Это копия, сохраненная 17 марта 2022 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
- Почему именно Shadowsocks?
0. Во время событий в Беларуси успешно работали Shadowsocks с плагинами simple-obfs, v2ray-http, а так же cloak (v1.x.x), чего не скажешь про множество других VPN сервисов (как платных, так и бесплатных).
Поправка: во время блокировок также работал Psiphon, Tachyon VPN и X-VPN.
1. Быстрее OpenVPN (даже без обфускации и через UDP) и немного быстрее WireGuard.
2. С обфускацией которая ставится в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ дает за щеку всем.
3. Позволяет пускать трафик через сервера CloudFlare используя их охуенные роутинги, и обоссывая все DPI, т.к. трафик к CF детектится просто как трафик браузера.
4. Позволяет разделять входную и выходную ноды, делая подобие ТОРа для нищих/дабл-трипл VPN для адекватных.
5. Кроссплатформенный, есть клиенты для Android/iOS/MacOS/*nix/Windows.
- Почему не любой VPN?
1. Трафик VPN очень легко отследить для провайдеров, некоторые провайдеры намеренно замедляют VPN подключение.
1.1. (актуальность информации?) Yota троттлит shadowsocks без обфускации (вероятно просто потому что не может определить че это за трафик).
2. VPN провайдеры идут на поводу у роскомнадзора.
3. VPN провайдеры ограничивают трафик/количество устройств и как правило используют стоковый OpenVPN или немного модифицированный.
- Ответы на распространенные вопросы:
1. Это модифицированный прокси.
2. Это бесплтано (Oracle Cloud)
3. Все шифруется (c TLS даже два раза).
4. 80 и 443 порты, как в гайде, безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае.
5. Чтобы завернуть трафик одной программы, игнорирующей настройки прокси можно поставить на выбор: proxycap (shareware, 30-day trial), sstap (нет обновлений с 2017), или sockscap64 (нет обновлений с 2017).
5.1. Чтобы завернуть весь трафик: OutlineVPN (не работает с обфускацией), badvpn-tun2socks (нет обновлений с 2015).
6. Нормально настроенный Shadowsocks умеет в UDP - торренты будут работать нормально.
7. Даже с обфускаторами и mode: "tcp_only" все DNS запросы идут через туннель, DNSCrypt и прочие утилиты не нужны.
Для самых домохозяистых домохозяек уровня /b/ рекомендуется использовать OutlineVPN: https://getoutline.org
OutlineVPN построен активистами Google на базе shadowsocks-libev и максимально адаптирован для быстрой и простой установки.
NB! Голый shadowsocks, как и Outline, теперь детектится даже в Wireshark, что в принципе было давно ожидаемо.
- Исследования
1. Исследование блокировок GFW: https://gfw.report/blog/gfw_shadowsocks/
2. Исследование производительности проксей, VPN и обфускаторов: https://habr.com/ru/post/479146/
TL;DR: Shadowsocks > WireGuard > SSH > tunsafe > OutlineVPN > StrongSwan > OpenVPN (UDP) > OpenVPN (TCP) > всё остальное
- Немного важной инфы из прошлых тредов:
1. shadowsocks-libev перешел в режим обслуживания, активная разработка прекращена.
2. Актуальные версии:
• shadowsocks-go (гайд ниже)
• shadowsocks-rust (официальная версия, гайда нет, но конфиг схож с shadowsocks-libev).
- Гайды:
1. Основной гайд по shadowsocks-go: https://medium.com/p/beda4352b52f
2. Обфускаторы https://medium.com/p/1d173b3d5513
3. Ещё больше разных гайдов для тех, кому не хватило: https://github.com/freedom-thread/2ch/blob/main/more-guides.md
- Оптимизации и пердолинг:
1. Shadowsocks over Cloudflare: http://telegra.ph/shadowsocks-over-cloudflare-05-17
2. tcp-bbr, доступ только через CF, наеб даблпинга: https://medium.com/p/b8938a61d38/
P.S.
В этом треде тебе помогут настроить прокси с шифрованием и обфускацией трафика, получить доступ к тopу и многое другое.
Если хочется простого решения, устанавливаемого в два клика мышкой, чтобы ходить на заблокированные сайты, то советую сначала заглянуть в соседний тред:
>>3093801 (OP) /nkvd/
Эта шапка для переката: https://github.com/freedom-thread/2ch/blob/main/head.txt
01. https://arhivach.ng/thread/302847/
02. https://arhivach.ng/thread/305585/
03. https://arhivach.ng/thread/311743/
04. https://arhivach.ng/thread/313885/
05. https://arhivach.ng/thread/316302/
06. https://arhivach.ng/thread/342518/
07. https://arhivach.ng/thread/343484/
08. https://arhivach.ng/thread/354345/
09. https://arhivach.ng/thread/356677/
10. https://arhivach.ng/thread/357411/
11. https://arhivach.ng/thread/358606/
12. https://arhivach.ng/thread/360685/
13. https://arhivach.ng/thread/360686/
14. https://arhivach.ng/thread/362459/
15. https://arhivach.ng/thread/366070/
16. https://arhivach.ng/thread/370112/
17. https://arhivach.ng/thread/371223/
18. https://arhivach.ng/thread/380172/
19. https://arhivach.ng/thread/393533/
20. https://arhivach.ng/thread/396501/
21. https://arhivach.ng/thread/399784/
22. https://arhivach.ng/thread/417764/
23. https://arhivach.ng/thread/421670/
24. https://arhivach.ng/thread/427032/
25. https://arhivach.ng/thread/429883/
26. https://arhivach.ng/thread/431232/
27. https://arhivach.ng/thread/435971/
28. https://arhivach.ng/thread/436582/
29. https://arhivach.ng/thread/437351/
30. https://arhivach.ng/thread/438521/
31. https://arhivach.ng/thread/440432/
32. https://arhivach.ng/thread/442337/
33. https://arhivach.ng/thread/443043/
34. https://arhivach.ng/thread/446719/
35. https://arhivach.ng/thread/448448/
36. https://arhivach.ng/thread/455565/
37. https://arhivach.ng/thread/468123/
38. https://arhivach.ng/thread/470518/
39. https://arhivach.ng/thread/478710/
40. https://arhivach.ng/thread/483698/
41. https://arhivach.ng/thread/487700/
42. https://arhivach.ng/thread/493945/
43. https://arhivach.ng/thread/500204/
44. https://arhivach.ng/thread/507230/
45. https://arhivach.ng/thread/510526/
46. https://arhivach.ng/thread/514051/
47. https://arhivach.ng/thread/519596/
48. https://arhivach.ng/thread/523322/
49. https://arhivach.ng/thread/530952/
50. https://arhivach.ng/thread/530953/
51. https://arhivach.ng/thread/535022/
52. https://arhivach.ng/thread/535587/
53. https://arhivach.ng/thread/539080/
54. https://arhivach.ng/thread/545570/
55. https://arhivach.ng/thread/549970/
56. https://arhivach.ng/thread/557765/
57. https://arhivach.ng/thread/557764/
58. https://arhivach.ng/thread/560526/
59. https://arhivach.ng/thread/569391/
60. https://2ch.hk/s/arch/2020-09-10/res/2804225.html (М)
61. https://arhivach.ng/thread/643524/
62. https://arhivach.ng/thread/662745/
63. https://arhivach.ng/thread/665342/
64. https://arhivach.ng/thread/674112/
65. https://arhivach.ng/thread/688015/
66. https://arhivach.ng/thread/688066/
67. https://arhivach.ng/thread/714666/
68. https://arhivach.ng/thread/720487/
69. https://arhivach.ng/thread/724135/
70. https://arhivach.ng/thread/727401/
71. https://arhivach.ng/thread/733953/
72. https://arhivach.ng/thread/746842/
73. https://arhivach.ng/thread/751217/
74. https://arhivach.ng/thread/752800/
75. https://arhivach.ng/thread/756690/
01. https://arhivach.ng/thread/302847/
02. https://arhivach.ng/thread/305585/
03. https://arhivach.ng/thread/311743/
04. https://arhivach.ng/thread/313885/
05. https://arhivach.ng/thread/316302/
06. https://arhivach.ng/thread/342518/
07. https://arhivach.ng/thread/343484/
08. https://arhivach.ng/thread/354345/
09. https://arhivach.ng/thread/356677/
10. https://arhivach.ng/thread/357411/
11. https://arhivach.ng/thread/358606/
12. https://arhivach.ng/thread/360685/
13. https://arhivach.ng/thread/360686/
14. https://arhivach.ng/thread/362459/
15. https://arhivach.ng/thread/366070/
16. https://arhivach.ng/thread/370112/
17. https://arhivach.ng/thread/371223/
18. https://arhivach.ng/thread/380172/
19. https://arhivach.ng/thread/393533/
20. https://arhivach.ng/thread/396501/
21. https://arhivach.ng/thread/399784/
22. https://arhivach.ng/thread/417764/
23. https://arhivach.ng/thread/421670/
24. https://arhivach.ng/thread/427032/
25. https://arhivach.ng/thread/429883/
26. https://arhivach.ng/thread/431232/
27. https://arhivach.ng/thread/435971/
28. https://arhivach.ng/thread/436582/
29. https://arhivach.ng/thread/437351/
30. https://arhivach.ng/thread/438521/
31. https://arhivach.ng/thread/440432/
32. https://arhivach.ng/thread/442337/
33. https://arhivach.ng/thread/443043/
34. https://arhivach.ng/thread/446719/
35. https://arhivach.ng/thread/448448/
36. https://arhivach.ng/thread/455565/
37. https://arhivach.ng/thread/468123/
38. https://arhivach.ng/thread/470518/
39. https://arhivach.ng/thread/478710/
40. https://arhivach.ng/thread/483698/
41. https://arhivach.ng/thread/487700/
42. https://arhivach.ng/thread/493945/
43. https://arhivach.ng/thread/500204/
44. https://arhivach.ng/thread/507230/
45. https://arhivach.ng/thread/510526/
46. https://arhivach.ng/thread/514051/
47. https://arhivach.ng/thread/519596/
48. https://arhivach.ng/thread/523322/
49. https://arhivach.ng/thread/530952/
50. https://arhivach.ng/thread/530953/
51. https://arhivach.ng/thread/535022/
52. https://arhivach.ng/thread/535587/
53. https://arhivach.ng/thread/539080/
54. https://arhivach.ng/thread/545570/
55. https://arhivach.ng/thread/549970/
56. https://arhivach.ng/thread/557765/
57. https://arhivach.ng/thread/557764/
58. https://arhivach.ng/thread/560526/
59. https://arhivach.ng/thread/569391/
60. https://2ch.hk/s/arch/2020-09-10/res/2804225.html (М)
61. https://arhivach.ng/thread/643524/
62. https://arhivach.ng/thread/662745/
63. https://arhivach.ng/thread/665342/
64. https://arhivach.ng/thread/674112/
65. https://arhivach.ng/thread/688015/
66. https://arhivach.ng/thread/688066/
67. https://arhivach.ng/thread/714666/
68. https://arhivach.ng/thread/720487/
69. https://arhivach.ng/thread/724135/
70. https://arhivach.ng/thread/727401/
71. https://arhivach.ng/thread/733953/
72. https://arhivach.ng/thread/746842/
73. https://arhivach.ng/thread/751217/
74. https://arhivach.ng/thread/752800/
75. https://arhivach.ng/thread/756690/
Парни, напишите синтаксис для раста, пожалуйста.
Ок, ща попробуем
https://rentry.co/edwkp
https://justpaste.it/4mbbk
Написал гайд. Хотел залить на гитхаб, но мне лень. Так что, хотя бы так, мож кому пригодится.
Имхо имеет весьма посредственное отношение к обходу цензуры. Лучше было бы это залить в линукс-тред >>3101611 (OP)
Где взять халявный домен? Можно третьего или двадцать третьего уровня, похуй.
Freenom нихуя не работает, если что
На фрином пробовал через прокси заходить? Бывает что на русские айпишники не хочет выдавать адреса
Вот чё-то такое есть. Главное вовремя отменить домен и пересоздать аккаунт https://zyro.com/ru/domeny/besplatnyj-domen
>>3101644 →
Попробовал зарегать на старую почту, на удивление в этот раз не ругалось, что аккаунт уже создан. Видимо мой аккаунт отклоняют при ручной проверке данных. Понять бы только какого хуя
Ага, пишет мол через 15 минут отправим вам ссылку на вход. А на деле - хуй, уже в который раз. Ладно, это уже завтра буду экспериментировать с разными комбинациями карточек и почтовых ящиков - утро вечера всяко мудренее
Надеюсь, со временем, будут мерж реквесты от анона с гайдами.
Если инет вырубят, то ничего не поможет. А так ты переплатил. Многие российские хостинги не фильтруют трафик по спискам РКН и они намного дешевле европейских.
Его не то что вырубили, настроили по типу китайского фаервола. То есть показывал пару местных новостных каналов и проправительственных ресурсов а на остальные ресурсы не пускал. Но это был единичный случай на фоне протестов. Вот и думаю есть ли вообще какая польза от этих впнов. На реддите сказали что простой впн хуйня и надо пользоваться децентрализированным впн и тогда точно за жопку не схватят. Но я как бы и так особо не веду крамольных речей в интернете.
Свою, какую ещё. Если ты мамин террорист, то тут уже совершенно иной комплекс мер, а не простой говносокс.
У нас тут цель просто в обходе цензуры
Нам китайцы еще отключали. Мы сами и этого бы не смогли сделать.
Данные на карте и те, что ты вводишь, совпадают хоть?
Почему
>cloudns.net
Лол, отлично, спасибо! Это должно быть в шапке. За полтора клика можно регнуть домен и направить его на айпишник.
Можно даже все субдомены этого домена на него направить, что бывает очень полезно в некоторых случаях
Ты охуел, пес? Это твои статейки на говномедиуме для имбецилов не нужны.
Докер ставится и запускается буквально в 2 команды в сосноли.
Как закончу у себя пердолить, постараюсь написать нормальный очень короткий гайд по установке shadowsocks на сервер, без этого даунизма с ручным пердолингом сервака.
Нашел китайский шкрепт с самым модным пердолингом/стелзом
но четт очкую слепо ставить, может кто чекнет?
https://github.com/paniy/Xray_bash_onekey
https://www.idleleo.com/install.sh
Придется написать ибо уже заебало. Кстати, а почему проблема сохраняется даже при использовании прокси? Я думал если он используется то настройки всяких DNS на роутере не имеют значения. И еще с некоторыми сайтами переподключение не помогает, например https://chipmk.ru/ как выдавал ошибку, так и выдает.
Поэкспериментировал немного. Отключил в роутере отправку анонимных данных производителю, поставил всюду размер MTU 1492 (сделал подсчет оптимального значения по методике: https://help.keenetic.com/hc/ru/articles/214470885-Как-определить-оптимальный-размер-MTU- ), отключил сторонние ДНСы пока что, отключил автоподстройку TCP MSS, перезагрузил.
И теперь отзывчивость инета стала куда выше, чем была до этого даже с пров. ДНС. Например, гораздо быстрее грузятся большие пикчи с двача да и в целом сайты вообще. Интересно-интересно...
Всё. Если есть сервер и порты открыты, дальше ставится за 5 минут.
Ставишь docker, клонируешь реп, забиваешь пароль, запускаешь.
https://bitbucket.org/kek7654/shadowsocks/src/master/shadowsocks-rust-simple/
Это то, с чего должен начать нюфаг. Да, голый СС. Чтобы попробовать и увидеть, что оно работает.
Ставится просто и быстро.
Многим голого и будет достаточно.
Я, конечно, собираюсь напердолить схему посложнее, появится в том же репе в другой папке.
>Это то, с чего должен начать нюфаг
Он должен начать с пердольки консоли, если всякая пивасная хуета прикатывается сюда и даже не понимает что делает то докер вообще их убьет нахуй. Ты ебанутый
> докер вообще их убьет нахуй
Нет, говно, убьют их даунские статейки с медиума, которые в шапке.
А несвежий докер гарантировано спокойно ставится прямо из репа.
Всё, далее любой кретин запускает образ любой сложности.
>даунские статейки
Вась эти статейки понятны любому кто хотя бы на начальном уровне знаком с линуксом. Все неосиляторы это просто пивасное быдло которое выгнали из риндикса и порнхаба. Посмотри сколько говна плавает в соседнем требе неосиляторов
Я успешно использую докер и любые хитровыебанные схемы, в душе не ебя что такое системдюниты и прочее пердольное говно из этих статеек.
Не говоря уже о том, что если хоть одна команда будет выполнена неверно, то ты получишь непредсказуемые побочные эффекты.
В случае с докером система остаётся чистой.
Максимум, что может пойти не так — ну, докер у тебя не поставится. И хуй бы с ним.
В отличие от ввода хуевой горы говнокоманд от двачеров, засирающих систему.
В докере все уже напердолено заранее за тебя.
Не пизди мне тут, короче, илитарий комнатный.
eщё рaз - ты мoжeшь зaбнидить пaмять кoнeйтнрa с пaмятью твoeй мaшины и скoпирoвaть oттудa чтo угoднo. И нe нaдo будeт кaждый рaз билдить oбрaз
Я за докер только. Но дело в том что статьи с медиума предельно ясны, и если ты понимаешь как работает докер как запускать службы то можно без труда запустить ss что в докере что на голой машине, ты либо пиздабол либо однопоточный дебил
Чё несёт, вообще охуеть. Время пересбора зависит от сложности контейнера.
И ты же в курсе, что он слоями собирается?
Если образ нормально сделан, а таких большинство, то все изменяемые параметры вынесены или в .env, или в подключаемые разделы. В итоге не пересобирается там вообще ничего.
Конкретно та конфигурация, что я кинул выше, вообще блять ничего не собирает, а просто запускает уже готовый образ от разработчиков СС без изменений.
И эти овощи ещё тут илитарствуют.
Петушарий, тут давно на гитлабе все есть и работает, свое кривое говно оставь себе
>своему говнодокеру хотябы фаервол
>открыты два порта на всей vps
>просит еще какой то фаервол
Ебло представил?
фну ты же делаешь сборку для дибилов, и под все впсы, а поумолчанию на дешевых впсах все порты открыты.
>дибилов
Дебилы гуглят "впн для порнохаб". Пердолики самым первым делом меняют ssh порт и закрывают все остальное
Ну и похуй, пусть запрашивает
Не корми этого пориджа нитакусика, который возомнил себя элитой.
Запросы хуже кеширются, чуть дольше резолвятся. Короче, искусственное ограничение чтобы все платные домены покупали
>Кстати, а почему проблема сохраняется даже при использовании прокси?
Скачай foxyproxy и тыкни в настройках соединения
Можно и его, главное чтобы днс запросы через прокси уходили
>nmap
У меня винда, на первом пике логи клиента носков.
>moyaddressnoskov.tk
Никаких плагинов не поднимал, чистые носки.
Сам адрес сервака спокойно пингуется виндой, но если пинговать отдельные порты, хоть 80, хоть 8388, то коннекшн таймед аут
>в самом линуксе iptables также настроил
Точно? Вот, если что, команда, разрешающая весь входящий траф: sudo iptables -I INPUT -j ACCEPT && sudo netfilter-persistent save
>правила в панели управления выставлены что бы все входящие/изходящие соединения разрешать
А вот это зря, лучше оставь только нужные порты.
Лучше разрешить все в самой виртуалке, но открыть только нужные порты в панеле, чем открыть все в панеле и пердолить фаервол на виртуалке
>Передвинул
>ввел команду
Это два очень разных взаимоисключающих совета.
>уже другой ошибкой начал светить
Изучай гайды к shadowsocks-go, раз уж ты самый пердольный вариант shadowsocks решил выбрать.
https://github.com/freedom-thread/2ch/blob/main/guides/docker-ss-v2ray.md
Сам охуел с того насколько быстро это делается
Загрузка 15% на сервере. Клиент тоже не напрягается.
Без v2ray скорость нормальная в обе стороны
>У меня винда
nmap и на винду есть
https://community.chocolatey.org/packages/nmap
Нужно понять проблема в фаерволе или в носках. Если пишет filtered - значит фаерволл. И не факт, что айпитейблс
Заебца
Если есть возможность, проверь скорость на другом провайдере (мобильном, например)
Ну и загрузка 15% - это общая или только от одного потока/ядра?
>пересобирать контейнер каждый ебаный раз вместо того чтобы рестартануть службу.
Наркоман чтоли?
docker restart и делов то
Лол, на мобильном вот так
Аргумент аргумент
Шизло, спок
Проверь чтобы не было потоков забитых на 100%. Возможно, что тот кто писал плагин не позаботился о параллелизме. Ну или баг какой-то закрался в v2ray-plugin
Вообще, я тут вижу два способа найти виновника помимо загруженного ядра
Первый - это обновить носки с плагином на сервере и на клиентах, чтобы проверить версию с багом.
Если не поможет - поднять такой же сервер на другом облаке (например DigitalOcean с почасовой оплатой) и посмотреть как там со скоростью v2ray трафика
Ну и это, логи глянь чтобы там ничего криминального не было
>Провайдер шейпит.
Очень странно, почему он тогда голый сокс не шейпит? Такая хуйня только с v2ray и только на аплоад.
При тестировании с компа показатели выглядят более адекватно.
Однако, я четко вижу, что при тестировании счетчик аплоада рандомно показывает какую-то дичь всегда.
На андроиде так вообще 2-3 мегабита аплоад.
На ведре иногда бывает еще прикольнее хуйня. В начале тестирования аплоад взлетает до 200-500 (у меня физически такого канала нет) на несколько секунд, потом падет до 2-3.
А TLS можно и вручную сделать с помощью сервака и проксирования?
Или как оно работает?
v2ray может даже в quic трафик оборачивать если хочется
Можешь сделать https прокси - в целом не такая сложная штука. Но оно будет работать только для веб-трафика. Завернуть условные торренты в хттпс прокси вряд ли получится
Как я понял, оно определяет по твоим запросам в сумме. Я вот недавно искал чисто на американскую тематику, мне писало США.
Это с инкогнито
Как проверить, я сказал. За объяснениями "почему" приходи после того, как определил "что".
Товарищи, подскажите, будет ли провайдеру виден трафик если я возьму роутер с Open WRT и перенаправлю весь свой трафик через VDS в какой нибудь Америке. Говорят там и скорость хорошая. Проконсультируйте пожалуйста.
У меня вопрос: Как думаете, как на них вышли ? Как они спалились?
примечание:
- 1.1.1.1,1.0.0.1 - незашифрованные DNS-серверы, которые будут использоваться для разрешения имени сервера DoH при запуске, вместо указанных адресов можно использовать другие dns, например от google 8.8.8.8,8.8.4.4 и т.п.
- сервис использует две базы серверов: запад и восток, в зависимости от Вашего местоположения можно использовать либо запад, либо восток.
Там у "хакеров" винда на ноутбуках. Вангую, что эти ребята такие же пешки, как и наркокурьеры, а сами вредоносы писал кто-то из тени
Ну, если учесть, что фебсы справились за двое суток, то про состав и местоположение ревил было заранее известно либо властям сша, либо крыше самого ревила
Ну а как ты до этого doh настраивал
https://openwrt.org/docs/guide-user/services/dns/doh_dnsmasq_https-dns-proxy
Так и настраивал, все работало до этого как часы все проверки чек. Сегодня пиздос какой то
Ну проверь, тот же 1.1.1.1 пингуется? 53 и 443 порты открыты?
Потому что ты что-то делаешь не так?
Ищи в треде ссылки на гайды с докером. Аж три выбрасывали
Какие платформы для создания VDS существуют, предоставляющие бесплатный триал (от месяца до года) для создания сервака определённой мощности? Знаю (в смысле, слышал 1-2 раза) про Google Cloud, Oracle, DigitalOcean, но конкретики и подводных камней не знаю.
Имею опыт ёбли с Microsoft Azure. Остался бы на нём, если бы после 2-ух истёкших триалов мне не ставили запрет на триалы (вычисляют не знаю как, по связке IP и/или номеру телефона и/или банковскому счёту). Если не ошибаюсь, на Azure можно создать маломощную VM с каким-нибудь OpenVPN, которая до года будет работать даже спустя первые 30 дней триала.
В прошлом у меня это как-то работало но сейчас Двач упорно думает что я все равно через прокси захожу даже после внесения одно из его адресов в исключения. Магически он, что-ли, определяет что у меня прокси на компе включен...
Из-за этого приходится пользоваться одновременно двумя браузерами, заебало уже. Пасскод же я не хочу покупать чтобы не палить борде данные своей банковской карты и свое имя с фамилией.
Ну так закрой все приложения, которые в инет выходят, оставь один браузер пустой и заходи на какой-нибудь сайт без всякого говна, например:
https://zx2c4.com/ip
Запускаешь отслеживание трафика.
Заходишь на сайт.
Останавливаешь отслеживание трафика.
Копаешься в трафике.
Спасибо, разобрался уже - настраивал в Firefox.
- ./sites-available/:/etc/nginx/sites-available/:rw
Ебать, анон, я удивлен. За клаудой скорость быстрее.
Это на 80 порту.
Походу, в твоих словах есть зерно истины. Возможно, ростелеком косоебит от того, что не совпадают заголовки пакетов и реальный адрес назначения.
Надо ещё с SSL тестануть, чтобы уж точно в трафик ебало никто не совал.
Да не даёт он зарегать, на любой домен пишет, что занят
Ты про бесплатный? Это вариант, но для клауды нужен второго уровня.
Вообще, я уже регнул домен за крипту, если кому надо, напишу регистратора.
Главное, чтобы он потом не отвалился, да
Для клауды можно 3 уровня, но этот не подойдёт всё равно.
Работает, и всегда работал.
Браузер Tor, целью которого является сохранять анонимность пользователей в интернете, по-прежнему работает в России, хотя с начала декабря 2021 года российские власти начали блокировать его работу. Число пользователей, которые напрямую выходят в интернет с помощью браузера-анонимайзера Tor, сократилось, судя по данным некоммерческой организации Tor Project, но одновременно резко выросло число тех, кто обходит блокировки, пользуясь так называемыми "мостами"
Российский регулятор Роскомнадзор (РКН) внес основной сайт проекта анонимайзера www.torproject.org в реестр сайтов с "запрещенной информацией" еще в декабре 2017 года, но действительно блокировать проект начали только спустя четыре года, официально с 7 декабря 2021 года, после того как на сайте проекта, по данным РКН, была обнаружена "запрещенная информация". Правда, претензии российского регулятора к Tor остаются загадкой: по ссылке на "запрещенную информацию" пользователь получал данные о самом браузере Tor с возможностью его скачать.
Тем не менее теперь власти РФ блокируют как основной сайт проекта, так и зеркала, то есть копии основного сайта на других адресах, а также они ограничили доступ к серверам, с которыми связывается браузер Tor. "IP-адреса этих серверов публично известны, и они блокируются тоже полностью", - уточнил DW Станислав Шакиров, технический директор "Роскомсвободы" - общественной организации, которая выступает за защиту цифровых прав в России.
РКН, по словам Шакирова, также сделал попытку блокировать сам трафик, который идет через Tor. Для этого российские власти используют относительно недавно разработанную технологию DPI (deep paket inspection)
Вообще, наживут они проблем с этим тором. Очень многие использовали тор в качестве средства базового обхода блокировок: на сайтик зайти, торрент скачать.
Теперь они вынуждены настраивать тяжёлую артиллерию, которую заблокать можно только белыми списками.
Может найти себе другой VPS, что-то как-то стремно стало...
Я параноик и больше данных стремно выкладывать, скажу только что в Болгарии. Сообщение там правда адресовано всем клиентам, но видать определить они кто именно качал не могут либо лень разбираться и решили предупредить всех.
А кто кинул абузу? Это сам хостинг анализирует траф или европейские майоры парсят адреса в раздачах и кидают абузы?
Да, но я не знаю кто - в сообщении не указано.
Смоторя через что направишь. Обычный SOCKS прокси виден всем. Shadowsocks/v2ray зашифрован и выглядит для провайдера как обычный трафик браузера. В америке не советую покупать - пинг большой. Самые оптимальные и распостранённые варианты - нидерланды и германия. Но тут уже на твоё усмотрение
В качестве сервака проще всего накатить shadowsocks-rust по гайду с гитхаба, клиентом на openwrt можешь поставить какой-нить v2rayA для прозрачного проксирования
Оракл клауд - можно, но заебёшься с регистрацией.
Бесплатный DigitalOcean не щупал, но у них есть охуенные виртуалки с почасовой оплатой, что удобно для тестирования всякой параши
От провайдера зависит. В целом, если заблокировано, обходится тем же shadowsocks
Скорее второй вариант, чем и является тор. Всякие self-hosted прокси/впны плохо анонимизируют т.к. статический айпишник
Я имею ввиду не только пинг до серверов в румынии, но и пинг от них до западной европы, до популярных сервисов по типу гугла и т.д.
Какие подводные камни у румынских облаков и так далее
Портфель собрал?
Shadowsocks, а на сервере подрублен VPN с выбором айпишников, вот такая многоходовочка
Или у shadowsocks все по-дефолту шифруется?
Ты что-то неправильно понял, раз такие вопросы задаёшь. Рассказывай, как ты представляешь твоя схема работает, какой компьютер куда что посылает.
Весь трафик shadowsocks шифруется по умолчанию шифром AES-256. В случае с v2ray-http и https сайтами, уже зашифрованный трафик этих сайтов оборачивается в туннель shadowsocks и шифруется ещё раз
В случае v2ray-https и https сайта будет тройное шифрование. А если подключаться через вайфай, то данные вообще будут шифроваться четыре раза
Тогда че бы не подрубить dVPN и не ебаться со всеми этими соксами? Или так дешевле выйдет?
Шапку прочитай.
> Нормально настроенный Shadowsocks умеет в UDP - торренты будут работать нормально.
Не умеет же. С обфускацией UDP не работает
Я бы напердолил что-то по типу того что в гайде
https://linuxconfig.org/install-tor-proxy-on-ubuntu-20-04-linux
Но не уверен, можно ли через этот прокси открывать .onion ссылки. Вместо моста можно использовать шедоусокс, расположенный на том же сервере. Ну и учти, что при использовании луковой сети не из тор браузера ты рискуешь деанонимизацией
Таблетки принял?
Сап. Взял сервер на digital ocean на ubuntu, установил на него пакеты open vpn access server из репозиториев, как указано по этой ссылке:
https://openvpn.net/vpn-software-packages/
Он мне выдал лоигн пароль после установки, я зашёл по айпишнику сервера в веб интерфейс open vpn, там качнул клиент, установил на комп, запустил и всё работает. Больше ничего не настраивал. Как-то быстро получилось...
Есть такой туториал с кучей настроек:
https://www.digitalocean.com/community/tutorials/how-to-set-up-and-configure-an-openvpn-server-on-ubuntu-20-04-ru
Там не рекомендуют устанавливать сервер и генератор ключей на одну машину. А так в целом куча настроек в ручную, короче надо ли оно вообще? Чего мне там open vpn автоматом понастраивал?
А ну ешё я на серваке ufw фаервол запустил, но не конфигурировал никак дополнительно.
Протестировал вот этой хуйнёй:
https://www.astrill.com/vpn-leak-test
Всё ок.
Короче в чём подводные камни моей установки? Какие настройки дополнительно ещё можно произвести?
https://askubuntu.com/questions/737833/difference-between-openvpn-access-server-and-just-openvpn
Ты поставил OpenVPN Access Server, а в туториале про установку OpenVPN Community Edition.
По ссылке всё написано.
Вот еще из вики:
OpenVPN is available in two versions:
OpenVPN Community Edition, which is a free and open-source version
OpenVPN Access Server (OpenVPN-AS) is based on the Community Edition, but provides additional paid and proprietary features like LDAP integration, SMB server, Web UI management and provides a set of installation and configuration tools that are reported to simplify the rapid deployment of a VPN remote-access solution.[41][42] The Access Server edition relies heavily on iptables for load balancing and it has never been available on Windows for this reason. This version is also able to dynamically create client ("OpenVPN Connect") installers, which include a client profile for connecting to a particular Access Server instance.[43] However, the user does not need to have an Access Server client in order to connect to the Access Server instance; the client from the OpenVPN Community Edition can be used.[44]
Ага, да я уже погуглил, ленивый просто. Ну там анальная привязка к карте я так понял, надо её активной держать постоянно. Немного не надёжно. Но в принципе для vpn сойдёт
Именно по QUIC нет, ближайшим будет этот гайд в tls режиме
https://f-gzhechko.medium.com/установка-ss-сервера-в-standalone-режиме-и-кастомизация-обфускаторов-1d173b3d5513
Только вместо tls в конфиге писать quic
Так носки, насколько я понимаю, ВООБЩЕ не могут работать с UDP, если подключены плагины, любые. Такова архитектура этой хуйни.
Документация видимо устаревшая. Через прокси отлично работают торренты при отключенном tcp. Клиент v2rayA, на сервере rust с v2ray-plugin
Это клиент для всего от голых носков до всяких пингтаннелов и троянов. Естественно, обфусцировнные носки он тоже поддерживает
короче какаято лютая хуйня, а клиент для носов всего один
https://github.com/shadowsocks/shadowsocks-windows
Да я нашел под винду, только все равно он какой-то конченый, настройки через вебморду и хчачи нет.
Ну, вебморда это лучшая альтернатива электрону. А иксчачи нет, зато есть обычная чача, которую и рекомендует сайт шедоусокс
https://shadowsocks.org/en/config/quick-guide.html
В чём-то проще. Но объяснять другу-гуманитарию куда правильно вставлять json я в рот ебал. Проще скинуть ссылку на графический клиент и обычный куар код
Cloudflare всем что ли бесплатный сертификат выдает?
Тестирую тут nginx-proxy с letsencrypt-companion. Сама эта хуйня работает, но у меня проблемы с доменами - сервак отзывается только по ip, а по доменам не хочет.
Но прокси-сервак сертификаты на домены получил от letsencrypt, хотя дочерний сервак и не работает. То есть, я вижу всякие 502-ошибки, но при этом под ссл, сертифкат валидный, лол.
И тут я блять запускаю для теста эту хуйню просто на 80 порте без nginx-proxy, без сертификатов, тупо мой голый nginx и вижу, что домен нахуй получил сертификат от cloudflare, при этом сервер по 443 порту даже не отвечает. Что блять, как нахуй? Откуда?
DigitalOcean германия или нидерланды. Самой маленькой виртуалки с запасом хватает на десятки впнов и проксей
>Тестирую тут nginx-proxy с letsencrypt-companion. Сама эта хуйня работает, но у меня проблемы с доменами - сервак отзывается только по ip, а по доменам не хочет.
server_name в конфиге нгинкса пропиши
Да писал, не хочет он почему-то работать... Завтра на свежую голову посмотрю что там за хуйня творится.
Firstbyte
Ещё один вопрос, вот в этом руководстве:
https://www.digitalocean.com/community/tutorials/how-to-set-up-and-configure-an-openvpn-server-on-ubuntu-20-04
Сказано что
>Per the official OpenVPN documentation, you should place your CA on a standalone machine that’s dedicated to importing and signing certificate requests.
Но я не нашёл, как в Access Server сделано CA. Там всё настраивать в веб интерфейсе в админке, раздел CA Management. Такой вопрос, они на себя взяли там ответственность за безопасность реализации сертификации, просто сами рекомендуют на отдельной машине заводить, а тут всё на одной. Как оно там реализованно в Access Server, в документации не увидел.
https://openvpn.net/vpn-server-resources/ca-certificate-management-with-openvpn-access-server/#access-server-pki
По этой ссылке вроде не рассказано, как реализована сертификация. Но наверное всё нормально должно быть, так? Короче похуй
Может еще dns не обновились
На хостсайлор 250 выходит
Так у него только 2 подключения бесплатно! Это же частично платное решение по сути, я думал деньгами платят за удобство. За деньги ещё и безопасно должно быть так-то.
Аруба
>За деньги ещё и безопасно должно быть так-то.
Это так не работает, чтобы и удобно, и безопасно было.
Удобно иметь банковские приложения на телефоне, но вот украдут телефон/подхватишь вирус и все твои деньги улетучатся.
Удобно использовать платный облачный менеджер паролей для всех девайсов, но вот подхватишь вирус хоть на одном девайсе и пизда всем паролям.
Логично. Ну а в целом, это сильно большая проблема? Думаю достаточно будет обезопасить сервер дополнительно, фаервол там настроить и так далее. Не думаю, что кому-то слишком надо будет ломать мой сервер и пиздить мои ключи. Но может есть дополнительные меры какие, подскажешь что-нибудь по этому вопросу?
>Ну а в целом, это сильно большая проблема?
Если тебе на порнлаб заходить в обход ркн, то похуй. Если впн для более серьезных задач, то уже зависит от каких именно.
>Но может есть дополнительные меры какие, подскажешь что-нибудь по этому вопросу?
Если сервер только для VPN'а и там есть возможность зайти в терминал VPS'а через веб-консоль или по VNC в чрезвычайных случаях, то я бы отрубил все сервисы, которые в интернет смотрят, кроме VPN и SSH. Подключение по SSH разрешил бы только с IP VPN подсети и фаервол настроил на блок входящего трафика на вход, кроме трафика на порт VPN из 0.0.0.0/0 и трафика SSH из подсети VPN.
Спасибо. В целом я думал ещё заливать туда одностраничные высеры, и может визитка со ссылками моих веб проектов.
Для твоего случая похуй, можно что угодно на сервере держать, но, в общем случае, веб-сервер очень сильно увеличивает возможные направления атаки на сервер и через него наиболее вероятен взлом сервера.
Ну и в целом, даже если на самом по себе сервере никакой ценной информации нет, нужно учитывать, что если кто-то взломает твой сервер и через него криптолокеры будут распространять, то однажды по утру именно к владельцу сервера могут постучат в дверь фсбшники.
Понятно. Надо раскуривать вопрос защиты сервера значит, в принципе любого, хоть под vpn хоть под другие нужды. У меня там Ubuntu 20.04 стоит, надо искать. А на двачах тут тред есть какой про это?
> Подключение по SSH разрешил бы только с IP VPN подсети
Зачем? Ключи и fail2banже решают все проблемы.
Отдельного треда нет, есть раздел про серверы, но он мертв:
https://2ch.hk/srv/ (М)
>>03173
Не разрешают проблемы при наличии уязвимости в sshd.
Охуенно блять, ебать шифрогулаг!
Если сервер хоть раз высрал заголовок Strict-Transport-Security, дальше браузер будет ВСЕГДА, ПРИНУДИТЕЛЬНО, САМОСТОЯТЕЛЬНО редиректится на https версию, при этом ему вообще похуй, если ты пытаешься зайти на http и похуй даже если у сервака вообще 443 порт вырублен.
Ебаный пиздец, если бы не зашел с другого браузера, хуй бы понял вообще.
>Охуенно блять, ебать шифрогулаг!
Ну будет тебя провайдер редиректить на http-версию своей ехидной коробочкой в таком случае (а http-fallback существует почти у всех). Даже не с целью собирать для гебни папочку, на что ты дрочишь, а чтобы кешировать трафик и пихать рекламу от себя. Хорошо будет?
Это норма? Куда носок пиздит половину моего канала?
>И как он это сделает?
Так же, как тебя на провайдерскую заглушку перебрасывает, когда на запрещенный сайт заходишь, только на тот же адрес без https.
>Я же вижу в браузере
Ну видь дальше. Баннер с мокрыми писечками разместили на главной гугла тебе по-братски, ты ж не против?
Чекни загрузку сервера во время проверки пропускной способности, может проц не вывозит.
> Как не ебусь с dante, открыт только дефолтный ссшный 22 порт.
да хули тут думать! трясти надо! (с)
Порты открой в панели управления инстансом
Проц даже не напрягается, 15% загрузки
Чем дальше прокси сервер, тем ниже скорость. Если ты из pосcии через прокси в штатах подключаешься к сайту в условной укрaине, то задержки будут порядка 200мс, что слишком дохуя для адекватной работы. Так же может быть высокая потеря пакетов где-то по пути
https://www.filipv.net/effects-of-latency-and-packet-loss-on-tcp-throughput/
>>03536
А если носки без обфускации, то возможен и такой сценарий
>если кто-то взломает твой сервер и через него криптолокеры будут распространять
Какой шанс вообще на это?
Хз, но даже если ты сменил порт и поставил сертификат, брутфористь все равно будут.
Ну если ты знаешь синтаксис failregex, поумолчанию там правило только для парольного входа, остальное должен сам писать.
> Имеется ввиду подбирать кодовую фразу для ключа?
Там разные боты, у меня в логах только те что по паролю были, и сегодня вот эта еще ошибка.
А какие ещё есть "популярные" атаки?
А почему не носки, а данте, решил использовать? Чем оно лучше?
Можно срать с динамического IP или NAT крупного провайдера, например с мобильного инета. Режим полёта снял и новый IP получил. А если Абу забанит подсети крупных провайдеров, то лишит себя трафика.
Так в тор браузере он и будет эту проксю использовать.
Так я и про это. У меня провайдер довольно шустро банит все мосты, которые Тор предлагает. Хотелось бы раз и навсегда прописатт в торбраузере проксю и забыть.
Так его 100% анонимно не оплатить наверное. А светить двачу свое ФИО вместе с банковской картой идея так себе.
Спасибо!
Создал новую впску, сделал тупо и строго по гайду
https://gist.github.com/gpchelkin/c7d24a21639d1f120fb082d1801a5fe4
Добавил впску в группу, где всё разрешено.
Нихрена не работает. Кто-нибудь может тыкнуть, что нужно ещё сделать? Очевидно, что раз я не могу порт для данте открыть, то и порт для шэдоусокс тоже не получится.
Скачай nmap на винду (через scoop или Chocolatey) и поскань целевые порты на сервере
Навесь iptables счётчики чтобы понять проблема в фаерволе оракла или виртуалки
iptables -t filter -A INPUT -p tcp --dport 1080 -j ACCEPT
Открой везде udp 1080
> У меня провайдер довольно шустро банит все мосты, которые Тор предлагает.
И ты вместо того, чтобы сменить провайдера, или хотя бы писать предьявы в техподдержку, ищешь смазку получше. Вас ебут штанов не снимая, а вы крепчаете. Вместо того, чтобы голосовать рублем.
> Нихрена не работает
Попробовал твой гайд, все работает на оракле. Хуле ты такой криворукий?
это делал? curl -v -x socks5://proxyuser:password@yourserverip:443 https://www.yandex.ru/
Да, там написано же.
>>01817
Не нужно, ньюфаги должны страдать и читать 10+ статей в которых происходит какой то пиздец, предлагаю вообще всё удалить и оставить офф.доку на v2ray (https://www.v2ray.com/) чтоб совсем ахуели
Вот есть до неприличия простой гайд, удовлетворяющий 90% юзкейсов. Домохозяйки будут довольны
https://github.com/freedom-thread/2ch/blob/main/guides/docker-ss-v2ray.md
А в шапку будет добавлен вместе с перекатом
Ну эт ванильный сс, с таким же успехом можно и outline скрипт запустить и получится тоже самое, но для дебилов пойдёт да, я то пердолил композ чтоб домен не отбирали (бывало что фрином отбирал домен если на сайте пусто было)
> Клиент готов к ядерной войне
Для этого нужна связь через спутники, желательно через несколько операторов
Три года пользуюсь фриномом, никто ничего не отбирает. Даже те, которые к впскам не привязаны.
Ждём когда маск завершит запуск своей сети чтобы было несколько провайдеров. Бтв, разве ЭМИ от взрывов не похерит всю связь на планете и не уничтожит электронику?
> я то пердолил композ
Ты понимаешь значение всей той хуевой горы команд конфига nginx, что ты там высрал?
> Поддерживает больше протоколов, куда больше настроек и плюшек. Клиент готов к ядерной войне и китайскому фаерволлу
Красивое :3
Для считывания QR-кодов с настройками. Да и то, если только разрешишь.
В то же время официальный клиент shadowsocks-android:
>This app isn't FLOSS since it uses various components in Google Play services.
>And a bunch of trackers unfortunately, like Crashlytics, Firebase Analytics and some more – which is a pity. I had added it to my repo back in 8/2016, but will have to remove it now as it has too many trackers cry
https://github.com/shadowsocks/shadowsocks-android/issues/1126
А это зачем? Чтобы точно тебе по адресцу эти настройки отправить заказным письмом?
авторизация исключительно по ключам с парольной фразой
> с парольной фразой
Ты ведь знаешь что парольная фраза только в приватном ключе, и публичному ключу который на серевере похуй на нее, это лишний геморрой.
Это тоже можно не разрешать.
Используется для разных настроек маршрутизации при подключении к разным WifI SSID.
Там можно настроить разные маршруты:
https://sagernet.org/route/
https://github.com/SagerNet/SagerNet/wiki/Privacy-policy
>>04456
Больше года не обновлялось.
Знаю конечно. Но я не только из дома подключаюсь, поэтому без парольных фраз никуда. Да и никакого гемора один раз в агента закинуть ключи.
Блджад, нашёл решение. Нужно было в iptables ещё прописать порт. Странно, что на виртуалке этого не требовалось.
А ты не указывал что ли? Ну пиздец просто.
Есть сервер ssrust
server_port:443
plugin:v2ray server;mode=quic. Сертиикаты на месте, все подсасывается запускается. В клаудфларе а и тхт записи.
Есть sslocal:
server: домейн
server_port: 443
plugin:v2ray mode=quic
До этого пол года сидел через просто хттп и работало все, но хочу udp что бы работал еще
Так анон выше писал что через quic будет и udp
В общем реквестирую способ проксировать и udp с обфускацией
Вот это умора троллинг. Развели лоха на udp, спешите видеть
Ты каким клиентом пользуешься, что у тебя udp не работает? Через v2rayA спокойно перенаправляется юдп, даже если на сервере вебсокет
Частично, я его спиздил, каждый параметр не вижу смысла разбирать если работает
Раньше на клиентах в качестве адреса сервера использовал 1.1.1.1, и все работало, но пару дней назад перестало.
Видимо cloudflare перестал проксировать запросы с полем host в заголовке, т.к при использовании доменного имени моего сервера всё работает.
Как скрыть доменное имя от провайдера?
Раньше на клиентах в качестве адреса сервера использовал 1.1.1.1, и все работало, но пару дней назад перестало.
Видимо cloudflare перестал проксировать запросы с полем host в заголовке, т.к при использовании доменного имени моего сервера всё работает.
Как скрыть доменное имя от провайдера?
Хоть 4pda.to
Привет, анон.
Ставил по гайдику ТёмныеНоски - не работает.
При попытке подключиться с мобилы - ашипка.
Не понял, при чём здесь клаудфарь.
На серваке ошибок нет - https://p.sicp.me/iyvzf
Пиздос, лол.
Сервер cp.cloudflare.com используется для проверки соединения. Глянь, пингуется ли сервер с компа. Если пингуется, то нужно отключить "private dns" в настройках андроида
Как альтернативный вариант - можешь использовать клиент SagerNet. Он в любом случае не использует клаудфлейр для проверки соединений
Странно если курлится
Может у тебя домашний провайдер начал сайты по днс блокировать?
Пропиши 8.8.8.8 или 1.1.1.1 на шинде в настройках соединения
Не, провайдер как раз не блокирует(впс я не для обхода блокировок использую а как простой впн), на сервере стоит 1.1.1.1 поумолчанию, пробовал 8.8.8.8 ничего не изменилось.
У меня такая ошибка воспроизводима когда неверно указан пароль или метод шифрования. Если в логах сервера ничего, я бы посоветовал перепроверить настройки клиента
Также, если ты пердолил nginx, проверь чтобы server_name совпадал с адресом сервера на клиенте
Ранее получалось подключиться? Скачай nmap через Termux и проверь чтобы фаервола по пути не было
nmap -p 12345 tvoy-server-noskov.ru
Нет, первый раз в первый класс. Завтра тестану. И ещё вопросик по обрусификаторам - надо же один из 3 ставить, да? Какой лучше - в2рей или клоака?
У v2ray чуть попроще с клиентами. К тому же клоака уже пол года как не обновляется
>Больше года не обновлялось.
И? Этот год шедоусокс сервер на 3 разных языка переписывали, в клиенте-то что там обновлять? Протокол тот же.
Протокол HTTP уже сколько лет не менялся, а разработчики всё пилят веб-сервера и браузеры. Дураки наверное?
Если серьёзно, то необходимый минимум для софта - это багфиксы и обновления безопасности. Потом уже идёт всякий сахар по типу фич, UI/UX и так далее. К тому же, стоит учитывать , что это опенсорс, у которого нет определенного плана развития. Создать пулл-реквест или форкнуть репозиторий может кто угодно. Только если сообщество в течении двухсот дней не сделало ничего из вышеперечисленного, это может сигнализировать о том, что разработка перешла в другой проект (как, например, это было с переходом VI -> vim -> neovim)
>жри кактус
Всё просто работает, хз. Пока ты не сказал, что надо обновляться как можно чаще, я даже и не смотрел ни разу, когда последняя версия у шедоусокса вышла.
Помимо голых носков есть ещё куча стандартов и протоколов, которые за последний год очень даже изменились. Тот же v2ray после перехода в руки v2fly возьми. Я даже не говорю про всякие Trojan'ы, на корню заменяющие все пердолинги с нгинксами
И? Для них свои программы есть, если кто-то ими пользуется, то найдёт чем запустить. Тащить всё в одно место, чтобы получить новый неро, это очень тупая идея. Почему объяснять, надеюсь, не надо.
Да даже среди официальных клиентов трояна ты не найдешь ни одного, который поддерживает только троян. Именно, что все клиенты стремятся стать швейцарским мультитулом или тем же неро. Ничего плохого в этом нет до тех пор пока прокси-клиенты не выходят за рамки обязанностей прокси клиента. В конце концов, мы ищем средство обхода цензуры, а не заглушку для одного протокола
Поставил по докер-гайду (ничего не менял):
https://github.com/freedom-thread/2ch/blob/main/guides/docker-ss-v2ray.md
Сервак вроде работает:
https://p.sicp.me/nPkha
Ошибка та же - тайм-аут.
>докер
Потому что это криворукое поделие, ищи нормальный в этом треде где с докер композом был
> Какой лучше — в2рей или клоака?
Клок у меня батарею выжирает. С в2рей таких проблем на смартфоне не наблюдаю.
Если
nmap -p 8388 -Pn 130.130.130.130
показывает filtered, вероятно ты забыл отключить фаервол оракла или фаервол виртуалки. Проверь личный кабинет и вывод ufw status verbose
$ nmap -p 8388 -Pn 130.130.130.130
PORT STATE SERVICE
8388/tcp closed unknown
$ ufw status verbose
ubuntu@oracle:~$ sudo ufw status verbose
Status: inactive
Попытался открыть.
Для начала открыл в админке см. пик.
Потом выполнил алгоритм действий в самой машине:
https://p.sicp.me/bnvGU.sh
Разреши icmp явным образом в админке и погоняй нмап ещё раз, уже без -Pn. Или, как вариант, можешь сменить порт, на котором слушает контейнер на 22, а на виртуалку заходить через консоль
Посмотри свои правил для iptables:
sudo iptables -L -n -v
А то хуй знает, что там у тебя и как работает. В /etc/iptables/rules.v4 ты там что-то записал, но ты уверен, что правила из этого файла применяются при загрузке? Судя по тому, что ты там iptables -P и iptables -F выполняешь, а потом ребутаешь систему - ты нихуя не понимаешь, как iptables работает, думая, что после этого твои настройки iptables сохранятся.
Да, антош, я нубик. Поэтому тут вопросы и задаю.
https://p.sicp.me/qMiNe.sh
>>05456
Пингует.
bash-5.1$ ping 130.130.130.130
PING 130.130.130.130(130.130.130.130) 56(84) bytes of data.
64 bytes from 130.130.130.130: icmp_seq=1 ttl=54 time=61.1 ms
Для начала определись, виноват фаервол или настройки докера.
На сервере останови/не запускай докер shadowsocks'а, а запусти netcat:
nc -p 8388 -l
И попробуй приконнектиться со своей машины к серверу:
nc ip_сервера 8388
Потом повводить текст на своей машине в nc.
Если текст принимается/отправляется нормально, то проблема не в фаерволе сервера, а в настройках докера.
> Если текст принимается/отправляется нормально
Да, всё ок. Отправляет и принимает.
> Проблема в настройках докера.
Каких? Я там ничего не менял.
На сервере установи net-tools:
sudo apt install net-tools
Запусти докер и посмотри открытые порты в системе:
netstat -tulnp
Хочешь чтобы и их тоже забанили?
Ну да, очевидно, что соединение где-то фаерволится. Если нет желания ебаться с ораклом, то можешь попробовать DigitalOcean. На нём шедоусокс из гайда безупречно работает и есть бесплатный пробный период. Ещё бесплатный триал есть у гугл облака, но на нём гайд не тестировал ещё
С мобилы работает - ура!
Спасибо, няши! Но есть ньюанс:
Не работает с линупса.
ХТТП-тест идёт, а туайпи не курлится.
Есть гайдик для в2рейа? Может, я там накосячил...
абу хватит
>антизапрета с гудбаем
у чекисткого подсосника всё всегда должно работать, по другому быть не может
curl -L --socks5 localhost:20170 rutracker.org
Это прокси клиент, а не впн
Если хочется напердолить как на андроиде, смотри в сторону tun2socks
Ворк через 0.0.0.0:20170, но медленно и нестабильно.
> Если нет желания ебаться с ораклом
Лол, а в чем ебля-то? Обыкновенная впска, все там заводится как и на платных.
Отычная впска не имеет вебморды с хуевой тучи настроек как будто конструктор собираешь.
Один раз зашёл в в вебморду, когда накатывал инстансы. В другой - когда порты открывал. Все остальное через ссш. Нахуй она ещё для чего-то нужна по теме итт?
Если есть рут, можешь попробовать закрыть любым фаерволом входящий tcp/udp порт 2080 кроме твоей подсети
> Проблема в настройках докера.
Практически исключено. Если ты просто поставил докер и нечего в нем не пердолил, все с ним норм будет.
Не трож докер падла
Где?
На оракле твоя проблема может быть в двух вещах:
1) Не открыл порты в веб панеле
2) Не открыл порты в iptables на самой виртуалке
Ты бы ветку хоть прочёл полностью, анонас.
>Должен же быть нормальный способ.
Нормальных способов не знаю. Но накидаю неадекватных и весёлых
Во первых, через Termux можно попробовать установить v2rayA, в конфиге настроить интерфейс, на котором он будет слушать
Во вторых можно вна телефон поставить линух. Например, через QEMU или Limbo x86. А можно и накатить этот линух прям на железо телефона если совсем упороться
А можно и залезть в код SagerNet и добавить возможность выбора интерфейса
Открыл порты в instance
Открыл порты в iptables
Подключился
Нихуя не работает
ЧЯДНТ?
Запусти сервер с флагами --verbose. Так нихуя не понятно. Покажи логи клиента shadowsocks. Попробуй другие клиенты
Всё, проблема решена, я поменял ip с 127.0.0.1 на 0.0.0.0
Не знаю, почему это заработало если честно
Антоша, подскажи плз как в убунте клиент настроить к твоему контейнеру. Вот мой системд юнит:
[Unit]
Description=Daemon to start Shadowsocks Client with v2ray plugin
Wants=network-online.target
After=network.target
.
[Service]
Type=simple
ExecStart=/etc/ss-go/ss-go -c x.x.x.x:443 -password xxxxx -cipher AEAD_CHACHA20_POLY1305 -socks :1080 -plugin /etc/ss-go/v2ray-plugin -plugin-opts "tls;host=xxx.xyz;"
.
[Install]
WantedBy=multi-user.target
Нихуя не пашет, где косяк?
ок, спасибо, этого я не знал
ну у меня так называется бинарник
всё ок пишет:
systemctl status ss-v2ray.service
ss-v2ray.service - Daemon to start Shadowsocks Client with v2ray plugin
Loaded: loaded (/etc/systemd/system/ss-v2ray.service; enabled; vendor preset: enabled)
Active: active (running) since Tue 2022-01-25 12:55:20 MSK; 4s ago
Main PID: 19100 (ss-go)
Tasks: 16 (limit: 4574)
Memory: 17.1M
CGroup: /system.slice/ss-v2ray.service
19100 /etc/ss-go/ss-go -c x.x.x.x:443 -password xxxx -cipher AEAD_CHACHA20_POLY1305 -socks>
19117 /etc/ss-go/v2ray-plugin
> Всё, проблема решена, я поменял ip с 127.0.0.1 на 0.0.0.0
> Не знаю, почему это заработало если честно
Должно и с локалхоста работать, если ты юзаешь опускацию.
Ты навёл на правильную мысль. В разделе "Маршруты" в SagerNet можно сделать вайтлист/блеклист по приложению, типу сети, адресам и прочим параметрам. Работать должно только в режиме впн
В этом и проблема. Я не хочу блокировать. Я хочу не проксировать соединение в этом приложении. У меня мобила ПуКа не видит.
Используй сертификат от клаудфларе, он на 10 лет и ебатни нет как с остальными способами.
На 15 даже.
Ну этот хотябы работает, а тот который делал через акме не захотел продлеваться и перестал работать
Ну когда делал оно мне дало на 3 месяца, когда продлевал написало ок, но через пару дней тупо отказал сертфикат как будто ничего не продлевалось, я и забил.
Какие есть варианты намутить бесплатную синхронизацию файлов?
Сейчас юзаю дропбокс.
Можно ли на базе того же оракла сделать?
Тогда выбираешь все приложения кроме одного (через инвентирование выбора) и ставишь режим "Прокси"
>Можно ли на базе того же оракла сделать?
Да, можно.
Там в бесплатном аккаунте даётся возможность поднять 2 блочных хранилища общим объёмом 200 ГБ (лол). Я сейчас пытаюсь поднять nextcloud там, но в теории ничего сложного.
Не, так тоже не работает, я пытался.
>Не удалось завершить регистрацию. Распространенные ошибки при регистрации: (а) Использование предоплаченных карт. Oracle принимает только кредитные и дебетовые карты. (б) Преднамеренное или непреднамеренное маскирование местоположения или идентификационных данных. (в) Ввод неполных или неточных данных счета. Если вы допустили одну их вышеперечисленных ошибок, повторите попытку. В противном случае обратитесь в службу поддержки клиентов Oracle.
Пробовал 3 карты, все свои, рабочие. Как это побороть?
Буквально вчера пробовал регаться - та же фигня. Зарегал у гугла в результате. Карта везде работает, где только ни платил, а этим пидорам всё не так.
Карты сбербанка, втб и некоторых других под санкциями если чё, лол. Американским компаниям запрещено с ними работать
> Карты сбербанка, втб и некоторых других под санкциями если чё, лол. Американским компаниям запрещено с ними работать
Нередко покупаю в США книги, оплачиваю сбербанком, ни разу проблем не было.
Санкции же против России. При чем тут банки, если ты при регистрации выбираешь "РОССИЯ".
а что у гугла на халяву можно взять? ну или за разумные деньги
Ну, например, на том же апворке нельзя получать вывод денег на санкционные банки.
>Санкции же против России. При чем тут
Доложите бидону, произошла чудовищная ошибка...
Заплакать.
> Нередко покупаю в США книги, оплачиваю сбербанком, ни разу проблем не было.
Ну хуй знает, мож только вывод нельзя делать, а не платежи. Ну или компании, которым ты платишь, слишком мелкие и им тупо похуй, т.к. их регулятор не ебёт.
Но я это все к тому, что со сбером и ко могут быть вполне неиллюзорные НЕУДОБСТВА, имей ввиду этот факт, когда будешь удивляться, почему лыжи не едут.
Попытался сейчас настроить носки с v2ray-tls, находящиеся за nginx через клауду, столкнулся с тем, что не работает через nginx такая связка. Запускал так:
v2ray-plugin -server -host <myhost> -localAddr 0.0.0.0 -localPort 12345 -remoteAddr 127.0.0.1 -remotePort 8388 -path /<mypath> -tls -cert fullchain.pem -key privkey.pem
Если делать напрямую, как указано в гайде, типа:
v2ray-plugin -server -host <myhost> -localAddr 0.0.0.0 -localPort 443 -remoteAddr 127.0.0.1 -remotePort 8388 -tls -cert fullchain.pem -key privkey.pem
с выключенным nginx - полет нормальный. Также с nginx отлично работает связка v2ray-http через клауду (пик1) Вот логи клиента (пик2).
В какую сторону копать?
> Не знаю о чём вы, зарегался с картой сбербанка мастеркард и регионом Россия. Указывайте реальные данные.
Софтчую, с первой попытки зарегал по виртуалке от олежи.
1) Если домен прикреплен к самой VDS, можно прям сразу юзать в режиме TLS - т.к. сертификат доверенный.
2) Если домен прикреплен к Cloudflare, можно сразу же врубать Full (strict) SSL encryption mode, не пердоля сертификаты вручную, так как на сервере уже будет доверенный сертификат и CF будет его принимать как и свой самоподписанный, который на 15 лет.
Продлевается автоматически.
Но оптимизаций nginx пока нет. Русское упрощенное ридми тоже не писал.
https://bitbucket.org/kek7654/shadowsocks/src/master/shadowsocks-rust-v2ray/
Если кто тестанет, вкиньте потом скрины скорости.
И чё? Вполне шправедливо. Могут себе позволить.
Представь ограбил ты бабулю, а потом тебя посадили.
И что? Будешь орать: "АРРРЯ ЗА ЩО?!"?
Скажи спасибо Владу Пыне.
Сейчас перешел на oracle cloud. Там незнакомая система настройки фаервола. Суть такова: нужно открыть
- Management port 62784, for TCP
- Access key port 20642, for TCP and UDP
Там есть в найтройках инстанса 2 категории:
1. Network Security Groups (1)
2. Security Lists (1)
В первой настроено пик 1
Во второй настроено пик 2
Все равно связи кроме как через SSH извне нет.
Куда лезть?
>-localPort 12345
В эту. С чего ты решил что тебе любой порт будет позволено использовать через CDN сервис для прокси хостинга вебсайтов.
>tls, находящиеся за nginx через клауду
> fullchain.pem -key privkey.pem
И нахуя ты сертификаты указываешь, если за клаудой у домена нормальный сертификат?
это значит, что в iptables все открыто?
в моем инстансе в поле primary vnic, в графе subnet теперь есть sequrity list c прописанным ingress rules на пикрелейтед.
Связи по прежнему нет.
Ввёл ипшник в настройках shadowsocks client, ввёл логин пароль от прокси сервака рабочего, но нихера, это же для голого ss должно работать не?
Какие мне писать параметры плагина, чтобы v2ray подключился?
Вписал, не жужу. Понятное дело, что с андроида без прокси все пашет
Он в корне ss лежит, и запускается в консоли при запуске соединения. Только что проверил, curl через этот прокси работает, значит v2ray пытается напрямую ломануться
Но на скриншоте я не вижу чтобы ты его прописал
Сам себе отвечу
https://github.com/shadowsocks/v2ray-plugin/issues/223
Судя по всему сейчас именно плагин для ss не поддерживает forward proxy
Эти облака выживают за счёт лоббирования законов, а не демпинга как зарубежные аналоги. Ну и направлены они на отечественного корпоративного заказчика в основном
Нет, мама покупает.
Не знаю, не знаю...
Так он итак ближе если контора твоя в России
>syncthing
Ебать, выглядит заебись. Как оно умудряется связываться даже по мобильному инету? Что за магия нахуй? Есть какой-то центральный сервер для обмена ключами?
Понял, принял. Заебись сделали, молодцы.
Только там чисто полная синхронизация, нельзя удаленно просматривать файлы, не скачивая их все?
Только синхронизация.
Чтобы трафик считался за https
Очевидная маскировка под сайт. Немного позволяет обманывать DPI, даже если там не https.
Ну а если там https, так тем более.
Плюс это нужно, чтобы проксировать через разные CDN, например, cloudflare.
Это нужно, чтобы скрыть айпишник сервера от провайдера и укрыться за айпишниками CDN, которые будут банить в последнюю очередь, потому что на них половина интернета работает
Пиши предьяву провайдеру, требуй перерасчёта. Но ты же не будешь. И даже провайдера не сменишь.
Носки поднимай
> По ППС?
Ага, ещё и ту картинку с дедом без затылка приложи. Тебе ценный совет дают, а ты петросянишь...
320x180, 0:03
Это даже круче, чем я думал. Оно децентрализованное. То есть, единого сервера нет. Любое устройство - это и сервер и клиент.
Блять, даже впс не нужен.
Все работает и по локалке и через инет без малейшего пердолинга.
Правда, надо еще погонять его в боевых условиях и на синхронизации криптоконтейнеров ебанистических размеров.
Дропбокс за годы проверен и работает идеально.
Но даже сейчас я могу сказать, что через syncthing можно спокойно синхронизировать файлы второстепенной важности, вроде музыки.
Что-то типа бурятского PerfectDark? Мало кто знает, но его тоже можно использовать в качестве халявного облака с безлимитным размером, лол. С той разницей, что там твои файлы может скачать кто угодно. Но для большинства контента это некритично, а что-то персональное в любом облаке держать вообще так себе идея.
Что-то типа p2p rsync
А, ну это кал тогда. Как будто какой-нить бекап не будет помечен красненьким.
Какой есть вариант для роутера с поддержкой shadowsocks+v2ray, чтобы можно было засунуть в бридж с основным роутером?
Охуеть, оно даже на всратом китайском тв-боксе за 3к рублей работает! Дополнительное устройство для бэкапа важных данных
Любой девайс на опенврт, хоть та же малина, v2ray плугин скомпилишь под нужный проц
> для бэкапа важных данных
> Is Syncthing my ideal backup application?
> No. Syncthing is not a great backup application because all changes to your files (modifications, deletions, etc.) will be propagated to all your devices. You can enable versioning, but we encourage you to use other tools to keep your data safe from your (or our) mistakes.
Да это и так понятно. Если данные в папке уничтожены по любым причинам, утилита синхронизации тебе их не вернёт.
Это для автоматического лёгкого бекапа. Так-то я делаю ещё и ручной иногда на диски за пределами папки синхронизации и флешки.
В целом, я рассматриваю вероятность неисправности средства синхронизации как меньшую по сравнению с вероятностью того, что какое-либо устройство отъебнет в результате физической неисправности.
>will be propagated to all your devices
Ну и это не совсем так. Например, на тв-боксе я сделал, чтобы он только слушал изменения в файлах и не мог отсылать их сам.
Плюс версионирование.
Спасибо.
В России не просят паспорт
> Nginx по v2ray path что показывает, если с браузера зайти?
Error 520
>>06612
> В эту. С чего ты решил что тебе любой порт будет позволено использовать через CDN сервис для прокси хостинга вебсайтов.
Так за тот же порт отвечает nginx, который получает запрос на 443, а затем он уже проксирует его на v2ray посредством location
>>06614
> И нахуя ты сертификаты указываешь, если за клаудой у домена нормальный сертификат?
Так без них же никак, если v2ray в режиме -tls запускать.
У меня местячковый провайдер не просил предъявить паспорт, т.е. только называл данные по телефону.
> Error 520
Неправильно настроил nginx-proxy значит. Должно быть написано "bad request", если с браузера по path v2ray заходишь.
Возможно, с правами/юзерами какой-то говняк.
> Так без них же никак, если v2ray в режиме -tls запускать.
Указывать сертификаты в носках нужно только если у тебя на сервере самоподписанный (недоверенный) сертификат.
Если твой домен привязан к cloudflare, у него будет нормальный доверенный сертификат от самой клауды.
Если сертификат доверенный, в параметрах v2ray достаточно указать "tls" и все.
>>07016
>>07017
Так без клауды жи если напрямую v2ray-tls нормально работает через location в nginx. v2ray-http через клауду тоже работает (пикрил). А вот v2ray-tls через location в nginx через клауду - хуй. Пойду курить логи энжинкса штоле...
> Ты все это вручную делаешь, без докера?
Вручную. И давно уже все сделано, ну кроме ss+v2ray-tls за nginx через cloudflare
мимо из первого треда
> Если сертификат доверенный, в параметрах v2ray достаточно указать "tls" и все.
Чот не работает этот параметр без сертов.
> v2ray-tls через location в nginx
Если shadowsocks за nginx, то он не может работать в TLS режиме, потому что за это отвечает nginx.
На клиенте не надо указывать... На сервере надо. Но не надо, если за nginx.
Дали вам долбоёбам докер, нет, строят из себя какеров
Azure норм тема, даже домен там же и дают.
Даже если не используешь докер, тупо смотри, как там сделано
Так это и есть сервак. И у меня все настроено уже года как джва назад, нахуй мне васянодокер сдался? Просто захотелось попробовать все говно под капот энжинкса спрятать, чтоб был только сайтек за клаудой, открывающийся по 80/443. Что и было сделано успешно, ну кроме этой пресловутой tls опускации через клауду.
А что там осиливать-то? Делал по этому гайду с той лишь разницей, что шин клиент сс иначе настроил, без ебучей консольки.
https://www.oilandfish.com/posts/shadowsocks-cloak.html
v2rayA, если хочется красивый веб гуи
Это копия, сохраненная 17 марта 2022 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.