Блокировка VPN-протоколов на ТСПУ (05.08.2023 - xx.xx.2023)

сеть диагностировали?

Не знаю как сейчас, но у меня в августе во время блокировок нормально работало соединение WG до сервера в Европе с российским ASN. В остальных случаях блокировки были как у всех. По-моему, они все таки по ASN блокируют.

У меня и в августе, и в сентябре, и до сих пор без единого перебоя работает соединение WG с сервера в России до сервера в Нидерландах (с нидерландским же ASN). А вот с того же самого сервера в России до роутера в Турции - уже были перебои в последнюю волну блокировок. Хотя с этого же роутера в Турции до двух других роутеров в России (у меня там mesh на WG) - тоже без проблем.

Так что если что-то до сих пор работает - это может означать, что просто не добрались ещё, блокировки пока далеки от ковровых. На всякий случай готовлюсь к тому, что блокировать будут всё, включая “из России в Россию” (поскольку такие отчёты есть, можно надеяться, что это побочный эффект неправильной настройки оборудования, но лучше “подстелить соломки”).

У меня тоже работало, я даже не знал о каких-то блокировках впн протоколов со стороны ркн, прочитал только уже на форумах в конце августа, правда у меня туннели из РФ в сторону импортных ASN. Проблемы начались в конце августа. Но на деле - кто ж знает как там они это организуют… Мы тут просто пока догадываетмся.

Извиняюсь, не так часто на форуме тут сижу.
С сеткой все было хорошо.
Написал в ТП (07.10), с запросом, были ли перебои за последнюю неделю, ответ дословно:

Здравствуйте.
График нагрузок без провалов в 0, головной сервер не перезагружался 1696678853106.png (222 kb) закачан 7 октября 2023 г. Joxi
Перебои с сетью в Эстонии кратковременные были, но они из-за аварий у магистральных провайдеров. Была частичная потеря связности, не глобальная. Возможно, была и недоступность <IP моего сервера> из некоторых мест.
Пока Outline, как протокол VPN, не определяется и не блокируется. Если с ним будут проблемы, можем попробовать установить иранскую версию hiddify - я им пользуюсь, проблем нет.

5 posts were merged into an existing topic: Обсуждение: Блокировка Jabber/XMPP в России

Wireguard до серверов PrivateInternetAccess начали блокировать, МТС+Мегафон. Подключаться - подключаются, трафик не идёт

Вчера утром начали замедлять трафик до моего личного сервера по IPv6 на YourServer, OpenVPN UDP. Примерно до 128 кбит/с с burst’ами до 256 кбит/с, или около того. Policier с огромным временным интервалом, не shaper, поэтому работает всё отвратительно: несколько пакетов передаются долю секунды, оставшуюся секунду никакие пакеты не идут.

У него один пользователь (я) и одно устройство (мой ноутбук) на одном подключении (дом).

3 дня были проблемы с Сбербанковским ВПНом, тем который для банк-клиента. Судя по беглому анализу - не работают TLS сессии, они прерываются после первых нескольких пакетов. Проблема была у проводного Билайна на Урале и некоторых сотовых опреторах (точно Теле2, Йота). При этом, на других сетях работало. Сегодня заработало и на билайне. Может конечно это в СБ проблемы…

Что интересно, СБ впн частично использует Akamai сервисы. По крайней мере, вначале устанавивает соединения с ними, потом пробует несколько других адресов, всегда рэндамно.

Примерно с 19 октября через одного провайдера замедляют IKEv2, а через второго периодически блокируют порт с Shadowsocks.

Причем явно делают на основе статистики использования “запрещённых” протоколов и только для связки src_ip > dst_ip:dst_port. С соседних IP-адресов в тех же сетях подключения к тому же серверу проходят нормально.

Видел что-то похожее у китайцев, но там автоматика блокировала порты на несколько минут сразу после подключения.

По какому протоколу работает этот VPN?

Там что-то своеобычное - вот это:

Алгоритм шифрования: ГОСТ 28147-89
VPN-протокол / избыточность протокола: Собственный (на базе UDP-протокола) / не более 30 байт на пакет

Да, это оно.
Детали, сессии, к сожалению не сохранил. Сейчас все работает, но сессию могу посмотреть на неделе.

10 posts were split to a new topic: Обсуждение: неработоспособность ShadowSocks (30.10.2023 +)

A post was merged into an existing topic: Обсуждение: неработоспособность ShadowSocks (30.10.2023 +)

A post was merged into an existing topic: Обсуждение: Блокировка VPN-протоколов на ТСПУ (05.08.2023 - xx.xx.2023)

снова начали блочить. Архангельск мобильный ростелеком.OpenVPN UDP сразу разрывается. OpenVPN TCP соединение устанавливается, не разрывается, но передача трафика полностью блокируется.

del

ничего не работает, т.к включен native kill switch, телефон андроид. Без включенного vpn все соединения блочатся. Сейчас абсолютно тоже самое как и в августе и сентябре.

2 posts were merged into an existing topic: Обсуждение: Блокировка VPN-протоколов на ТСПУ (05.08.2023 - xx.xx.2023)