Обсуждение: Блокировка VPN-протоколов на ТСПУ (05.08.2023 - xx.xx.2023)

очень надеюсь, что НЕТ! Сайт вроде для энтузиастов и не супер популярный, что бы его сразу прикрыли, а там хз конечно что и как будет

Добрый день коллеги.

Имею softether сервер в Нидерландах. Пока обычного openvpn хватало
Сейчас же мобильные операторы рвут соединение каждые 15 сек если UDP и моментально вылетает в transport error network_recv_error если TCP. Номер порта роли не играет уже, хотя для теле 2 сперва помогло, видимо 1199 не нравился. Теле2, Тинькофф, МТС. На домашнем Ростелекоме - работает, пока.

Судя по сообщениям я так понимаю это массово и везде. Обходить только инкапсуляцией трафика? Или wireguard ещё живёт? L2TP и IKEv2 полагаю уже не варианты

SoftEther же умеет SSTP и свой протокол, которые к блокировкам, по крайней мере на текущем этапе, стойкие. Всё остальное из перечисленного Вами - лотерея, где-то работает, где-то нет, но прецеденты блокировки уже были.

Мск, домашний РТК и мобильный теле2.
По состоянию на сейчас домашний интернет отвалился, при этом хорошо работают некоторые российские сайты (вк, яндекс, дзен, сбербанк без https, другие не проверялись). Прокси все не работают (в т.ч. xtls-reality), из проверявшихся заграничных сайтов не работали гугл, ютуб, microsoft, discord, github.
На мобильном интернете на этом же месте было то же самое, но включилось позже, и отключилось раньше, похоже - как раз с мобильного пишу сейчас. С другого конца города также сообщали об отвале мобильного интернета.
Похоже на шатдаун с отсечением всего заграничного траффика.
Не знаю, подходящий ли топик. Задача - рассказать о проблеме как можно быстрее, до потенциального следующего отвала.
Извините за небольшой оффтоп.

upd: Вижу, в различных медиа появляются сообщения о сбоях telegram и youtube. Наверное, имеет смысл, что жалуются прежде всего на их неработоспособнось. Хотя также вижу и сообщения о том, что “впн помогает” - в моем случае это было совсем не так, имею кучу разных проксей, и не удалось подключиться ни к одной.
Видимо, “строгость” блокировок разнилась.

Ростелеком (СЗФО), udp2raw поверх wireguard работает как и прежде, как и shadowsocks со старым v2ray плагином.

Ладно, тема закрыта, i guess

Тула, Домру + Билайн, прокси на xray работали исправно. Без них не работало ничего

Аналогичная ситуация, использую outline + Dns over TLS STUBBY, внутри openvpn tcp. Две точки в разных частях города, одна на мобильном мегафоне, вторая на проводном ростелекоме, сервера Outline разные. Сначала на мегафоне переодически vpn отваливался с декабря по январь. Потом сатало на проводном интернете тормозить все, скорость падала до черепашьей. Думал сервера outline заблочили. Но в итоге выяснил, что блокировке подвергается DOT ДНС от Cloudflare, полностью перестал подключаться к их серверам, после замены на менее известного провайдера днс, все заработало. Точно блокируют шифрованный DNS over TLS от cloudflare, DOH и DNS crypt не тестировал.

Даже когда OpenVPN UDP?

А если у вас OpenVPN через UDP, то зависит от того, включен ли в SS режим UoT или нет. Если включен, то все так же будет одно TCP-соединение (потому что UoT это UDP over TCP), а если не включен, то SS будет слать OpenVPN UDP как UDP, и в итоге со стороны это будет ну оооочень сильно отличаться от обычного SS.

В конфиге не прописан был данный параметр, по умолчанию не нашел вкл/выкл UoT.
Теперь принудительно прописал "uot": false

После 29.02, когда произошёл “глобальный” сбой в работе ТСПУ у моего мобильного провайдера ещё буквально несколько дней подряд (с 1 по 4 марта) были моменты, когда тспу полностью отключали и работали все впн-сервисы.
Сейчас же на момент 12 марта с 12:00 по московскому времени подобное повторяется - тспу в режиме bypass, работают многие впн сервисы с wireguard и openvpn протоколами.
Так что это не “временная халява”, а внедряют новые блокировки и не возникло проблем в работе мобильного интернета. Если потребуется, то AS и город скину команде данного форума.

Хм, а кто-нибудь знает, в чем глубокий смысл блокировки туннелей внутри РФ? :confused:
Последние несколько недель имею проблему с подключеним к openvpn серверу на своем VPS (в MSK).
Но только через мобильную связь (проводная нормально).
И в каком направлении решать эту проблему, через ОПСОС`а или через хостера. :face_with_monocle:
Пока нашел workaround в виде завертывания туннеля в ssh-прокси.

Такая же херня.
Причем не работает только через ОПСОСы.
Те же операторы с домашним интернетом через оптоволокно нормально работает с OpenVPN где бы он не стоял - хоть РФ, хоть Европа, хоть США.

У меня на этой неделе стал очень медленно работать OpenVPN Antizapret.
Подозреваю, что шейпят протокол. Не блокируют целиком, но скорость снижают так, что картинки не прогружаются :frowning:

я не про сервисы OpenVPN Antizapret. У меня поднят свой OpenVPN сервер внутри РФ и используется по прямому назначению, так сказать (для организации локальной сети между несколькими локациями в РФ).

Вы знали, что многие бренды удалили свои VPN приложения из аппсторов для россиян. Например Nord, HMA, Avast, Avira. Но их много больше. Причем часть из них активировала ещё и серверные блокировки для российских (по их мнению) адресов, отправляя приложению ошибку или игнорируя запросы.

Кстати реально, проверил в плеймаркете норда нет.

После неудачи с tele2 и beeline, решил попробовать yota (который MVNO megafon`а), и внезапно через йоту связь с моим OpenVPN сервером отличная. У них кстати и опция бесплатного VPN трафика есть (правда доступна, только если более 30GB трафика брать).

Таттелеком. Как-то странно блокируют. Есть 2 сервера в Финляндии у хецнера. До одного л2тп нормально работает, до другого не может подняться никак, теряются хендшейки. Wireguard давно зарезали до нуля вместе с OpenVPN. Надо придумать какое-то site-to-site решение, а уже ничего в голову не идет.