает на десятки впнов и проксей
Android: Mobile Safari 196 3103035
>>03023

>Тестирую тут nginx-proxy с letsencrypt-companion. Сама эта хуйня работает, но у меня проблемы с доменами - сервак отзывается только по ip, а по доменам не хочет.


server_name в конфиге нгинкса пропиши
Android: Mobile Safari 197 3103037
>>03035
Да писал, не хочет он почему-то работать... Завтра на свежую голову посмотрю что там за хуйня творится.
Android: Mobile Safari 198 3103063
>>03018
Firstbyte
Windows 10: Chromium based 199 3103097
>>02743
Ещё один вопрос, вот в этом руководстве:
https://www.digitalocean.com/community/tutorials/how-to-set-up-and-configure-an-openvpn-server-on-ubuntu-20-04
Сказано что

>Per the official OpenVPN documentation, you should place your CA on a standalone machine that’s dedicated to importing and signing certificate requests.


Но я не нашёл, как в Access Server сделано CA. Там всё настраивать в веб интерфейсе в админке, раздел CA Management. Такой вопрос, они на себя взяли там ответственность за безопасность реализации сертификации, просто сами рекомендуют на отдельной машине заводить, а тут всё на одной. Как оно там реализованно в Access Server, в документации не увидел.
Windows 10: Chromium based 200 3103098
>>03097
https://openvpn.net/vpn-server-resources/ca-certificate-management-with-openvpn-access-server/#access-server-pki
По этой ссылке вроде не рассказано, как реализована сертификация. Но наверное всё нормально должно быть, так? Короче похуй
Windows 7: Firefox based 201 3103114
>>03023
Может еще dns не обновились
Windows 7: Firefox based 202 3103115
>>03018
На хостсайлор 250 выходит
Ubuntu Linux: Firefox based 203 3103119
>>03097
В Access Server этого сделать нельзя. Потеря безопасности - цена за удобство.
Windows 10: Chromium based 204 3103120
>>03119
Так у него только 2 подключения бесплатно! Это же частично платное решение по сути, я думал деньгами платят за удобство. За деньги ещё и безопасно должно быть так-то.
Android: Mobile Safari 205 3103123
>>03018
Аруба
Ubuntu Linux: Firefox based 206 3103128
>>03120

>За деньги ещё и безопасно должно быть так-то.


Это так не работает, чтобы и удобно, и безопасно было.
Удобно иметь банковские приложения на телефоне, но вот украдут телефон/подхватишь вирус и все твои деньги улетучатся.
Удобно использовать платный облачный менеджер паролей для всех девайсов, но вот подхватишь вирус хоть на одном девайсе и пизда всем паролям.
Windows 10: Chromium based 207 3103134
>>03128
Логично. Ну а в целом, это сильно большая проблема? Думаю достаточно будет обезопасить сервер дополнительно, фаервол там настроить и так далее. Не думаю, что кому-то слишком надо будет ломать мой сервер и пиздить мои ключи. Но может есть дополнительные меры какие, подскажешь что-нибудь по этому вопросу?
Ubuntu Linux: Firefox based 208 3103160
>>03134

>Ну а в целом, это сильно большая проблема?


Если тебе на порнлаб заходить в обход ркн, то похуй. Если впн для более серьезных задач, то уже зависит от каких именно.

>Но может есть дополнительные меры какие, подскажешь что-нибудь по этому вопросу?


Если сервер только для VPN'а и там есть возможность зайти в терминал VPS'а через веб-консоль или по VNC в чрезвычайных случаях, то я бы отрубил все сервисы, которые в интернет смотрят, кроме VPN и SSH. Подключение по SSH разрешил бы только с IP VPN подсети и фаервол настроил на блок входящего трафика на вход, кроме трафика на порт VPN из 0.0.0.0/0 и трафика SSH из подсети VPN.
Windows 10: Chromium based 209 3103164
>>03160
Спасибо. В целом я думал ещё заливать туда одностраничные высеры, и может визитка со ссылками моих веб проектов.
Ubuntu Linux: Firefox based 210 3103167
>>03164
Для твоего случая похуй, можно что угодно на сервере держать, но, в общем случае, веб-сервер очень сильно увеличивает возможные направления атаки на сервер и через него наиболее вероятен взлом сервера.
Ubuntu Linux: Firefox based 211 3103169
>>03164
Ну и в целом, даже если на самом по себе сервере никакой ценной информации нет, нужно учитывать, что если кто-то взломает твой сервер и через него криптолокеры будут распространять, то однажды по утру именно к владельцу сервера могут постучат в дверь фсбшники.
Windows 10: Chromium based 212 3103170
>>03169
Понятно. Надо раскуривать вопрос защиты сервера значит, в принципе любого, хоть под vpn хоть под другие нужды. У меня там Ubuntu 20.04 стоит, надо искать. А на двачах тут тред есть какой про это?
Android: Mobile Safari 213 3103173
>>03160

> Подключение по SSH разрешил бы только с IP VPN подсети


Зачем? Ключи и fail2banже решают все проблемы.
Ubuntu Linux: Firefox based 214 3103174
>>03170
Отдельного треда нет, есть раздел про серверы, но он мертв:
https://2ch.hk/srv/ (М)
>>03173
Не разрешают проблемы при наличии уязвимости в sshd.
Linux: Chromium based 215 3103209
>>03023
Охуенно блять, ебать шифрогулаг!
Если сервер хоть раз высрал заголовок Strict-Transport-Security, дальше браузер будет ВСЕГДА, ПРИНУДИТЕЛЬНО, САМОСТОЯТЕЛЬНО редиректится на https версию, при этом ему вообще похуй, если ты пытаешься зайти на http и похуй даже если у сервака вообще 443 порт вырублен.

Ебаный пиздец, если бы не зашел с другого браузера, хуй бы понял вообще.
Windows 10: Firefox based 216 3103281
Оракл как-то фильтрует порты у своих бесплатных ВПСок? Как не ебусь с dante, открыт только дефолтный ссшный 22 порт.
Android: Mobile Safari 217 3103284
>>03281
Да, в настройках сети надо задавать порты
Linux: Firefox based 218 3103297
>>03209

>Охуенно блять, ебать шифрогулаг!


Ну будет тебя провайдер редиректить на http-версию своей ехидной коробочкой в таком случае (а http-fallback существует почти у всех). Даже не с целью собирать для гебни папочку, на что ты дрочишь, а чтобы кешировать трафик и пихать рекламу от себя. Хорошо будет?
Android: Mobile Safari 219 3103308
>>03297
И как он это сделает? Я же вижу в браузере, на какой версии сайт работает
Android: Mobile Safari 220 3103440
Короче, я достоверно установил, что у меня ровно 50% пропускной способности до конечного сервиса, когда я под носком. При этом канал загружен на все 100%, я вижу это в диспетчере винды и в шторке на телефоне.
Это норма? Куда носок пиздит половину моего канала?
Linux: Firefox based 221 3103449
>>03308

>И как он это сделает?


Так же, как тебя на провайдерскую заглушку перебрасывает, когда на запрещенный сайт заходишь, только на тот же адрес без https.

>Я же вижу в браузере


Ну видь дальше. Баннер с мокрыми писечками разместили на главной гугла тебе по-братски, ты ж не против?
Linux: Firefox based 222 3103452
>>03440
Задержки режут пропускную способность tcp
Ubuntu Linux: Firefox based 223 3103462
>>03440
Чекни загрузку сервера во время проверки пропускной способности, может проц не вывозит.
Windows 10: Firefox based 224 3103466
>>03281

> Как не ебусь с dante, открыт только дефолтный ссшный 22 порт.


да хули тут думать! трясти надо! (с)
Порты открой в панели управления инстансом
Android: Mobile Safari 225 3103490
>>03452
Это как?
Android: Mobile Safari 226 3103491
>>03462
Проц даже не напрягается, 15% загрузки
изображение.png10 Кб, 962x161
Windows 10: Firefox based 227 3103515
>>03466
>>03284
Нашёл, открыл уже всё что можно. Пинг пошёл. Порт dante всё так же filtered в nmap. Прокся, естественно, не работает.

ufw allow socks
ufw allow 443/tcp
iptables -t filter -A INPUT -p tcp --dport 443 -j ACCEPT
Windows 10: Firefox based 228 3103520
>>03515

> dante


А нахуя он нужен?
Linux: Firefox based 229 3103536
>>03440
Провайдер шейпит.
Windows 10: Firefox based 230 3103544
>>03520
Хотел себе проксю для Тора на чёрный день, если ты про это спрашиваешь.
Linux: Firefox based 231 3103572
>>03490
Чем дальше прокси сервер, тем ниже скорость. Если ты из pосcии через прокси в штатах подключаешься к сайту в условной укрaине, то задержки будут порядка 200мс, что слишком дохуя для адекватной работы. Так же может быть высокая потеря пакетов где-то по пути
https://www.filipv.net/effects-of-latency-and-packet-loss-on-tcp-throughput/

>>03536
А если носки без обфускации, то возможен и такой сценарий
Windows 10: Chromium based 232 3103576
>>03169

>если кто-то взломает твой сервер и через него криптолокеры будут распространять


Какой шанс вообще на это?
image.png222 Кб, 1873x883
Windows 10: Chromium based 233 3103578
>>03576
Хз, но даже если ты сменил порт и поставил сертификат, брутфористь все равно будут.
Windows 10: Chromium based 234 3103579
>>03578
И какие меры? Анон выше про fail2ban упоминал, сойдёт?
Windows 10: Chromium based 235 3103580
>>03579
Ну если ты знаешь синтаксис failregex, поумолчанию там правило только для парольного входа, остальное должен сам писать.
Windows 10: Chromium based 236 3103581
>>03580
Статейки нет под рукой годной?
Windows 10: Chromium based 238 3103585
>>03582
Спасибо
>>03578

>брутфористь все равно будут


Имеется ввиду подбирать кодовую фразу для ключа?
Windows 10: Chromium based 239 3103587
>>03585

> Имеется ввиду подбирать кодовую фразу для ключа?


Там разные боты, у меня в логах только те что по паролю были, и сегодня вот эта еще ошибка.
Windows 10: Chromium based 240 3103600
>>03587
А какие ещё есть "популярные" атаки?
Windows 10: Firefox based 241 3103621
>>03544
А почему не носки, а данте, решил использовать? Чем оно лучше?
Android: Firefox based 242 3103660
/s подскажи для безопасного перекрытого постинга здесь, чтобы моча не банила автобаном чем можно обмазаться? только что-то уровня б в /нквд был там что-то тухло
Windows 10: Chromium based 243 3103661
>>03660
Пасскод
Android: Mobile Safari 244 3103663
>>03660
Можно срать с динамического IP или NAT крупного провайдера, например с мобильного инета. Режим полёта снял и новый IP получил. А если Абу забанит подсети крупных провайдеров, то лишит себя трафика.
Android: Mobile Safari 245 3103709
>>03544
Но без тор браузера смысла мало
Linux: Firefox based 246 3103718
>>03709
Так в тор браузере он и будет эту проксю использовать.
Android: Mobile Safari 247 3103719
>>03709
Так я и про это. У меня провайдер довольно шустро банит все мосты, которые Тор предлагает. Хотелось бы раз и навсегда прописатт в торбраузере проксю и забыть.
Windows 10: Firefox based 248 3103722
>>03719
Ну тогда и ставь носки. Проверенное временем решение, а не какой-то там данте.
мимо
Windows 10: Chromium based 249 3103867
>>03661
Так его 100% анонимно не оплатить наверное. А светить двачу свое ФИО вместе с банковской картой идея так себе.
Windows 10: Chromium based 250 3103873
Хочу определить игнорит роутер провайдерские ДНС, или нет. Как это можно сделать? 2ip.ru и похожие ресурсы только айпишник показывают.
Ubuntu Linux: Firefox based 251 3103874
Windows 10: Chromium based 252 3103877
>>03874
Спасибо!
Windows 10: Chromium based 253 3103925
Test
изображение.png44 Кб, 1035x593
Windows 10: Firefox based 254 3103928
Повторно реквестирую допомогу >>03515

Создал новую впску, сделал тупо и строго по гайду
https://gist.github.com/gpchelkin/c7d24a21639d1f120fb082d1801a5fe4
Добавил впску в группу, где всё разрешено.

Нихрена не работает. Кто-нибудь может тыкнуть, что нужно ещё сделать? Очевидно, что раз я не могу порт для данте открыть, то и порт для шэдоусокс тоже не получится.
Linux: Firefox based 255 3103936
>>03928
Скачай nmap на винду (через scoop или Chocolatey) и поскань целевые порты на сервере
Навесь iptables счётчики чтобы понять проблема в фаерволе оракла или виртуалки
iptables -t filter -A INPUT -p tcp --dport 1080 -j ACCEPT

Открой везде udp 1080
Android: Mobile Safari 256 3103953
>>03719

> У меня провайдер довольно шустро банит все мосты, которые Тор предлагает.


И ты вместо того, чтобы сменить провайдера, или хотя бы писать предьявы в техподдержку, ищешь смазку получше. Вас ебут штанов не снимая, а вы крепчаете. Вместо того, чтобы голосовать рублем.
Windows 10: Firefox based 257 3103984
>>03928

> Нихрена не работает


Попробовал твой гайд, все работает на оракле. Хуле ты такой криворукий?
это делал? curl -v -x socks5://proxyuser:password@yourserverip:443 https://www.yandex.ru/
Android: Mobile Safari 258 3103985
Заходите сюда https://torscan-ru.ntc.party/ и сайт проверяет доступность мостов Tor
Linux: Chromium based 259 3104010
>>01822
Да, там написано же.

>>01817
Не нужно, ньюфаги должны страдать и читать 10+ статей в которых происходит какой то пиздец, предлагаю вообще всё удалить и оставить офф.доку на v2ray (https://www.v2ray.com/) чтоб совсем ахуели
Linux: Firefox based 260 3104022
>>04010
Вот есть до неприличия простой гайд, удовлетворяющий 90% юзкейсов. Домохозяйки будут довольны
https://github.com/freedom-thread/2ch/blob/main/guides/docker-ss-v2ray.md

А в шапку будет добавлен вместе с перекатом
Linux: Chromium based 261 3104024
>>04022
Ну эт ванильный сс, с таким же успехом можно и outline скрипт запустить и получится тоже самое, но для дебилов пойдёт да, я то пердолил композ чтоб домен не отбирали (бывало что фрином отбирал домен если на сайте пусто было)
Windows 10: Firefox based 262 3104026
>>04022

>SagerNet


А чем оно лучше Shadowsocks FOSS?
Android: Mobile Safari 263 3104053
>>04026
Поддерживает больше протоколов, куда больше настроек и плюшек. Клиент готов к ядерной войне и китайскому фаерволлу

>>04024
Это shadowsocks с плагином v2ray. Обфускация под HTTP трафик
Android: Mobile Safari 264 3104058
>>04024
Купи нормальный домен за крипту. По 1.5 бакса бывают продление за 30, но нам и не надо
Android: Mobile Safari 265 3104059
>>04053

> Клиент готов к ядерной войне


Для этого нужна связь через спутники, желательно через несколько операторов
Android: Mobile Safari 266 3104067
>>04058
Три года пользуюсь фриномом, никто ничего не отбирает. Даже те, которые к впскам не привязаны.
Android: Mobile Safari 267 3104076
>>04059
Ждём когда маск завершит запуск своей сети чтобы было несколько провайдеров. Бтв, разве ЭМИ от взрывов не похерит всю связь на планете и не уничтожит электронику?
Windows 10: Firefox based 268 3104294
>>03984
Без понятия.
Windows 10: Firefox based 269 3104298
>>03928
systemctl status danted.service что показывает?
Android: Mobile Safari 270 3104370
>>04024

> я то пердолил композ


Ты понимаешь значение всей той хуевой горы команд конфига nginx, что ты там высрал?
Screenshot20220121-082646.png110 Кб, 1080x2280
Android: Mobile Safari 271 3104415
>>04053

> Поддерживает больше протоколов, куда больше настроек и плюшек. Клиент готов к ядерной войне и китайскому фаерволлу


Красивое :3
image.png10 Кб, 904x93
Windows 10: Firefox based 272 3104417
>>04415
Надеюсь ты тоже красивый.
Ubuntu Linux: Firefox based 273 3104431
>>04417
Для считывания QR-кодов с настройками. Да и то, если только разрешишь.
В то же время официальный клиент shadowsocks-android:

>This app isn't FLOSS since it uses various components in Google Play services.


>And a bunch of trackers unfortunately, like Crashlytics, Firebase Analytics and some more – which is a pity. I had added it to my repo back in 8/2016, but will have to remove it now as it has too many trackers cry


https://github.com/shadowsocks/shadowsocks-android/issues/1126
image.png48 Кб, 1015x312
Windows 10: Firefox based 274 3104446
>>04431
А это зачем? Чтобы точно тебе по адресцу эти настройки отправить заказным письмом?
Снимок.JPG62 Кб, 1165x245
Windows 10: Firefox based 275 3104455
На другой порт штоле перевесить... Или похуй?
авторизация исключительно по ключам с парольной фразой
Windows 10: Chromium based 277 3104457
>>04455

> с парольной фразой


Ты ведь знаешь что парольная фраза только в приватном ключе, и публичному ключу который на серевере похуй на нее, это лишний геморрой.
Ubuntu Linux: Firefox based 278 3104464
>>04446
Это тоже можно не разрешать.
Используется для разных настроек маршрутизации при подключении к разным WifI SSID.
Там можно настроить разные маршруты:
https://sagernet.org/route/
https://github.com/SagerNet/SagerNet/wiki/Privacy-policy
>>04456
Больше года не обновлялось.
изображение.png77 Кб, 917x607
Windows 10: Firefox based 279 3104465
Android: Mobile Safari 280 3104477
>>04457
Знаю конечно. Но я не только из дома подключаюсь, поэтому без парольных фраз никуда. Да и никакого гемора один раз в агента закинуть ключи.
Windows 10: Firefox based 281 3104501
>>04465
>>04294
>>03984
Попробовал ровно те же действия на домашней виртуалке - сразу всё заработало. Т.е. Оракл таки меня не пускает.
Windows 10: Firefox based 282 3104564
>>04501
Блджад, нашёл решение. Нужно было в iptables ещё прописать порт. Странно, что на виртуалке этого не требовалось.
Android: Mobile Safari 283 3104609
>>04564
А ты не указывал что ли? Ну пиздец просто.
Linux: Chromium based 284 3104621
Блять не понимаю почему не работает, чяднт?
Есть сервер ssrust
server_port:443
plugin:v2ray server;mode=quic. Сертиикаты на месте, все подсасывается запускается. В клаудфларе а и тхт записи.
Есть sslocal:
server: домейн
server_port: 443
plugin:v2ray mode=quic
До этого пол года сидел через просто хттп и работало все, но хочу udp что бы работал еще
Windows 10: Chromium based 285 3104623
>>04621

> хочу udp что бы работал еще


Это не про ss
Linux: Chromium based 286 3104625
>>04623
Так анон выше писал что через quic будет и udp
В общем реквестирую способ проксировать и udp с обфускацией
Windows 10: Chromium based 287 3104627
>>04625

> Так анон выше писал


Это он так тут троллит.
Windows 10: Chromium based 288 3104633
>>04621

>клаудфларе


она не умеет в квик, только вебсокет
Android: Mobile Safari 289 3104658
>>04627
Вот это умора троллинг. Развели лоха на udp, спешите видеть
Android: Mobile Safari 290 3104662
>>04621
Ты каким клиентом пользуешься, что у тебя udp не работает? Через v2rayA спокойно перенаправляется юдп, даже если на сервере вебсокет
Linux: Chromium based 291 3104864
>>04370
Частично, я его спиздил, каждый параметр не вижу смысла разбирать если работает
Apple Mac: Safari 292 3104940
У меня настроены носки с v2ray через cloudflare.
Раньше на клиентах в качестве адреса сервера использовал 1.1.1.1, и все работало, но пару дней назад перестало.
Видимо cloudflare перестал проксировать запросы с полем host в заголовке, т.к при использовании доменного имени моего сервера всё работает.
Как скрыть доменное имя от провайдера?
Apple Mac: Safari 293 3104941
У меня настроены носки с v2ray через cloudflare.
Раньше на клиентах в качестве адреса сервера использовал 1.1.1.1, и все работало, но пару дней назад перестало.
Видимо cloudflare перестал проксировать запросы с полем host в заголовке, т.к при использовании доменного имени моего сервера всё работает.
Как скрыть доменное имя от провайдера?
Android: Mobile Safari 294 3104945
>>04941
Вместо домена пробовал указывать другой домен, а не 1.1.1.1?
Apple Mac: Safari 295 3104951
>>04945
Какой другой?
Android: Mobile Safari 296 3105003
>>04951
Хоть 4pda.to
sage Windows 10: Firefox based 297 3105008
Anata no judgemento, если ты всё ещё читаешь этот тред, линкани свой аккаунт где-нибудь, а то я тебя потерял.
CWutFX.png52 Кб, 1080x559
Fedora Linux: Firefox based 298 3105013
>>01649 (OP)
Привет, анон.
Ставил по гайдику ТёмныеНоски - не работает.
При попытке подключиться с мобилы - ашипка.
Не понял, при чём здесь клаудфарь.
На серваке ошибок нет - https://p.sicp.me/iyvzf
Android: Mobile Safari 299 3105065
>>04941
>>05013
Мне кажется взаимосвязанные ошибки. Без cloudflare всё работает?
16428525858610-dvach-b-261807856.png1 Мб, 1078x797
Android: Mobile Safari 300 3105070
>>05065
Я ваще клавудвафлю не трогал, антош. Не представляю даже, при чем здесь он.
Анон #2
Windows 10: Chromium based 301 3105074
Хах, сука, провайдер моего впса забанил рутрекер.
16420628311550-dvach-s-3100639.jpg14 Кб, 268x320
Android: Mobile Safari 302 3105079
>>05074
Пиздос, лол.
Android: Mobile Safari 303 3105080
>>05070
Сервер cp.cloudflare.com используется для проверки соединения. Глянь, пингуется ли сервер с компа. Если пингуется, то нужно отключить "private dns" в настройках андроида

Как альтернативный вариант - можешь использовать клиент SagerNet. Он в любом случае не использует клаудфлейр для проверки соединений
Android: Mobile Safari 304 3105081
>>05074
Яндeкc Облако?
Windows 10: Chromium based 305 3105083
>>05081
Не, американский, сайт и трасероутится и курлится, но не открывается.
Android: Mobile Safari 306 3105085
>>05083
Странно если курлится
Может у тебя домашний провайдер начал сайты по днс блокировать?
Пропиши 8.8.8.8 или 1.1.1.1 на шинде в настройках соединения
Android: Mobile Safari 307 3105086
>>05080
Тайм-аут.
Windows 10: Chromium based 308 3105088
>>05085
Не, провайдер как раз не блокирует(впс я не для обхода блокировок использую а как простой впн), на сервере стоит 1.1.1.1 поумолчанию, пробовал 8.8.8.8 ничего не изменилось.
Android: Mobile Safari 309 3105089
>>05086
У меня такая ошибка воспроизводима когда неверно указан пароль или метод шифрования. Если в логах сервера ничего, я бы посоветовал перепроверить настройки клиента

Также, если ты пердолил nginx, проверь чтобы server_name совпадал с адресом сервера на клиенте
Android: Mobile Safari 310 3105092
>>05089
Нгинх не трогал.
Android: Mobile Safari 311 3105094
>>05092
Ранее получалось подключиться? Скачай nmap через Termux и проверь чтобы фаервола по пути не было

nmap -p 12345 tvoy-server-noskov.ru
Android: Mobile Safari 312 3105098
>>05094
Нет, первый раз в первый класс. Завтра тестану. И ещё вопросик по обрусификаторам - надо же один из 3 ставить, да? Какой лучше - в2рей или клоака?
Android: Mobile Safari 313 3105121
>>05098
У v2ray чуть попроще с клиентами. К тому же клоака уже пол года как не обновляется
Linux: Firefox based 314 3105128
>>04464

>Больше года не обновлялось.


И? Этот год шедоусокс сервер на 3 разных языка переписывали, в клиенте-то что там обновлять? Протокол тот же.
Android: Mobile Safari 315 3105137
>>05128
Протокол HTTP уже сколько лет не менялся, а разработчики всё пилят веб-сервера и браузеры. Дураки наверное?

Если серьёзно, то необходимый минимум для софта - это багфиксы и обновления безопасности. Потом уже идёт всякий сахар по типу фич, UI/UX и так далее. К тому же, стоит учитывать , что это опенсорс, у которого нет определенного плана развития. Создать пулл-реквест или форкнуть репозиторий может кто угодно. Только если сообщество в течении двухсот дней не сделало ничего из вышеперечисленного, это может сигнализировать о том, что разработка перешла в другой проект (как, например, это было с переходом VI -> vim -> neovim)
Linux: Firefox based 316 3105138
>>05137

>вода и аналогии вместо ответа


Хорошо.
Android: Mobile Safari 317 3105139
>>05138
Ну хочешь - жри кактус. Дело твоё
Linux: Firefox based 318 3105141
>>05139

>жри кактус


Всё просто работает, хз. Пока ты не сказал, что надо обновляться как можно чаще, я даже и не смотрел ни разу, когда последняя версия у шедоусокса вышла.
Android: Mobile Safari 319 3105143
>>05141
Помимо голых носков есть ещё куча стандартов и протоколов, которые за последний год очень даже изменились. Тот же v2ray после перехода в руки v2fly возьми. Я даже не говорю про всякие Trojan'ы, на корню заменяющие все пердолинги с нгинксами
Linux: Firefox based 320 3105148
>>05143
И? Для них свои программы есть, если кто-то ими пользуется, то найдёт чем запустить. Тащить всё в одно место, чтобы получить новый неро, это очень тупая идея. Почему объяснять, надеюсь, не надо.
Android: Mobile Safari 321 3105149
Подводя некие итоги очередной борьбы с Тором, антизапретом и торрентами, которую форсили с конца декабря. Всё прекрасно работает, антизапрета с гудбаем по прежнему хватает. В Казахстане несмотря на крайние меры против интернета, не смогли зачебурашить носки. В Китае до сих пор не могут зачебурашить носки с витуреем, несмотря на передовой опыт насаждения цензуры. Что-то пукалось про Туркменистан, если честно, не в теме за тамошние реалии, но сильно подозреваю что нормального интернета там вообще никогда не было и опыт вяликого Туркменбаши для нас нерелевантен. Короче, не смотря на нагнетание, ситуация с чебурашкой в расеюшке пока что на уровне 2012 года.
Android: Mobile Safari 322 3105168
>>05148
Да даже среди официальных клиентов трояна ты не найдешь ни одного, который поддерживает только троян. Именно, что все клиенты стремятся стать швейцарским мультитулом или тем же неро. Ничего плохого в этом нет до тех пор пока прокси-клиенты не выходят за рамки обязанностей прокси клиента. В конце концов, мы ищем средство обхода цензуры, а не заглушку для одного протокола
1642925522204.png212 Кб, 1080x1906
Android: Mobile Safari 323 3105197
>>05121
Поставил по докер-гайду (ничего не менял):
https://github.com/freedom-thread/2ch/blob/main/guides/docker-ss-v2ray.md
Сервак вроде работает:
https://p.sicp.me/nPkha
Ошибка та же - тайм-аут.
Windows 7: Firefox based 324 3105198
>>05197

>докер


Потому что это криворукое поделие, ищи нормальный в этом треде где с докер композом был
Android: Mobile Safari 325 3105225
>>05197
Ты фаервол когда поверишь?
Windows 10: Firefox based 326 3105237
>>05098

> Какой лучше — в2рей или клоака?


Клок у меня батарею выжирает. С в2рей таких проблем на смартфоне не наблюдаю.
Fedora Linux: Firefox based 327 3105261
Linux: Firefox based 328 3105288
>>05261
Если
nmap -p 8388 -Pn 130.130.130.130
показывает filtered, вероятно ты забыл отключить фаервол оракла или фаервол виртуалки. Проверь личный кабинет и вывод ufw status verbose
Fedora Linux: Firefox based 329 3105347
>>05288
$ nmap -p 8388 -Pn 130.130.130.130
PORT STATE SERVICE
8388/tcp closed unknown


$ ufw status verbose
ubuntu@oracle:~$ sudo ufw status verbose
Status: inactive
Android: Mobile Safari 330 3105379
>>05347
ufw enable
Android: Mobile Safari 331 3105381
>>05347
А в "docker ps -a" контейнер хоть слушает 8388 порт?
Fedora Linux: Firefox based 332 3105386
>>05379
Зачем?
>>05381
ubuntu@oracle:~$ sudo docker ps -a
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
5659d087b803 yunielrc/shadowsocks-rust-server "run-ssserver" 10 hours ago Up 10 hours 0.0.0.0:8388->8388/tcp, 0.0.0.0:8388->8388/udp, :::8388->8388/tcp, :::8388->8388/udp ss-v2ray
Android: Mobile Safari 333 3105389
>>05386
Ты в админке оракла порты не открыл, вот и все
ezgif-5-c6d19e59d3.png18 Кб, 2184x78
Fedora Linux: Firefox based 334 3105412
>>05389
Попытался открыть.

Для начала открыл в админке см. пик.
Потом выполнил алгоритм действий в самой машине:
https://p.sicp.me/bnvGU.sh
Windows 10: Firefox based 335 3105441
На убиквути кто-нить настраивал? бгп не получает маршруты, если вайргард поднимается до него или во время него яхз. Только работает если вайргард отключен на момент загрузки/провижена, после чего можно руками включать вг. Заебался.
Android: Mobile Safari 336 3105456
>>05412
Разреши icmp явным образом в админке и погоняй нмап ещё раз, уже без -Pn. Или, как вариант, можешь сменить порт, на котором слушает контейнер на 22, а на виртуалку заходить через консоль
Ubuntu Linux: Firefox based 337 3105475
>>05412
Посмотри свои правил для iptables:
sudo iptables -L -n -v
А то хуй знает, что там у тебя и как работает. В /etc/iptables/rules.v4 ты там что-то записал, но ты уверен, что правила из этого файла применяются при загрузке? Судя по тому, что ты там iptables -P и iptables -F выполняешь, а потом ребутаешь систему - ты нихуя не понимаешь, как iptables работает, думая, что после этого твои настройки iptables сохранятся.
ezgif-5-c6d19e59d3.png18 Кб, 2184x78
Fedora Linux: Firefox based 338 3105520
>>05475
Да, антош, я нубик. Поэтому тут вопросы и задаю.
https://p.sicp.me/qMiNe.sh
>>05456
Пингует.
bash-5.1$ ping 130.130.130.130
PING 130.130.130.130(130.130.130.130) 56(84) bytes of data.
64 bytes from 130.130.130.130: icmp_seq=1 ttl=54 time=61.1 ms
Ubuntu Linux: Firefox based 339 3105523
>>05520
Для начала определись, виноват фаервол или настройки докера.
На сервере останови/не запускай докер shadowsocks'а, а запусти netcat:
nc -p 8388 -l
И попробуй приконнектиться со своей машины к серверу:
nc ip_сервера 8388
Потом повводить текст на своей машине в nc.
Если текст принимается/отправляется нормально, то проблема не в фаерволе сервера, а в настройках докера.
16310486739470-dvach-to-126709.jpg341 Кб, 1546x2048
Android: Mobile Safari 340 3105532
>>05523

> Если текст принимается/отправляется нормально


Да, всё ок. Отправляет и принимает.

> Проблема в настройках докера.


Каких? Я там ничего не менял.
Ubuntu Linux: Firefox based 341 3105538
>>05532
На сервере установи net-tools:
sudo apt install net-tools
Запусти докер и посмотри открытые порты в системе:
netstat -tulnp
Fedora Linux: Firefox based 342 3105547
Windows 10: Chromium based 343 3105577
Господа, какие впны сейчас позволяют отправлять посты на двач?
Android: Mobile Safari 344 3105580
>>05577
Хочешь чтобы и их тоже забанили?
Linux: Firefox based 345 3105583
>>05577
Все, но нужно всего лишь купить пасскод.
Windows 10: Chromium based 346 3105585
>>05583
А пасскод не является таким же палевом, как айпи?
Android: Mobile Safari 347 3105594
>>05547
Ну да, очевидно, что соединение где-то фаерволится. Если нет желания ебаться с ораклом, то можешь попробовать DigitalOcean. На нём шедоусокс из гайда безупречно работает и есть бесплатный пробный период. Ещё бесплатный триал есть у гугл облака, но на нём гайд не тестировал ещё
Android: Mobile Safari 348 3105595
>>05585
Его вроде за крипту можно покупать
16427862299270-dvach-s-3095859.png1,4 Мб, 3640x2140
Android: Mobile Safari 349 3105613
>>05594
С мобилы работает - ура!
Спасибо, няши! Но есть ньюанс:
Не работает с линупса.
ХТТП-тест идёт, а туайпи не курлится.
Есть гайдик для в2рейа? Может, я там накосячил...
Linux: Firefox based 350 3105636
>>05577
абу хватит
Linux: Firefox based 351 3105637
>>05149

>антизапрета с гудбаем


у чекисткого подсосника всё всегда должно работать, по другому быть не может
Android: Mobile Safari 352 3105639
>>05613
curl -L --socks5 localhost:20170 rutracker.org

Это прокси клиент, а не впн
Если хочется напердолить как на андроиде, смотри в сторону tun2socks
Fedora Linux: Firefox based 353 3105649
>>05639
Ну, ставлю в прокси системы 127.0.0.1:20170. Оно не пашет.
Курл твой тоже не работает.
Android: Mobile Safari 354 3105670
>>05649
Ворк через 0.0.0.0:20170, но медленно и нестабильно.
Android: Mobile Safari 355 3105684
>>05594

> Если нет желания ебаться с ораклом


Лол, а в чем ебля-то? Обыкновенная впска, все там заводится как и на платных.
Windows 10: Chromium based 356 3105686
>>05684
Отычная впска не имеет вебморды с хуевой тучи настроек как будто конструктор собираешь.
Android: Mobile Safari 357 3105690
>>05686
Один раз зашёл в в вебморду, когда накатывал инстансы. В другой - когда порты открывал. Все остальное через ссш. Нахуй она ещё для чего-то нужна по теме итт?
16427014752230-dvach-b-261711943.png395 Кб, 540x389
Android: Mobile Safari 358 3105691
Как в SagerNet вырубить проксю в локальной сети?
Android: Mobile Safari 359 3105701
>>05691
В настройках ползунок "Разрешить подключения из локальной сети"
Android: Mobile Safari 360 3105712
>>05701
Мне надо 192.168.0.0/16, а не 0.0.0.0.
Я-ватник-политика-песочница-политоты-Слоупок-(мем)-1805605.jpg95 Кб, 811x969
Android: Mobile Safari 361 3105719
Android: Mobile Safari 362 3105721
>>05712
Если есть рут, можешь попробовать закрыть любым фаерволом входящий tcp/udp порт 2080 кроме твоей подсети
Android: Mobile Safari 363 3105730
>>05721
Не вариант.
Android: Mobile Safari 364 3105736
>>05730
Ну а почему бы с компа не раздать носки, если он в той же локальной сети?
Android: Mobile Safari 365 3105786
>>04940

> Как скрыть доменное имя от провайдера?


Ты совсем еблан, как ты себе это представляешь?
Android: Mobile Safari 366 3105802
>>05532

> Проблема в настройках докера.


Практически исключено. Если ты просто поставил докер и нечего в нем не пердолил, все с ним норм будет.
Не трож докер падла
Android: Mobile Safari 367 3105807
>>05595
Где?
Android: Mobile Safari 368 3105810
>>05802
Я и говорю, что с ним ничего не может быть, омич.
>>05736
Костыль. Я не всегда дома. Должен же быть нормальный способ.
Android: Mobile Safari 369 3105815
>>05810
На оракле твоя проблема может быть в двух вещах:
1) Не открыл порты в веб панеле
2) Не открыл порты в iptables на самой виртуалке
Android: Mobile Safari 370 3105817
>>05815
Ты бы ветку хоть прочёл полностью, анонас.
Android: Mobile Safari 371 3105863
>>05810

>Должен же быть нормальный способ.


Нормальных способов не знаю. Но накидаю неадекватных и весёлых
Во первых, через Termux можно попробовать установить v2rayA, в конфиге настроить интерфейс, на котором он будет слушать
Во вторых можно вна телефон поставить линух. Например, через QEMU или Limbo x86. А можно и накатить этот линух прям на железо телефона если совсем упороться
А можно и залезть в код SagerNet и добавить возможность выбора интерфейса
Android: Mobile Safari 372 3105872
>>05810

> Костыль. Я не всегда дома. Должен же быть нормальный способ.


Малиночку купи
Windows 10: Chromium based 373 3105876
Поставил shadowsocks-libev с simple-obfs на oracle cloud
Открыл порты в instance
Открыл порты в iptables
Подключился
Нихуя не работает
ЧЯДНТ?
Android: Mobile Safari 374 3105886
>>05876
На клиенте плагин обфс установлен?
Windows 10: Chromium based 375 3105888
Android: Mobile Safari 376 3105928
>>05888
Запусти сервер с флагами --verbose. Так нихуя не понятно. Покажи логи клиента shadowsocks. Попробуй другие клиенты
Windows 10: Chromium based 377 3105949
>>05928
Вот это всё что выдают логи клиента и сервера
Я проверял, порты я правильно открыл
Windows 10: Chromium based 378 3105954
>>05949
Всё, проблема решена, я поменял ip с 127.0.0.1 на 0.0.0.0
Не знаю, почему это заработало если честно
Linux: Firefox based 379 3105969
>>05954

>127.0.0.1


слушать локально
0.0.0.0
открыть на всех интерфейсах втч внешнем
Windows 10: Chromium based 380 3105978
>>01810
Антоша, подскажи плз как в убунте клиент настроить к твоему контейнеру. Вот мой системд юнит:
[Unit]
Description=Daemon to start Shadowsocks Client with v2ray plugin
Wants=network-online.target
After=network.target
.
[Service]
Type=simple
ExecStart=/etc/ss-go/ss-go -c x.x.x.x:443 -password xxxxx -cipher AEAD_CHACHA20_POLY1305 -socks :1080 -plugin /etc/ss-go/v2ray-plugin -plugin-opts "tls;host=xxx.xyz;"
.
[Install]
WantedBy=multi-user.target

Нихуя не пашет, где косяк?
Windows 10: Chromium based 381 3105979
>>05969
ок, спасибо, этого я не знал
Android: Mobile Safari 382 3105980
>>05978

> ss-go


И сразу фейл
Windows 10: Chromium based 383 3105997
>>05980
ну у меня так называется бинарник
Linux: Firefox based 384 3106002
>>05978
A systemctl status unitname.service
что пишет?
Windows 10: Chromium based 385 3106012
>>06002
всё ок пишет:
systemctl status ss-v2ray.service
ss-v2ray.service - Daemon to start Shadowsocks Client with v2ray plugin
Loaded: loaded (/etc/systemd/system/ss-v2ray.service; enabled; vendor preset: enabled)
Active: active (running) since Tue 2022-01-25 12:55:20 MSK; 4s ago
Main PID: 19100 (ss-go)
Tasks: 16 (limit: 4574)
Memory: 17.1M
CGroup: /system.slice/ss-v2ray.service
19100 /etc/ss-go/ss-go -c x.x.x.x:443 -password xxxx -cipher AEAD_CHACHA20_POLY1305 -socks>
19117 /etc/ss-go/v2ray-plugin
Android: Mobile Safari 386 3106263
>>05978
А с виндового клиента/ведра нормально подключается?
Android: Mobile Safari 387 3106264
>>05954

> Всё, проблема решена, я поменял ip с 127.0.0.1 на 0.0.0.0


> Не знаю, почему это заработало если честно


Должно и с локалхоста работать, если ты юзаешь опускацию.
16424416149660-dvach-b-261502710.gif1,7 Мб, 300x244
Android: Mobile Safari 388 3106285
>>05863
>>05872
Может, можно хоть для приложения вырубить проксю как-нить?
Android: Mobile Safari 389 3106302
>>06285
Ты навёл на правильную мысль. В разделе "Маршруты" в SagerNet можно сделать вайтлист/блеклист по приложению, типу сети, адресам и прочим параметрам. Работать должно только в режиме впн
Screenshot20220125-214015.png97 Кб, 1080x641
Android: Mobile Safari 390 3106305
>>06302
И что ставить?
Android: Mobile Safari 391 3106312
>>06305
Если хочешь блокировать приложение, то "блокировать", очевидно
Android: Mobile Safari 392 3106321
>>06312
В этом и проблема. Я не хочу блокировать. Я хочу не проксировать соединение в этом приложении. У меня мобила ПуКа не видит.
Windows 10: Chromium based 393 3106323
Кто-нибудь пробовал автоматически выпускать валидный сертификат через letsencrypt?
Windows 10: Firefox based 394 3106326
>>06323
У меня обновляется через systemd certbot.service и certbot.timer
Windows 10: Chromium based 395 3106327
>>06323
Используй сертификат от клаудфларе, он на 10 лет и ебатни нет как с остальными способами.
1643134285770.jpg94 Кб, 804x792
Windows 10: Firefox based 396 3106330
>>06327

> он на 10 лет


А у меня на год только. Странно.
image.png24 Кб, 1088x349
Windows 10: Chromium based 397 3106331
Windows 10: Chromium based 398 3106333
>>06331
На 15 даже.
Android: Mobile Safari 399 3106335
>>06331
Это не доверенный сертификат. По сути, самоподписанный.
Windows 10: Chromium based 400 3106338
>>06335
Ну этот хотябы работает, а тот который делал через акме не захотел продлеваться и перестал работать
Android: Mobile Safari 401 3106343
>>06338
Даже без продления через акме можно на год сертификат сделать
Windows 10: Chromium based 402 3106346
>>06343
Ну когда делал оно мне дало на 3 месяца, когда продлевал написало ок, но через пару дней тупо отказал сертфикат как будто ничего не продлевалось, я и забил.
1643140556932.jpg9 Кб, 311x350
Android: Mobile Safari 403 3106370
Я вижу, тут сидят люди шарящие.
Какие есть варианты намутить бесплатную синхронизацию файлов?
Сейчас юзаю дропбокс.
Можно ли на базе того же оракла сделать?
Windows 10: Chromium based 404 3106373
>>06370
syncthing
Android: Mobile Safari 405 3106382
>>06321
Тогда выбираешь все приложения кроме одного (через инвентирование выбора) и ставишь режим "Прокси"
Windows 10: Chromium based 406 3106428
>>06370

>Можно ли на базе того же оракла сделать?


Да, можно.
Там в бесплатном аккаунте даётся возможность поднять 2 блочных хранилища общим объёмом 200 ГБ (лол). Я сейчас пытаюсь поднять nextcloud там, но в теории ничего сложного.
Android: Mobile Safari 407 3106448
Android: Mobile Safari 408 3106449
>>06428

> 2 блочных хранилища общим объёмом 200 ГБ (лол)


Хуясе. Ебать оракл щедрый!
Android: Mobile Safari 409 3106459
>>06382
Не, так тоже не работает, я пытался.
Linux: Firefox based 410 3106485
>>06012
>>06263
Тоже не подключается. Наверное клаудфлару неправильно настроил.
Windows 10: Chromium based 411 3106495
Немного оффтоп, но почти по теме. Кто-нибудь сталкивался с тем, что оракл на этапе регистрации фри-тира не хочет принимать карты. То есть всё хорошо, деньги списываются, возвращаются, а потом раз и

>Не удалось завершить регистрацию. Распространенные ошибки при регистрации: (а) Использование предоплаченных карт. Oracle принимает только кредитные и дебетовые карты. (б) Преднамеренное или непреднамеренное маскирование местоположения или идентификационных данных. (в) Ввод неполных или неточных данных счета. Если вы допустили одну их вышеперечисленных ошибок, повторите попытку. В противном случае обратитесь в службу поддержки клиентов Oracle.


Пробовал 3 карты, все свои, рабочие. Как это побороть?
Windows 10: Firefox based 412 3106498
>>06495
Буквально вчера пробовал регаться - та же фигня. Зарегал у гугла в результате. Карта везде работает, где только ни платил, а этим пидорам всё не так.
Android: Mobile Safari 413 3106510
>>06495
Карты сбербанка, втб и некоторых других под санкциями если чё, лол. Американским компаниям запрещено с ними работать
Android: Mobile Safari 414 3106513
>>06510
А какие банки не под санкциями?

Даже Тинькофф пробовал - нихуя не работает
Android: Mobile Safari 415 3106514
>>06510

> Карты сбербанка, втб и некоторых других под санкциями если чё, лол. Американским компаниям запрещено с ними работать


Нередко покупаю в США книги, оплачиваю сбербанком, ни разу проблем не было.
Fedora Linux: Firefox based 416 3106516
>>06513
Оракл с карты Тинькофф делал. Всё работало.
Напиши им в саппорт - помогут. Наверно.
Windows 10: Firefox based 417 3106519
>>06510
Санкции же против России. При чем тут банки, если ты при регистрации выбираешь "РОССИЯ".
Windows 10: Chromium based 418 3106521
>>06498
а что у гугла на халяву можно взять? ну или за разумные деньги
Windows 10: Chromium based 419 3106522
>>06516
Писал в саппорт, неделя прошла, наверное. Нет ответа
Android: Mobile Safari 420 3106523
>>06522
Пиши есчо. Будь настойчивей. Рычи, двигай тазом.
Android: Mobile Safari 421 3106525
>>06519
Ну, например, на том же апворке нельзя получать вывод денег на санкционные банки.

>Санкции же против России. При чем тут


Доложите бидону, произошла чудовищная ошибка...
Windows 10: Chromium based 422 3106527
>>06516
>>06522
>>06523

> Напиши им в саппорт


> оракл


Лол? Они отвечают только многомилионным компаниям, остальных тупо игнорят.
16416218182420-dvach-b-260997331.jpg26 Кб, 240x251
Android: Mobile Safari 423 3106529
Android: Mobile Safari 424 3106530
>>06527
А что ему ещё остаётся делать?
Windows 10: Chromium based 425 3106533
>>06530
Заплакать.
Android: Mobile Safari 426 3106534
>>06514

> Нередко покупаю в США книги, оплачиваю сбербанком, ни разу проблем не было.


Ну хуй знает, мож только вывод нельзя делать, а не платежи. Ну или компании, которым ты платишь, слишком мелкие и им тупо похуй, т.к. их регулятор не ебёт.

Но я это все к тому, что со сбером и ко могут быть вполне неиллюзорные НЕУДОБСТВА, имей ввиду этот факт, когда будешь удивляться, почему лыжи не едут.
1643189124289.jpg303 Кб, 1080x1251
Android: Mobile Safari 427 3106551
16310486739470-dvach-to-126709.jpg341 Кб, 1546x2048
Android: Mobile Safari 428 3106568
>>06551
СПАСИБО, МИСТЕР ПЫНЕЦ!
ПОЛАКОМИЛСЯ ВДС'ОЧКОЙ!
Android: Mobile Safari 429 3106571
>>06568

> U.S. low


> мистер Пынец

Windows 10: Firefox based 430 3106578
>>06551
Попытался сейчас настроить носки с v2ray-tls, находящиеся за nginx через клауду, столкнулся с тем, что не работает через nginx такая связка. Запускал так:
v2ray-plugin -server -host <myhost> -localAddr 0.0.0.0 -localPort 12345 -remoteAddr 127.0.0.1 -remotePort 8388 -path /<mypath> -tls -cert fullchain.pem -key privkey.pem
Если делать напрямую, как указано в гайде, типа:
v2ray-plugin -server -host <myhost> -localAddr 0.0.0.0 -localPort 443 -remoteAddr 127.0.0.1 -remotePort 8388 -tls -cert fullchain.pem -key privkey.pem
с выключенным nginx - полет нормальный. Также с nginx отлично работает связка v2ray-http через клауду (пик1) Вот логи клиента (пик2).
В какую сторону копать?
Windows 10: Chromium based 431 3106581
>>06510
>>06495
Не знаю о чём вы, зарегался с картой сбербанка мастеркард и регионом Россия. Указывайте реальные данные.
Android: Mobile Safari 432 3106583
>>06571
Что-то мне подсказывает, что жителям Швейцарии не приходят подобные писькима счастья.
Android: Mobile Safari 433 3106586
>>06583
Так это американская компания
Android: Mobile Safari 434 3106587
>>06581

> Не знаю о чём вы, зарегался с картой сбербанка мастеркард и регионом Россия. Указывайте реальные данные.


Софтчую, с первой попытки зарегал по виртуалке от олежи.
Linux: Chromium based 435 3106599
Кто хочет, тестаните. Напердолил очередной докерный проект с носками за nginx, но здесь есть новая фишка: автоматический ssl-сертификат. Таким образом, убиваются сразу два зайца:
1) Если домен прикреплен к самой VDS, можно прям сразу юзать в режиме TLS - т.к. сертификат доверенный.
2) Если домен прикреплен к Cloudflare, можно сразу же врубать Full (strict) SSL encryption mode, не пердоля сертификаты вручную, так как на сервере уже будет доверенный сертификат и CF будет его принимать как и свой самоподписанный, который на 15 лет.
Продлевается автоматически.

Но оптимизаций nginx пока нет. Русское упрощенное ридми тоже не писал.

https://bitbucket.org/kek7654/shadowsocks/src/master/shadowsocks-rust-v2ray/

Если кто тестанет, вкиньте потом скрины скорости.
Android: Mobile Safari 436 3106603
>>06599

> автоматический ssl-сертификат


Лул
https://github.com/acmesh-official/acme.sh
16428559526760-dvach-b-261811016.png38 Кб, 170x170
Android: Mobile Safari 437 3106605
>>06586
И чё? Вполне шправедливо. Могут себе позволить.
Представь ограбил ты бабулю, а потом тебя посадили.
И что? Будешь орать: "АРРРЯ ЗА ЩО?!"?
Скажи спасибо Владу Пыне.
Android: Mobile Safari 438 3106606
>>06605
Перекладывать с больной головы на здоровую в духе либирашек
Apple Mac: Chromium based 439 3106607
Пользовался AWS free tier и outline manager для него.
Сейчас перешел на oracle cloud. Там незнакомая система настройки фаервола. Суть такова: нужно открыть

- Management port 62784, for TCP
- Access key port 20642, for TCP and UDP

Там есть в найтройках инстанса 2 категории:
1. Network Security Groups (1)
2. Security Lists (1)
В первой настроено пик 1
Во второй настроено пик 2

Все равно связи кроме как через SSH извне нет.
Куда лезть?
Android: Mobile Safari 440 3106608
>>06607
Там ещё в iptables надо порты включать.
Windows 10: Firefox based 441 3106609
>>06607

> 2. Security Lists (1)


this
Android: Mobile Safari 442 3106611
>>06578
Nginx по v2ray path что показывает, если с браузера зайти?
Windows 7: Firefox based 443 3106612
>>06578

>-localPort 12345


В эту. С чего ты решил что тебе любой порт будет позволено использовать через CDN сервис для прокси хостинга вебсайтов.
Android: Mobile Safari 444 3106614
>>06578

>tls, находящиеся за nginx через клауду


> fullchain.pem -key privkey.pem


И нахуя ты сертификаты указываешь, если за клаудой у домена нормальный сертификат?
Apple Mac: Chromium based 445 3106617
>>06609
ведь правильно открыты порты на пик2?

>>06608
из командной строки убунту или из интерфейса oracle это делается?
Android: Mobile Safari 446 3106621
>>06617
Из убунты
Screen Shot 2022-01-26 at 15.03.28.png107 Кб, 2120x428
Apple Mac: Chromium based 447 3106624
>>06621
это значит, что в iptables все открыто?
16431217247640-dvach-s-3106239.jpg33 Кб, 960x639
Android: Mobile Safari 448 3106628
>>06606
Если бы у нас аналог Оракла - я бы молчал.
Только вот хуйца тебе, дружок, а не руОракл.
Android: Mobile Safari 449 3106633
>>06628
Бесплатный что ли?
Windows 10: Firefox based 450 3106634
Здрасте, не знаю совсем куда уже податься, может вы мне подскажете. Кажется, наиболее подходящий тред. Скачал фиддлер классик, а он установил мне вручную прокси, которая перекрывает инет, и закрылся. В таск менеджере не висит, появляется на долю секунды только. А вот его ScriptEditor запускается норм. Почему так?
1643199651596.jpg218 Кб, 1080x1027
Android: Mobile Safari 451 3106637
>>06628

> руОракл


Люби Россию, пидор
Android: Mobile Safari 453 3106641
Windows 10: Firefox based 454 3106642
>>06617

> ведь правильно открыты порты на пик2?


Я бы открыл конкретно эти, а не все сразу.
>>06607

> - Management port 62784, for TCP


> - Access key port 20642, for TCP and UDP

Screen Shot 2022-01-26 at 15.38.34.png176 Кб, 2282x916
Apple Mac: Chromium based 455 3106646
>>06642
в моем инстансе в поле primary vnic, в графе subnet теперь есть sequrity list c прописанным ingress rules на пикрелейтед.
Связи по прежнему нет.
16413840751350.jpg88 Кб, 919x352
Android: Mobile Safari 456 3106647
На работе стоит http proxy, как через него пустить трафик shadowsocks с v2ray плагином?
Ввёл ипшник в настройках shadowsocks client, ввёл логин пароль от прокси сервака рабочего, но нихера, это же для голого ss должно работать не?
Какие мне писать параметры плагина, чтобы v2ray подключился?
image.png10 Кб, 266x393
Windows 10: Chromium based 457 3106648
>>06647
Ну так вписывай в клиент настройки своей прокси.
Android: Mobile Safari 458 3106652
>>06648
Вписал, не жужу. Понятное дело, что с андроида без прокси все пашет
Windows 10: Chromium based 459 3106654
>>06652
path= где?
Android: Mobile Safari 460 3106660
>>06654
Он в корне ss лежит, и запускается в консоли при запуске соединения. Только что проверил, curl через этот прокси работает, значит v2ray пытается напрямую ломануться
image.png5 Кб, 255x39
Windows 10: Chromium based 461 3106662
>>06660
Но на скриншоте я не вижу чтобы ты его прописал
Android: Mobile Safari 462 3106664
>>06660
Сам себе отвечу
https://github.com/shadowsocks/v2ray-plugin/issues/223
Судя по всему сейчас именно плагин для ss не поддерживает forward proxy
Android: Mobile Safari 463 3106665
>>06640
>>06637
>>06641
>>06633
Мне надо бешплатно + 200 Гб + ВДС.
Android: Mobile Safari 464 3106671
>>06665
Бешплатно можешь писю пососать
16428568158692-dvach-b-261812118.jpg149 Кб, 1000x1419
Android: Mobile Safari 465 3106672
>>06671
Зачем мне сосать писю, когда у меня слава Богу пока работает Оракле?
Android: Mobile Safari 466 3106673
>>06672
Так ты уже её сосёшь
16424320468663-dvach-b-261528048.jpg190 Кб, 556x630
Android: Mobile Safari 467 3106674
>>06673
С чего ты это взял?
Android: Mobile Safari 468 3106675
>>06674
С того что бесплатно
Android: Mobile Safari 469 3106678
>>06675
Лучшие вещи - бесплатные.
Windows 10: Chromium based 470 3106680
>>06678
Еду на мусорке ищешь?
Android: Mobile Safari 471 3106681
>>06640
Эти облака выживают за счёт лоббирования законов, а не демпинга как зарубежные аналоги. Ну и направлены они на отечественного корпоративного заказчика в основном
Android: Mobile Safari 472 3106683
>>06680
Нет, мама покупает.
Android: Mobile Safari 473 3106685
>>06678
Это про любовь и общение, чел
Android: Mobile Safari 474 3106686
>>06681
1. На СНГ
2. Скорость доступа выше, а цена ниже
Android: Mobile Safari 475 3106688
>>06686
3. И майор ближе
Android: Mobile Safari 476 3106696
>>06685
Не знаю, не знаю...
Android: Mobile Safari 477 3106699
>>06688
Так он итак ближе если контора твоя в России
Windows 10: Chromium based 478 3106701
>>06373

>syncthing


Ебать, выглядит заебись. Как оно умудряется связываться даже по мобильному инету? Что за магия нахуй? Есть какой-то центральный сервер для обмена ключами?
Windows 10: Chromium based 479 3106702
>>06701
https://docs.syncthing.net/users/strelaysrv.html
Пользовательские реле.
Android: Mobile Safari 480 3106704
>>06702
Понял, принял. Заебись сделали, молодцы.

Только там чисто полная синхронизация, нельзя удаленно просматривать файлы, не скачивая их все?
Windows 10: Chromium based 481 3106707
>>06704
Только синхронизация.
Windows 10: Chromium based 482 3106725
А есть какая-то причина почему в большинстве гайдов shadowsocks поднимают на порте 443? Я просто nextcloud хочу поднять, а 443 насколько я помню это порт https.
Windows 10: Chromium based 483 3106730
>>06725
Чтобы трафик считался за https
Windows 10: Chromium based 484 3106731
>>06725

> Я просто nextcloud хочу поднять


Так сделай субдомен
16409753255730-dvach-s-2994580.jpg34 Кб, 339x420
Android: Mobile Safari 485 3106738
>>06731
Тоже хочу своё облачное хранилище на Оракле.
Как лучше это сделать, анонасы?
Android: Mobile Safari 486 3106745
>>06738
Ты тредом ошибся
16424931413860-dvach-b-261572234.jpg599 Кб, 1536x1140
Android: Mobile Safari 487 3106750
>>06745
А куда пойти на хуй не надо...?
Просто у вас тут хорошо и все такие добренький!
Android: Mobile Safari 488 3106792
>>06725
Очевидная маскировка под сайт. Немного позволяет обманывать DPI, даже если там не https.

Ну а если там https, так тем более.
Плюс это нужно, чтобы проксировать через разные CDN, например, cloudflare.
Это нужно, чтобы скрыть айпишник сервера от провайдера и укрыться за айпишниками CDN, которые будут банить в последнюю очередь, потому что на них половина интернета работает
Windows 10: Chromium based 489 3106796
Сап. Получаю мосты для тора без проблем. Но он всё-равно не подключается. Как быть?
Android: Mobile Safari 490 3106840
>>06796
Пиши предьяву провайдеру, требуй перерасчёта. Но ты же не будешь. И даже провайдера не сменишь.
Android: Mobile Safari 491 3106843
>>06796
Носки поднимай
Windows 10: Firefox based 492 3106845
>>06840

> требуй перерасчёта


По ППС?
Android: Mobile Safari 493 3106847
>>06845

> По ППС?


Ага, ещё и ту картинку с дедом без затылка приложи. Тебе ценный совет дают, а ты петросянишь...
это просто охуенно.webm183 Кб, webm,
320x180, 0:03
Windows 10: Chromium based 494 3106863
Syncthing, на первый взгляд, выглядит просто охуенно.
Это даже круче, чем я думал. Оно децентрализованное. То есть, единого сервера нет. Любое устройство - это и сервер и клиент.
Блять, даже впс не нужен.
Все работает и по локалке и через инет без малейшего пердолинга.

Правда, надо еще погонять его в боевых условиях и на синхронизации криптоконтейнеров ебанистических размеров.
Дропбокс за годы проверен и работает идеально.

Но даже сейчас я могу сказать, что через syncthing можно спокойно синхронизировать файлы второстепенной важности, вроде музыки.
Android: Mobile Safari 495 3106913
>>06863
Что-то типа бурятского PerfectDark? Мало кто знает, но его тоже можно использовать в качестве халявного облака с безлимитным размером, лол. С той разницей, что там твои файлы может скачать кто угодно. Но для большинства контента это некритично, а что-то персональное в любом облаке держать вообще так себе идея.
16388045527980-dvach-s-3086102.png22 Кб, 384x384
Android: Mobile Safari 496 3106920
>>06913
Можно же шифрованным архивом залить.
Windows 10: Firefox based 497 3106938
>>06920
Пометят красненьким. Там рейтинги файлов, чтобы говно не выкладывали.
Android: Mobile Safari 498 3106949
>>06913
Что-то типа p2p rsync
16359486968280-dvach-web-134101.png1023 Кб, 1280x994
Android: Mobile Safari 499 3106960
>>06938
А, ну это кал тогда. Как будто какой-нить бекап не будет помечен красненьким.
Linux: Firefox based 500 3106962
Есть одна тупая андроид-приставка для тв, которую нельзя заменить, поскольку она по тюльпану подключается (да, телевизор старый). shadowsocks-android на ней взлетать не хочет по непонятной причине, конфиг прекрасно работает на всех остальных устройствах.
Какой есть вариант для роутера с поддержкой shadowsocks+v2ray, чтобы можно было засунуть в бридж с основным роутером?
Android: Mobile Safari 501 3106963
>>06863
Охуеть, оно даже на всратом китайском тв-боксе за 3к рублей работает! Дополнительное устройство для бэкапа важных данных
Windows 10: Chromium based 502 3106964
>>06962
Любой девайс на опенврт, хоть та же малина, v2ray плугин скомпилишь под нужный проц
Windows 10: Chromium based 503 3106967
>>06963

> для бэкапа важных данных


> Is Syncthing my ideal backup application?


> No. Syncthing is not a great backup application because all changes to your files (modifications, deletions, etc.) will be propagated to all your devices. You can enable versioning, but we encourage you to use other tools to keep your data safe from your (or our) mistakes.

Android: Mobile Safari 504 3106971
>>06967
Да это и так понятно. Если данные в папке уничтожены по любым причинам, утилита синхронизации тебе их не вернёт.

Это для автоматического лёгкого бекапа. Так-то я делаю ещё и ручной иногда на диски за пределами папки синхронизации и флешки.

В целом, я рассматриваю вероятность неисправности средства синхронизации как меньшую по сравнению с вероятностью того, что какое-либо устройство отъебнет в результате физической неисправности.

>will be propagated to all your devices


Ну и это не совсем так. Например, на тв-боксе я сделал, чтобы он только слушал изменения в файлах и не мог отсылать их сам.
Плюс версионирование.
Linux: Firefox based 505 3106972
>>06964
Спасибо.
Windows 10: Firefox based 506 3106988
Остались вообще наормальные провайдры, которые не просят паспорт, если ты из рашки? Аруба просит.
Android: Mobile Safari 507 3106991
>>06988
В России не просят паспорт
Снимок.JPG14 Кб, 453x144
Windows 10: Firefox based 508 3107010
>>06611

> Nginx по v2ray path что показывает, если с браузера зайти?


Error 520
>>06612

> В эту. С чего ты решил что тебе любой порт будет позволено использовать через CDN сервис для прокси хостинга вебсайтов.


Так за тот же порт отвечает nginx, который получает запрос на 443, а затем он уже проксирует его на v2ray посредством location
>>06614

> И нахуя ты сертификаты указываешь, если за клаудой у домена нормальный сертификат?


Так без них же никак, если v2ray в режиме -tls запускать.
Windows 7: Firefox based 509 3107011
>>06988
У меня местячковый провайдер не просил предъявить паспорт, т.е. только называл данные по телефону.
Windows 10: Chromium based 510 3107015
>>07010
сертами энжиникс должен заниматься, а не в2рей
Android: Mobile Safari 511 3107016
>>07010

> Error 520


Неправильно настроил nginx-proxy значит. Должно быть написано "bad request", если с браузера по path v2ray заходишь.
Возможно, с правами/юзерами какой-то говняк.

> Так без них же никак, если v2ray в режиме -tls запускать.


Указывать сертификаты в носках нужно только если у тебя на сервере самоподписанный (недоверенный) сертификат.
Если твой домен привязан к cloudflare, у него будет нормальный доверенный сертификат от самой клауды.
Если сертификат доверенный, в параметрах v2ray достаточно указать "tls" и все.
Linux: Chromium based 512 3107017
>>06578
>>07010

>Попытался сейчас настроить носки с v2ray-tls, находящиеся за nginx через клауду


Ты все это вручную делаешь, без докера?
Снимок.JPG8 Кб, 617x251
Windows 10: Firefox based 513 3107025
>>07015
>>07016
>>07017
Так без клауды жи если напрямую v2ray-tls нормально работает через location в nginx. v2ray-http через клауду тоже работает (пикрил). А вот v2ray-tls через location в nginx через клауду - хуй. Пойду курить логи энжинкса штоле...

> Ты все это вручную делаешь, без докера?


Вручную. И давно уже все сделано, ну кроме ss+v2ray-tls за nginx через cloudflare
мимо из первого треда
Android: Mobile Safari 514 3107026
Кто-нибудь пердолил носки на Microsoft Azure? Говорят там триал на 12 месяцев дают. Какие подводные?
Windows 10: Firefox based 515 3107028
>>07016

> Если сертификат доверенный, в параметрах v2ray достаточно указать "tls" и все.


Чот не работает этот параметр без сертов.
Android: Mobile Safari 516 3107031
>>07025

> v2ray-tls через location в nginx


Если shadowsocks за nginx, то он не может работать в TLS режиме, потому что за это отвечает nginx.
1643291800712.jpg19 Кб, 421x404
Android: Mobile Safari 517 3107032
>>07028
На клиенте не надо указывать... На сервере надо. Но не надо, если за nginx.

Дали вам долбоёбам докер, нет, строят из себя какеров
Android: Mobile Safari 518 3107033
>>07026
Azure норм тема, даже домен там же и дают.
Android: Mobile Safari 519 3107035
>>07032
Даже если не используешь докер, тупо смотри, как там сделано
EQMBMfrX0AEZYD5.jpg24 Кб, 604x430
Windows 10: Firefox based 520 3107037
>>07032
Так это и есть сервак. И у меня все настроено уже года как джва назад, нахуй мне васянодокер сдался? Просто захотелось попробовать все говно под капот энжинкса спрятать, чтоб был только сайтек за клаудой, открывающийся по 80/443. Что и было сделано успешно, ну кроме этой пресловутой tls опускации через клауду.
Linux: Firefox based 521 3107136
>>07037

> И у меня все настроено уже года как джва назад


cloak тоже осилил?
1643317901321.jpg92 Кб, 984x182
Windows 10: Firefox based 522 3107144
>>07136
А что там осиливать-то? Делал по этому гайду с той лишь разницей, что шин клиент сс иначе настроил, без ебучей консольки.
https://www.oilandfish.com/posts/shadowsocks-cloak.html
Linux: Firefox based 523 3107147
>>06962
v2rayA, если хочется красивый веб гуи
Linux: Firefox based 524 3107165
ПЕРЕКАТ
ПЕРЕКАТ
ПЕРЕКАТ
>>3107163 (OP)
>>3107163 (OP)
>>3107163 (OP)
Android: Mobile Safari 525 3114368
Парни, раньше был клоунский гайд по накату shadowsocks rust без докера. Скиньте, пожалуйста, если есть у кого-нибудь
Тред утонул или удален.
Это копия, сохраненная 17 марта 2022 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /s/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски