Блокировка VLESS-xtls-rprx-vision-Reality в России? (Нет, частичная блокировка TLS)

ну vless отчасти - задел на будущее, как я понимаю обычные proxy можно залочить на раз. кстати у вас с точки зрения софта как это сделано, какой-нить squid или втупую правилами nftables просто весь трафик перенаправляется?

Через NekoBox проксируются целевые ресурсы/приложения. Как на ПК, так и на телефоне.
Ну вот с заделом на будущее я и брал VPS и поднимал VLESS, но получается, что пока более простое решение более эффективное.
Сейчас вот стою на распутье: переносить сервер с UFO(он же PQ) куда-то ещё или пока вообще забить и обходиться проксёй.

Может, пора задуматься о цепочке через ближнее зарубежье.

Ну так проблема в том, что РКН тоже не в бункере сидит и мониторит, какие хостинги пользуются популярностью и потихоньку берёт их под колпак. Я когда на PQ пришёл вообще никаких бед не знал, а оно вон как вышло. Перебирать все хостинги поочерёдно муторное занятие.

поэтому надо использовать цепочку из двух серверов (один внутри страны, другой за бугром), и в идеале еще чтобы забугорный сервер подключался к внутреннему как reverse

Буду вам очень признателен, если сможете скинуть сам процесс настройки подобного шаманства.
Сегодня VLESS окончательно умер. Как я понял по логам, запросы от сервера не доходят до клиента.

Рекомендую для начала ознакомиться со статьёй MiraclePtr, чтобы понять общую идею.
В ней используется Shadowsocks, но настроить можно и для VLESS.

Для простой настройки можете использовать панель 3x-ui на обоих серверах.
Пример можно посмотреть в видео с китайского канала.
В ролике клиент подключается к внутреннему серверу через VLESS, а зарубежный сервер - через Shadowsocks (не понятно, правда, зачем).
Можно настроить один inbound VLESS и для клиента, и для забугорного сервера.

Спасибо!
По поводу VLESS я его также настраивал через 3X-UI, но на UNO.
Будем почитать.

У меня так же отваливается на последней версии
И на сервер в это время зайти не могу
Это на одном vps
На другом на старой версии все стабильно работает
Или vps фигня или последняя версия забаганая не могу понять
Установил trojan и он тоже отваливается…

На сдохшем OVH попробовал с reality перейти на httpupgrade на 443 порту - внезапно заработало
socks не взлетел

httpupgrade с TLS-шифрованием? если да, то потыкайте курлом, возможно забанили TLS 1.3, а TLS 1.2 продолжает работать.

наоборот, без tls
с tls vless не работает
socks прокси вроде без tls и не работает
пишут надо ещё порты перебирать и от дня недели зависит
а на другом vps vless не отвалился
отвалится в другой день видимо

нафиг этот геморрой, стены конфигов и новые развлечения каждый день.

по 100р в месяц продают подписки на кучу устройств, там сразу ~10 серверов - уж пара-то будет работать на любом провайдере, а если у трёх разных купить так вообще. и чинить они сами будут и сервера менять.
а ещё есть российские vps по 75р без ТСПУ, ставишь свой x-ui и ютуб без рекламы и никаких блокировок вообще. накрайняк с них канал до ovh если сильно надо.

“а ещё есть российские vps по 75р без ТСПУ”
Например какие?

firstbyte например, и он не единственный

Спасибо!
А откуда информация, что там ТСПУ не используется? У них нигде не нашёл.

Ну, логично, что они не будут об этом большими буквами на сайте писать.
А вообще, я тоже пользуюсь RU VPS от них, но о игнорировании ТСПУ впервые слышу.
Только что проверил, и вроде работает

Локацию РФ брали?

Да
По VLESS подключился к российской VPS, и с неё проверял, что YouTube выдает RU регион и работает нормально

В самом-то деле, зачастую такие хостинги частично подвергаются фильтрацией со стороны ТСПУ в зависимости от маршрута с апстримом. Даже если бОльшая часть сайтов работает, попадутся и те, которые пойдут маршрутом где имеется ТСПУ.

Москва, резко перестало работать на проводе и мобильном. TLS handshake: REALITY: processed invalid connection и всё тут. Т.е. доступ до прокси сервера есть, но дальше этого никуда не идёт. Если подключаться через цепочку прокси (первый входной прокси идентичен неработающему, но на другом хосте), то всё работает. Смена SNI и ключей не помогает.

В конфигах вроде ничего особенного?

Сервер:

{
    "log": {
        "level": "info"
    },
    "inbounds": [
        {
            "type": "vless",
            "tag": "vless-in",
            "listen": "::",
            "listen_port": 443,
            "users": [...],
            "tls": {
                "enabled": true,
                "server_name": "google.com",
                "reality": {
                    "enabled": true,
                    "handshake": {
                        "server": "google.com",
                        "server_port": 443
                    },
                    "private_key": "...",
                    "short_id": [
                        "..."
                    ]
                }
            },
            "multiplex": {
                "enabled": false,
                "padding": true,
                "brutal": {
                    "enabled": false,
                    "up_mbps": 1000,
                    "down_mbps": 1000
                }
            }
        }
    ],
    "outbounds": [
        {
            "type": "direct",
            "tag": "direct"
        }
    ]
}

Клиент:

{
  "flow": "xtls-rprx-vision",
  "multiplex": {
    "brutal": {
      "down_mbps": 100,
      "enabled": false,
      "up_mbps": 1000
    },
    "enabled": false,
    "max_streams": 32,
    "padding": true,
    "protocol": "h2mux"
  },
  "packet_encoding": "xudp",
  "server": "...",
  "server_port": 443,
  "tag": "proxy",
  "tls": {
    "enabled": true,
    "reality": {
      "enabled": true,
      "public_key": "...",
      "short_id": "..."
    },
    "server_name": "google.com",
    "utls": {
      "enabled": true,
      "fingerprint": "chrome"
    }
  },
  "type": "vless",
  "uuid": "..."
}

Ап: видимо связано с Сообщения об отдельных подтверждённых блокировках ТСПУ - #1146 by 0x7f