Обсуждение: Блокировка VPN-протоколов на ТСПУ (05.08.2023 - xx.xx.2023)

Тула, Домру + Билайн, прокси на xray работали исправно. Без них не работало ничего

Аналогичная ситуация, использую outline + Dns over TLS STUBBY, внутри openvpn tcp. Две точки в разных частях города, одна на мобильном мегафоне, вторая на проводном ростелекоме, сервера Outline разные. Сначала на мегафоне переодически vpn отваливался с декабря по январь. Потом сатало на проводном интернете тормозить все, скорость падала до черепашьей. Думал сервера outline заблочили. Но в итоге выяснил, что блокировке подвергается DOT ДНС от Cloudflare, полностью перестал подключаться к их серверам, после замены на менее известного провайдера днс, все заработало. Точно блокируют шифрованный DNS over TLS от cloudflare, DOH и DNS crypt не тестировал.

Даже когда OpenVPN UDP?

А если у вас OpenVPN через UDP, то зависит от того, включен ли в SS режим UoT или нет. Если включен, то все так же будет одно TCP-соединение (потому что UoT это UDP over TCP), а если не включен, то SS будет слать OpenVPN UDP как UDP, и в итоге со стороны это будет ну оооочень сильно отличаться от обычного SS.

В конфиге не прописан был данный параметр, по умолчанию не нашел вкл/выкл UoT.
Теперь принудительно прописал "uot": false

После 29.02, когда произошёл “глобальный” сбой в работе ТСПУ у моего мобильного провайдера ещё буквально несколько дней подряд (с 1 по 4 марта) были моменты, когда тспу полностью отключали и работали все впн-сервисы.
Сейчас же на момент 12 марта с 12:00 по московскому времени подобное повторяется - тспу в режиме bypass, работают многие впн сервисы с wireguard и openvpn протоколами.
Так что это не “временная халява”, а внедряют новые блокировки и не возникло проблем в работе мобильного интернета. Если потребуется, то AS и город скину команде данного форума.

Хм, а кто-нибудь знает, в чем глубокий смысл блокировки туннелей внутри РФ? :confused:
Последние несколько недель имею проблему с подключеним к openvpn серверу на своем VPS (в MSK).
Но только через мобильную связь (проводная нормально).
И в каком направлении решать эту проблему, через ОПСОС`а или через хостера. :face_with_monocle:
Пока нашел workaround в виде завертывания туннеля в ssh-прокси.

Такая же херня.
Причем не работает только через ОПСОСы.
Те же операторы с домашним интернетом через оптоволокно нормально работает с OpenVPN где бы он не стоял - хоть РФ, хоть Европа, хоть США.

У меня на этой неделе стал очень медленно работать OpenVPN Antizapret.
Подозреваю, что шейпят протокол. Не блокируют целиком, но скорость снижают так, что картинки не прогружаются :frowning:

я не про сервисы OpenVPN Antizapret. У меня поднят свой OpenVPN сервер внутри РФ и используется по прямому назначению, так сказать (для организации локальной сети между несколькими локациями в РФ).

Вы знали, что многие бренды удалили свои VPN приложения из аппсторов для россиян. Например Nord, HMA, Avast, Avira. Но их много больше. Причем часть из них активировала ещё и серверные блокировки для российских (по их мнению) адресов, отправляя приложению ошибку или игнорируя запросы.

Кстати реально, проверил в плеймаркете норда нет.

После неудачи с tele2 и beeline, решил попробовать yota (который MVNO megafon`а), и внезапно через йоту связь с моим OpenVPN сервером отличная. У них кстати и опция бесплатного VPN трафика есть (правда доступна, только если более 30GB трафика брать).

Таттелеком. Как-то странно блокируют. Есть 2 сервера в Финляндии у хецнера. До одного л2тп нормально работает, до другого не может подняться никак, теряются хендшейки. Wireguard давно зарезали до нуля вместе с OpenVPN. Надо придумать какое-то site-to-site решение, а уже ничего в голову не идет.

WG от amnezia, GOST в режиме tun, openvpn поверх xtls - тестировал, работает

upd: openvpn поверх cloak - тоже вполне рабочее решение.

И тем не менее - заблокировали.

к сожалению :frowning:

Повтор ситуации от прошлого сообщения 12 марта. Сегодня 29 марта с 9:00 по московскому времени ТСПУ снова выключили на непродолжительное время в сегменте мобильного интернета - вновь подключается к заблокированным VPN сервисам по Wireguard подключению. OpenVPN не проверял.
В тот раз, после того как вновь включили блокировки был заблокирован protonvpn по wireguard соединению на Ростелеком провайдере. Что в этот раз будет подвергнуто блокировке скоро узнаем.

Краткие итоги битвы при гугльплее.

В магазинах гугла ~800 приложений, которыми может интересоваться РКН. Примерно, потому что гугл не даст вам сграбить все приложения, а разработчики не всегда выбирают логичные категории для размещения (может быть коммуникации, продуктивность и прочий шопинг), описание может выдавать ложные совпадения, а ещё все динамично ибо там кипит жизнь. Из них ~100 приложений не доступны россиянам.

С учетом блокировки протоколов, рабочими полностью или частично остаются ~150 приложений. Из них больше половины выглядит как одноразовая поделка. Ограничение по времени, единственный сервер и тот в кванмене, реклама , реклама, реклама, прогрев при отключении и включении, это большинство. По настоящему юзабельных, не напоминающих атаку клонов, пара десятков, не больше.

И эта славная двадцатка чаще мерцает, чем работает. Славные воскрешения или эпичные отстрелы своей ноги РКНом создают иллюзию, но по факту лучшее приложение перестанет работать в самый лучший для вас момент. И это не считая операторов со своей цензурой, как йота, у которых работает и того меньше.

Хм, блокировка, похоже, связана с диапазоном IP моего хостинга VPS.
Жаль, что я это сообщение раньше не обнаружил :confused::

P.S. на йоте тоже стало блокировать через несколько недель. Но она хотя бы дешевле, не зря переходил :laughing: