Обсуждение: Блокировка VPN-протоколов на ТСПУ (05.08.2023 - xx.xx.2023)

Что хотят то и творят. Что вы им сделаете?

Сейчас пойдет непрерывная череда сообщений. Финишная. Прямая.

Имеется сильное подозрение, что черти читают рутрекер. Имейте в виду. Похоже выслуживаются.
Не только читают, но и оффтопят там и не только там.
Выборы прошли, а впны блочат всё жестче… Говорят, через три дня примут закон о впн и куча сайтов ляжет.

То был детский утренник, а не выборы. Все ради этого:

“VIII выборы Президента Российской Федерации, согласно действующему избирательному законодательству России, должны будут пройти 17 марта 2024 года” Президентские выборы в России (2024) — Википедия

A post was merged into an existing topic: РКН может начнать с 1.03.2024 ограничить доступ к информации об обходе блокировок

Всем доброго времени суток!Не уверен,что пишу в нужный топик, если что прошу подсказать куда можно было бы перенести.
Вопрос в том,что не получается поднять WG+Shadowsock,если кто может окинуть взглядом и понять что не так,прошу подсказать,и так:

1.WG поднят на сервере:

Слушается 0.0.0.0:53662

2.Поднял сервер SS на сервере:
config.json:

{
“server”:[“0.0.0.0”],
“mode”:“tcp_and_udp”,
“server_port”:42522,
“password”:“XXXXX”,
“timeout”:300,
“method”:"chacha20-ietf-poly1305
}

Далее клиент SS на Windows,использую:
SS-Client
IP-адрес: Внешний сервера
Порт:42522
Пароль:Тот же
Таймаут:20 секунд
Порт прокси:1080

WG-Client:
Поменял только сервер на 127.0.0.1:1080

Проблема:
1.Не проходит первый handshake от клиента до сервера
2.На роутере не вижу в дампе чтобы от компа шли пакеты на 42522(порт SS сервера)
3.Думаю проблема где-то локальная на компе,но уже не знаю куда копать
4.В логах SS клиента только такое:
2023-09-08 12:09:55.8314|DEBUG|Shadowsocks.Controller.UDPRelay+UDPHandler|UDP Relay: 127.0.0.1:61095 => X.X.X.X:42522 (size=193)
5. На сервере,tcpdump не видит приходящих пакетов на 42522.

Заранее спасибо за предоставленную помощь!

https://ntc.party/t/wireguard-over-shadowsocks/

Спасибо!

Какую цель вы преследуете? Чем просто сс не устраивает?

Хм,когда только начинал настраивать,читал про SS и узнал,что он не шифрует трафик,поэтому идет в связке с Wireguard,он просто нужен для обфускации.Сейчас же почитав еще раз, понял что ошибся,и его можно использовать без связки с Wireguard.
Цель-не более чем доступ к заблокированным ресурсам.

del

У сообщения есть кнопка пожаловаться. Жмите чаще, модераторы и админы что-то могли проглядеть.

Короче говоря, для моб. устройств самый быстрый и лайтовый способ - поставить Outline на VPS, и подключать сначала его, затем WG, и после уже отключать outline, я так понял?
Мне вот, разобраться с ручной настройкой SS и кучей плагинов типа v2ray, vless и прочие, оч трудно, особенно, если возникнут трудности подружить это все с WG.

На андроид/ios нельзя одновременно два VPN подключения установить. Типа один через другой. Android просто сначала отключит одно, затем подключит второе. По итогу WG не заработает все равно.

Для моб устройств самое простое в установке на свою VPS - https://github.com/MHSanaei/3x-ui. Протокол Trojan например использовать.

Клиент под Android - v2rayNG.

Для посещения сайтов будет достаточно, если не требуется, что-то отличное от HTTP.

А под IOS какие варианты? Только shadowsocks?

На iOS есть клиенты для использования Shadowsocks, VLESS, VMess, Shadowsocks + Cloak, V2Ray и многого другого.

Если использовать SS в монорежиме, то по сравнению с WG скорость будет резаться, условно в 50%, а если WG заворачивать в SS, то там до всех 70%? (Видел статью на хабре, что чел завернул)

Что значит монорежим? Multiplex? Насколько оно будет резаться - покажет только практика. Если сервер расположен далеко от вас - естественно скорости будут ниже, особенно в однопотоке. А вы уверены, что вам необходимо заворачивать WG в SS? Если задача обойти цензуру - SS без мультиплекса будет достаточно. https://xyproblem.info/ (?)

Foxray и Shadowrocket - они поддерживают почти всё из серии v2ray.

Вам чуть выше 3X-UI советовали. Там можно и SS-2022 настроить, и VLESS-XTLS-Reality, который пролезет через любой фаервол. Аутлайн-сервер имеет не самую приятную особенность - жор батареи с любого клиента, он не даст заснуть вашему смарту.

Перед его установкой надо сперва удалить Outline с сервера?

Под монорежим имел ввиду чисто SS использование. Мне это важно, тк сижу через мобильный интернет постоянно, тк живу в доме, и рано или поздно раздачу начнут блочить, и тут без простого шифрования трафика не обойтись, выручает модуль WG в кинетеке. А SS по умолчанию отсутствует, и требует установки через костыли.

Скорее да, чем нет. Зачем вам тогда Outline, если будет панелька 3X-UI, где в т.ч. можно настроить Shadowsocks как в аутлайне?

Если у VPS местоположение близкое к вам и нет узких мест вроде проца - скорость должна быть нормальная. И в конце концов SS - это прокси, где можно настроить выборочный роутинг, а WG - полноценный VPN.

Блочить раздачу чего? Не понял.

Цензоры делают всё для того, чтобы человек смирился и не смог обойти цензуру. Эпоха удобных и простых VPN в виде WG и OpenVPN, которые поддерживает почти каждый калькулятор, уходит.

UPD. На кинетики кстати с недавних пор есть вот такое - Xray на Keenetic / Xkeen / Хабр

А как его удалить, не подскажите? А то инструкции по установке есть, а по удалению нет) в

Интернета. У меня не проводной провайдер, а мобильный (МТС), где трафик без офиц. услуги раздачи блочится (при попытке ее скрыть) на основе DPI.

Пока что сделал так в X3-UI:

  1. Конфиг для моб. ус-в. VLESS + Reality - тупит открытие сайтов, скорость speedtest не режет.
  2. Конфиг для моб ус-в ShadowSocks + среднее шифрование - пободрее открывает, скорость не режет
  3. Конфиг для Keenetic - Socks 5 - и в вебморде роутера просто поставил как proxy сервер.