Обход блокировок c помощью WARP, ProtonVPN, Подписки, BPB Worker Panel

Нет там рекомендуемых значений, это всё очень индивидуально и зависит от множества факторов. У меня работает Jc = 21, Jmin = 34, Jmax = 49, причём и на домашнем и на мобильном. Но это вовсе не значит, что такой вариант будет работать у вас.
А вообще:
Jc от 1 до 128. На практике от 5 до 40
Jmin от 1 до Jmax. На практике от 20 до 80
Jmax от Jmin+1 до 1280. На практике от 30 до 100

Если для полноценной амнезии и на сервере и на клиентах
S1 от 1 до 1280. На практике от 30 до 150
S2 от 1 до 1280. На практике от 50 до 180
Причём есть важный нюанс – S1+56 != S2.

H1, H2, H3, H4 от 1 до 4 294 967 295.
На практике чем ближе расположен сервер - тем меньше должны быть числа. И они обязательно должны быть все разные. До РФ серверов достаточно 6-7значных чисел, с большими лично у меня амнезия работать отказывалась. Если сервер где-нибудь в США то можно 9-10значные.

Для amnezia 1.5
I1 = First special junk packet
Если маскировка под QUIC, а это чаще всего, то должен быть сначала чистый QUIC Long Header (всегда начинается c “c0-cf”, например cd, c4, ce и тд) без Ethernet/IP/UDP, который идёт вначале строки. Его необходимо вырезать. Амнезия сама добавит эти данные. И только потом уже payload. Кучу нулей в конце можно смело удалить, это padding с trailling zeros, они не нужны. Выдрать это можно через WireShark у любого сайта, который поддерживает QUIC. Размер должен получиться примерно 550-600 байт.
Выглядит это так:
<b 0xHEX_STRING> После “<b” пробел и перед самой строкой дописываем “0x” и в конце строки “>”
<b 0xcb00000001…526452>

Чистый QUIC Payload с сайта aliexpress.ru

Спойлер

<b 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>

Если у вас линукс и нужен параметр I1, на ядерный модуль я бы не рассчитывал. Обновляться может годами. А более актуальная user space реализация (т.е. amneziawg) в 1,5-2 раза больше потребляет проц (по моим замерам), что особенно печально при высокой скорости интернета и слабом проце. В этом случае QUIC пакет лучше добавлять через zapret. Он модифицирует только первые 200 пакетов (потом службу можно отключить), а затем используется ядерный модуль awg или wireguard.

Кто-нибудь знает, как оживить конфиги Протона на AmneziaWG 1.0.2 на Windows?

блок по айпи - никак

Я через цепочку на роутере делал, сперва WARP- потом протон.

Там есть бранч feature/awg2, пробовал собрать в убунте 22.04 - вполне себе работают эти I1-I5 также как в Go-версии

Не совсем по IP. Несколько пакетов проходит. Но обойти не удалось никому. Нужен хороший фейк из белого списка.

Действительно. Надо было клонировать
git clone -b feature/awg2 --depth=1 https://github.com/amnezia-vpn/amneziawg-linux-kernel-module
И я ещё установил
sudo apt install dwarves pahole
и скопировал
sudo cp /sys/kernel/btf/vmlinux /usr/lib/modules/$(uname -r)/build/vmlinux
по советам интернета. Иначе модуль компилировался с варнингом
Skipping BTF generation for due to unavailability of vmlinux
и по факту не работал.
С двумя командами выше заработал, правда разжирел в два раза. 380 КБ вместо 173 КБ.
Благодарю за подсказку. Всегда забываю проверить другие бранчи. Правда, на тот момент по моему там не было активности.

Кажется, новая версия модуля ест больше проца и иногда подлагивает.

у меня через zapret proton vpn в amnezia подключается спокойно (по крайней мере на проводном билайне). скорее всего можно реализовать аналогично warp для телефона

по скорости 80/90 down/up, вцелом оки, только пинг большой из-за того, что выдали американский айпи

и еще почему то настройки амнезии оверрайдят dns из конфига. после инструкции из 1 поста в интерфейсе используется dns от cf. поменять он их там не дает
p.s пришлось в гуи вручную продублировать dns из конфига..

спасибо за инструкцию, я обычно для геоблока пользовался censor-tracker, но так даже удобнее

)))

на мобильном интернете все же выглядит как блок по ip на входящие соединения после 1 пакета
либо соединение блокируется когда видит handshake response от wg с той стороны, как его замаскировать у меня нет идей. это серверная сторона.

но я особо не изучал, устал уже от всего этого..

У меня проходило штук 7, даже handshake и немножко данных. Но я давно проверял. Возможно, сейчас блок суровее. Зависит от фейка, иногда рубят сразу.

рубят на 12 пакете независимо от пейлоада, если в первых 12 пакетах есть запрещенка (вг хендшейк и тд), то рубят сразу

Подкиньте идею, как заставить работать amnezia vpn с warp конфигом на андроид? l1 прописан, прога соединяется, однако ничего не качается и не смотрится, скорость 0

тему закрепить надо

на мобильном таттелекоме летай warp wireguard окончательно умер работает только официальное приложение wireguard даже запретом не обходится

А если параметр I вставить от ВК или Рутуба в AmneziaWG при подключении к WARP, то мобильные операторы будут замедлять такой трафик? Vless с TLS Reality (+SNI из вайт листа) помогает обойти ограничение на некоторых операторах (Теле2, Мегафон). Но опять же, надо для начала в целом доступность QUIC на операторе проверить

Не имею возможность проверить. У меня нет белых списоков

Через Termux проверил у некоторых сайтов QUIC с мобильной сети, получилось только через ozon.ru, остальные не захотели

Попытался этот заголовок сделать от озона. С домашней сети помогает, подключение срабатывает, даже по engage.cloudflareclient.com:500, а вот с мобильной не сработало. Может быть, я не тот QUIC Initial пакет взял, или не так его ввёл. А может быть, конкретно у моего оператора такая тема не сработала

У вас на мобильном белые списки? Что у вас за оператор?

Да, на мобильном белые списки. Не только у меня, полстраны сейчас с таким интернетом. Здесь даже ветка есть просвещённая этому. Конкретно у меня - Meгaфoн. Но если сильно нужно, то легко могу проверить через Teлe2, Вееlinе