Блокировка VPN-протоколов на ТСПУ (05.08.2023 - xx.xx.202x)

Похоже на запоздалый блок. Wireguard локальный шлюз не разрывает при проблемах (продолжает слать пакеты), поэтому кажется, что интернета нет или скорость ноль.

Сегодня с утра в Санкт-Петербурге отключили openvpn и wireguard на мегафон и мтс.

подтверждаю пробемы с WG в СПб, отвалислось на МТС. МФ, Йота. При этом блокировались и локальные соединения, т.е. WG туннель до РФ адреса.
Сегодня WG в прибалтику заработал, а на РФ еще нет.

Краснодар, мобильный Билайн. Международные направления блокируются с того же времени, что и в Санкт-Петербурге.

Мне вот что интересно. Блокируются по анализу первых пакетов. Значит, мысля логически, их надо как-то их уберечь. Мне удалось запустить Wireguard на телефоне через имеющийся шифрованный туннель на роутере, потом отсоединиться и через собственное мобильное соединение остаться с поднятым Wireguard. Но хотелось бы какое-то более изящное решение.

Если есть рут - nfqws от zapret

МСК
МТС, Мегафон, Теле2 - с телефона блочится WG на своем VPS.

Однако, на роутере Keenetic + модем Huawei B525 (с мод прошивкой в режиме моста), WG работает как ни в чем не бывало. И отключал соединение, и перезагружал роутер - без проблем идет коннект.
Что за приколы?) На роутере что с МТС, что с Мегафоном - все работает.

а если поменять симки местами или попереключать режим полёта?

Пока есть питание на модеме и нет команды для модема на сброс, сохраняется привязка к точке терминации мобильного трафика. Перезагрузка роутера не гарантирует сброса модема. А сброс не гарантирует обнуление нужных данных. Для гарантии обнуления ID, лучше обесточить. Но выбор новой точки возможно (не) случаен, могут выбрать прежнюю.

Тесты с симками могут быть полезны. Возможно будет наблюдаться достоверная воспроизводимость (N тестов с обесточиванием) для симок вне связи с точкой терминации. Это было бы интересно.

10 posts were merged into an existing topic: Обсуждение: Блокировка VPN-протоколов на ТСПУ (05.08.2023 - xx.xx.2023)

MTS Москва, TCP/UDP через OVPN не робит

+1, Москва, МТС, VPN от Surfshark, TCP/UDP через OpenVPN не работают

Мобильные МТС и Теле2 на текущий момент блокируют протоколы WG и IKEv2 уже внутри РФ. Дропы пакетов после установки соединения, чтобы создавалось впечатление, что отвалился интернет. Забавно то, что эти опсосы блокируют сервера, с которых кроме как во внутреннюю сеть предприятия, никуда попасть невозможно.

К сожалению, могу лишь подтвердить, что Теле2 сегодня начал блокировать WG и L2TP внутри РФ. Сервера с VPN находятся на территории Белгородской области (в этой же области и происходит попытка подключения).
У WG рукопожатие происходит и успевают пройти несколько пакетов с пингом, а дальше тишина.
L2TP соединение вовсе не устанавливает.
По телефону техподдержки, конечно же, ничего внятного сказать не смогли.
Через Ростелеком подключение к VPN работает без проблем.

Может кто-то сталкивался с намеренными блокировками ssh\rdp со стороны РКН и прочих росментов? Я не встречал, но интересно стоит ли подобное ожидать.

Выделенный сервер у Selectel, датацентр в СПб. На нём Wireguard с пятью пирами - три в России, один в Нидерландах, один в Турции. И к нему же подключаются по OpenVPN (UDP) пользователи из России и Турции.
До позавчера всё работало без единого сбоя, сейчас стал отваливаться Wireguard в Турцию. При этом с Нидерландами работает без сбоев (видимо, ненадолго), OpenVPN из той же Турции к этому серверу тоже работает. Внутри России всё работает (и хотелось бы надеяться, что продолжит).

Опять adguard перестал работать…
Пришло репли от позоровцев… с 4 октября v2 ray и им же подобные на всех ТСПУ, ss на трансграничных ТСПУ. Видимо нашли способ. На ss видимо много ресурсов надо, поэтому только на наружних.
Также был намек на полную блокировку всех средств туннелирования внутри РФ.

27 posts were merged into an existing topic: Обсуждение: Блокировка VPN-протоколов на ТСПУ (05.08.2023 - xx.xx.2023)

Сегодня проверял tele2 спб. Нет блока wireguard. Соединение из ленобласти к проводному провайдеру в СПБ работает

Видимо до меня тоже дошли современные технологии чебурнета (или ВПН-провайдера нашли).
Blancvpn по в европу нет соединения, в Казахстан что-то пытается. Протоколы. Wireguard, OpenVPN - SamaraLan

Ростелеком Москва, домашний инет, UDP лежит, TCP работает, все через OVPN